PDA

Просмотр полной версии : В каком файле хранятся пароли пользователей в форуме IPB?


Socke!T
16.05.2006, 18:15
В каком файле хранятся пароли пользователей, в частности админа.

Знаю что можно посмотреть хэш через ibf_members.

Но интересует именно файл (если он вообще сущестует) паролей.


Есть доступ в админку, доступ в Ftp.


Обьясгите ,пожалуйста, на примере:

ftp://[вырезано цензурой] getright:Ln8112ny

Talisman
16.05.2006, 18:22
ну... пароли там зашифрованы и хранятся не в обычном файле - а в БД (базе данных)

Desr0w
16.05.2006, 18:23
Всё хранится в mysql -файла на фтп нет.
Сделай дамп,поставь денвер и делай с дампом всё что душе угодно)

Socke!T
16.05.2006, 18:31
А какие ценные таблицы лучше сдампить в первую очередь?

Socke!T
16.05.2006, 20:44
Скачал я ibf_members.

Как мне теперь выдрать e-mail'ы из этого файла?

Буду признателен.

c411k
16.05.2006, 21:05
попробуй через rst mysql подключиться и скачать дамп бд.. _http://rst.void.ru/download/sql.rar

Tem
16.05.2006, 21:45
Тама не бывает паролей к базе, нади файл conf_global и прочитай его потом уже качай скрипт от рст.

Tem
16.05.2006, 22:06
Зайти по фтп шелл с99, найди файл conf_global тама будут логин и пароль от базы данных, сделай конект из шелла, вот и всё просматривай базу, если не сможиш кинь в пм логин и апроль от фтп я тебе всё выложу.

Azazel
16.05.2006, 22:07
2 Socke!T Тебе написали что делать в третьем посте, остальное найдёшь в мануалах.

c411k
17.05.2006, 03:09
Скачал я ibf_members.
Как мне теперь выдрать e-mail'ы из этого файла?
Буду признателен.
SELECT email FROM `ibf_members` LIMIT 0 , 50000
этот запрос можно и в rst mysql выполнить, или уже на localhost`е в pma.
и вообще почитай лучше, что такое mysql и с чем его едят..
_http://www.sql.ru/docs/mysql/rus_ref
_http://www.sql.ru/docs/sql/u_sql/ch3.shtml
закрывайте тему

Socke!T
17.05.2006, 18:12
Да знаю я что такое SQL. =) Просто недавно столкнулся с практической стороной.
Последний вопрос: как сделать так, чтобы выполнять команды через денвер над таблицой ibf_members , имея ibf_members в фале dump.sql ?

Desr0w
17.05.2006, 18:34
Настоятельно рекомендую ознакомиться с данным видео.
Video (http://video.antichat.ru/file60.html)

Socke!T
17.05.2006, 19:48
Извиняюсь.

При загрузке во вкладке SQL файла dump.txt пишет
No SQL query!

В чем может быть ошибка?

Socke!T
17.05.2006, 20:22
Что, через денвер нельзя работать дампом?

P.S.:Пишет ошибку внизу при попытке закачки дампа:
Your configuration file contains settings (root with no password) that correspond to the default MySQL privileged account. Your MySQL server is running with this default, is open to intrusion, and you really should fix this security hole.
The mbstring PHP extension was not found and you seem to be using multibyte charset. Without mbstring extension phpMyAdmin is unable to split strings correctly and it may result in unexpected results.

Desr0w
17.05.2006, 20:29
Socke!T,можно.
Почему dump.txt ? Пробни поменять на dump.sql

Socke!T
17.05.2006, 20:32
пробовал . Тоже самое.

Desr0w
17.05.2006, 20:34
Возможно битый дамп.
Думай сам.Пиши по существу.

Socke!T
17.05.2006, 20:47
Попробовал другой дамп поменьше (32 килобайта)
Теперь выдает другую ошибку:
MySQL said:
#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'INSERT INTO `ibf_members` (`id`, `name`, `mgroup`, `legacy_passw


Возможно это один из источников проблемы:
The mbstring PHP extension was not found and you seem to be using multibyte charset. Without mbstring extension phpMyAdmin is unable to split strings correctly and it may result in unexpected results.

Частичный перевод:
Mbstring PHP расширение не было найдено, и Вы, кажется, используете мультибайт charset. Без mbstring расширения phpMyAdmin неспособен расколоть вереницы правильно, и это может привести к неожиданным результатам.


Народ, помогите, пожалуйста!

qBiN
17.05.2006, 23:15
google:mysqldump
Если других вопросов не будет,то тему в топку,как уже сказано товарищем Desr0w:
Думай сам.Пиши по существу.

Socke!T
17.05.2006, 23:22
qBiN,
Я про другую проблему толкую. Дамп я уже сделал. Но денвер не хочет работать с ним!

qBiN
18.05.2006, 17:26
Я про другую проблему толкую. Дамп я уже сделал. Но денвер не хочет работать с ним!По последниму сообщению этого не видно.Остальное не читал.
На счет вопроса,можно вообще обойтись без мускула:
google:notepad
google:regexp view
google:insite:mozilla.org regexp view

Shtirlic
31.05.2006, 23:30
Зайти по фтп шелл с99, найди файл conf_global тама будут логин и пароль от базы данных, сделай конект из шелла, вот и всё просматривай базу, если не сможиш кинь в пм логин и апроль от фтп я тебе всё выложу.
Приконэктится к базе можно, НО если там стаит идентифекация по IP?
IPСпуффинг! :(

ysmat
04.06.2006, 20:32
в таблице ibf_members в member_login_key
лежит хеш идентичный содержащемуся в куках
кроме того незнаю действительно ли этот хеш
получен от пароля так как если его изменить
то на пароль доступа в форум это никак не повлияет
но в куках будет видно изменение например
было в
таблице ibf_members и куках
8c89b2a38da1356d2a7361e36c9c1261
изменил в БД поле member_login_key
на 123456789abcdef123456789abcdef12
в куках стало
pass_hash
123456789abcdef123456789abcdef12

ysmat
17.06.2006, 00:00
хеш и соль юзеров форума ipb 2.1.5 хранятся
в таблице ibf_members_converge
только как получить эту таблицу
незная пароля доступа в БД
в conf_global.php действительно хранится
пароль от БД но его тоже надо как то прочитать