Вопросы по DLE

Discussion in 'Песочница' started by Совершенно Секретн, 27 Dec 2010.

  1. Совершенно Секретн

    Joined:
    11 Sep 2007
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Доброе время суток.
    Прошу помочь разобраться
    У меня есть пару db конфигов от дли.
    Пытался зайди в базу данных через му пхп админ. Не найдено. Позже узнал что там Cpanel

    Как можно зайти в MyPhpAdmin не заходя в саму CPanel

    И ещё один вопрос, как через админку дле. С Админ акком!
     
  2. -=ZorG=-

    -=ZorG=- New Member

    Joined:
    28 Nov 2010
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    Такое вроде бы нереально)

    Расшифруй пароль в m5(md5(pass)) и сможешь заходить через один админский аккаунт.
     
  3. Совершенно Секретн

    Joined:
    11 Sep 2007
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Я в бд не могу зайти. Так как нужна авторизации сначала в CP а потом в бд.



    НАрОД как залить шелл, через админку. или бд?
    В админке при заливки файла пишет. Заливка на сервер запрещина.
    Помогите если не трудно!
     
  4. pumpnpose

    pumpnpose New Member

    Joined:
    17 Dec 2010
    Messages:
    25
    Likes Received:
    0
    Reputations:
    0
    Необходимо в настройках разрешить закачку файлов с расширением php и htaccess. Далее выбрать для редактирования любую новость и к ней прикрепить файл .htaccess (uploads/files/ пропишите .htaccess) После этого файл будет загружен, далее необходимо напротив файла поставить галочку и удалить его. В конце концов залейте сам шелл, пробегите движковым антивирусом, который и найдет путь к шеллу.
     
  5. Совершенно Секретн

    Joined:
    11 Sep 2007
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0


    да я всё это пробывал. Ставил разрешение.
    После того как добавить новость. Загружаю любой фаил мне пишет. Загрузка на сервер запрещина. не важно пхп или htaccess
     
  6. pumpnpose

    pumpnpose New Member

    Joined:
    17 Dec 2010
    Messages:
    25
    Likes Received:
    0
    Reputations:
    0
    А в настройках вообще разрешено заливать какие-либо файлы? Может просто стоит "Нет"?
     
  7. Совершенно Секретн

    Joined:
    11 Sep 2007
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    да нет стоит да :)
     
  8. G.R.O.M

    G.R.O.M New Member

    Joined:
    7 Oct 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    просто права на конфиг не стоят и оно неперезаписивается
     
  9. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,027
    Likes Received:
    311
    Reputations:
    86
    Без доступа к cPanel ты не зайдешь в PHPMyAdmin, да и в панельку ты по реквизитам из конфига не зайдешь 95%- панель дает на БД псевдослучайные пассы.
    Единственный выход, это либо хакнуть соседа, либо еще есть мизерный шанс, что разрешено удаленное подключение к БД, тогда ты сможешь управлять базой при помощи обычного MySQL-клиента. Но такого я даже не видел, так что говорю чисто теоретически.
     
    _________________________
  10. CyberRat

    CyberRat New Member

    Joined:
    21 Nov 2010
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    а в какой версии это работает? ведь движок дле добавляет префикс к файлу и ваш htaccess обломается :D

    способы заливки существуют https://forum.antichat.ru/showpost.php?p=2288913&postcount=37, но их держат в привате ((
     
    #10 CyberRat, 31 Dec 2010
    Last edited: 31 Dec 2010
  11. pumpnpose

    pumpnpose New Member

    Joined:
    17 Dec 2010
    Messages:
    25
    Likes Received:
    0
    Reputations:
    0
    Если залить шелл с пк, то префикс добавится. НО ниже заливки есть строчка "uploads/files/" в которую необходимо руками прописать .htaccess (добавится без префикса). При заливке как-будто бы произойдет перезапись файла... Далее его удаляем и нам уже .htaccess мешать не будет ;)
    Еще инклудом в шаблоне можно шелл заюзать.
     
  12. CyberRat

    CyberRat New Member

    Joined:
    21 Nov 2010
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    версии какие? так вы про serverfile этот баг залатали и работает только ниже dle8.5, и инклюд через темплейты то же не катит, инклюдить разрешено только tpl и php файлы, запрещён инклюд из папки uploads и из папок с правами 0777
     
    #12 CyberRat, 31 Dec 2010
    Last edited: 31 Dec 2010
  13. pumpnpose

    pumpnpose New Member

    Joined:
    17 Dec 2010
    Messages:
    25
    Likes Received:
    0
    Reputations:
    0
    Я так понял это зависит от конфига, а не от версии, т.к. в одни и те же версии может заливаться, а может и нет.
    А так 7.х и 8.х пробовал.
     
  14. CyberRat

    CyberRat New Member

    Joined:
    21 Nov 2010
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0

    http://dle-news.ru/bags/v85/1040-nedostatochnaya-filtraciya-vxodyashhix-dannyx.html#comment

    if( $serverfile == ".htaccess") die("Hacking attempt!");
     
  15. Совершенно Секретн

    Joined:
    11 Sep 2007
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    При загрузки шела через админку пишите вот такое "Невозможно загрузить файл на сервер" , как залить шелл?!
     
  16. CyberRat

    CyberRat New Member

    Joined:
    21 Nov 2010
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    анализируй код, я нашёл один способ )) пашет на 9.0
     
  17. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    поделись-ка)
     
  18. Совершенно Секретн

    Joined:
    11 Sep 2007
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Обьясни как, за мной не заржавеет!
     
  19. M1lten

    M1lten New Member

    Joined:
    18 Dec 2010
    Messages:
    35
    Likes Received:
    0
    Reputations:
    0
    Как залить шелл в дле 5.7 ? о_О
    Залить .htaccess и шелл получается, вот только антивирус не находит... Шелл старый и на других сайтах его находит. Только на 2 левых файла что-то ругается....
     
  20. ANdriy

    ANdriy Member

    Joined:
    27 Sep 2010
    Messages:
    11
    Likes Received:
    69
    Reputations:
    -3
    права на конфиг подключи и все будет нормлаьно работать
     
Loading...