![]() |
Вопросы по Ipb 2.0
Народ, у меня к вам два вопроса:
1. Хранится ли пасс админа в каком-нить файле? 2. Права в remview.. Сорри за тупость, но я не знаю как понимать записи типа -rw-r--r-- Расшифруйте плз.. |
- config.php - но там пассы от базы данных
- почитай про права на *nix-like системах |
conf_global.php. Действительно, там есть пасс от БД. Редко они совпадают с пассом админа... Можно ли его как-нить использовать в своих целях?=)
|
Цитата:
|
да, подключайся к базе данных, через скриптик на сайте rst.void.ru
|
А название базы в conf_global.php лежит? я че-то не помню..
|
Цитата:
посленего первая тройка - это права владельца, вторая - пользователя(из группы назначеной в ладельцем, третья - все остальные r - чтение w - запись x - исполнение |
Цитата:
|
config.php на phpbb (я перепутал там)
а на IPB - conf_global.php - долны лежать хост, пасс, логин,название и прочая инфа. |
Только чтото не видно пользы от MySQL пароль - обычно все подключения разрешены ТОЛЬКО с localhost.
|
Знает ли кто как в IPB 2xx через avatar или foto, залить шелл, да html разрешен
|
Цитата:
|
А можно через пост html -ем включен, написать какой нить include
|
в IPB 2xx все давно пофиксено
|
Вот блин.. у меня даже встала такая же проблема..
Есть логин и пасс админа.. а фтп доступа нет.. и с Ipb ничё не поделаешь. А нах мне админ..?)) Мне доступ нужен..) |
Rebz
Не тупи, заходишь в админку, в шаблоны, вставляешь shell , а дальше смотря как там с правами на папки.. |
Фак в том что пароль я не знаю, я через хеш попадаю туда под админом.
|
дык хеш попробуй расшифруй с помощью проги md5inside
|
хеш не получиться рашифровать я уже писал в другом топикетак как там md5+время регистрации+и.т.д. все вкучу
|
Цитата:
Я не стыжуся этого, не нашёл там где можно залить шелл.. А где можно заливать, так это файлы с расширением .xml А слово "тупить", имхо, здесь не уместно.. |
шаблон открываешь, я уже сам не помню че там за шаблоны, допустим шаблон статистики нахер трешь, прописываешь php - shell, дальше делаешь что хошь :)
вот видео позырь наподобие, только там в гаст буке, но разницы нет. |
ок, thx!))
|
Если через смайлы нельзя - делай так.
Админу бывает можно грузить скрипты на сервак. Если нельзя - добавь в список допустимых расширениях файлов php. |
Цитата:
Если у тебя есть доступ в админку это очень хорошо. 1. Ставишь у себя на localhost форум IPB второй версии. 2. Находишь папочку с 1, которя расположена style_images, заливаешь туда шелл, затем заходишь к себе в админку,далее Skins & Templates-->Skin Import/Export, тебе нужно Export Skin Images после выполняешь Export skin images и сохраняешь xml архив себе на винду. 3. Заходишь на форум который ты хочешь "поиметь" , идешь по пути Skins & Templates-->Skin Import/Exporе, тебе нужно Import Skin Images, выбераешь свой архив "картинки+шелл" который ты сохранил на винду, обзываешь его в нижнем поле жмешь Import skin images запомни как обзавешь, т.к. из этого назания будет участвовать в пути к shellу. например, host.ru/forum/style_images/то название которое ты ввел при импорте/ shell.php Так же можно сделать, и через Skin форума и через смайлики. |
Врядли получиться ... некоторые админы кстати кладуд htaccess или делают chmod чтобы в стили и смайлы вообще нельзя было ничего заливать через www
|
Я бы поробовал так как большенство пытаются извратиться на стандартным шаблоном, или добавляют еще кучу шаблонов, смайлов.
|
Я сейчас повешусь.... =\
Номер рас! index.php?showforum=1&prune_day=100&sort_by=Z-A&sort_key=SELECT password FROM ibf_members WHERE name='megalamer' Номер два! index.php?act=Search&nav=lv&CODE=show& searchid=[my id]&search_in=topics&result_type=topics&hl=&st=20SELE CT password FROM ibf_members WHERE name='supermegalamer'/* :( нефига неполучается... хех... |
| Время: 03:09 |