PDA

Просмотр полной версии : Что делать c данными из файла "conf_global.php" ?


GoodGod
21.12.2006, 02:31
Стырил с форума на движке IPBv2.1.5
Вот такую штуку:

<?php
$INFO['sql_driver']='mysql';
$INFO['sql_host']='localhost';
$INFO['sql_database']='forum_***';
$INFO['sql_user']='root';
$INFO['sql_pass']='пароль';
$INFO['sql_tbl_prefix']='ibf_';
$INFO['sql_debug']='1';
$INFO['board_start']='1146050422';
$INFO['installed']='1';
$INFO['php_ext']='php';
$INFO['safe_mode']='0';
$INFO['board_url']='http://***.ru/forum';
$INFO['admin_group']='4';
$INFO['guest_group']='2';
$INFO['member_group']='3';
$INFO['auth_group']='1';
$INFO['mysql_tbl_type']='MyISAM';

?>

И вот еще на другом форуме тоже.

<?php

// phpBB 2.x auto-generated config file
// Do not change anything in this file!

$dbms = 'mysql4';

$dbhost = 'localhost';
$dbname = 'forum_***';
$dbuser = 'user';
$dbpasswd = 'пароль';

$table_prefix = 'forum_';

define('PHPBB_INSTALLED', true);

?>


Что с этим делать то?

IDentety
21.12.2006, 02:41
Ну что думать то это походу рутовый пасс на форум... Да и к Db пасс... неплохо утянул
Теперь по желанию могеш нагадить там

GoodGod
21.12.2006, 02:46
что то не пойму куда их втыкать.

IDentety
21.12.2006, 02:56
Гы... На форум заходи.. пиши в окне афторизации рут и пасс и будет тебе счастье

GreenBear
21.12.2006, 02:58
а где это окно?

IDentety
21.12.2006, 03:02
ну блин у тебя есть пасс от sql базы... те нада до нее добраца

Zitt
21.12.2006, 03:03
а где это окно?
Там же где кнопка ломания инета))

GreenBear
21.12.2006, 03:05
http://img75.imageshack.us/img75/133/666tz3.jpg
эта?

IDentety
21.12.2006, 03:05
Там же где кнопка ломания инета))

ЖВ я туплю прост сначан не воткнул думал от форума пассы

IDentety
21.12.2006, 03:06
ахаха парни упал со стула!!!!!!!!

GoodGod
21.12.2006, 03:07
ну вот смотри, просто тупо вводя данные в окно авторизации - пароль и логин root
он выдает что индите мол нах.

где эта база то находиться

И.Г.
21.12.2006, 03:09
что то не пойму куда их втыкать.

В Ж

GoodGod
21.12.2006, 03:10
lol
кароче давайте я выкину проста доступ, может каму пригодицца, просто один хрен не понял пока ниче, видно мандариноф пережрал

GreenBear
21.12.2006, 03:11
видно мандариноф пережрал
не гони на мой любимый фрут! от мандаринов умнеют!

GoodGod
21.12.2006, 03:12
<?php
$INFO['sql_driver']='mysql';
$INFO['sql_host']='localhost';
$INFO['sql_database']='forum_itechnology';
$INFO['sql_user']='root';
$INFO['sql_pass']='kee9Jeoqu';
$INFO['sql_tbl_prefix']='ibf_';
$INFO['sql_debug']='1';
$INFO['board_start']='1146050422';
$INFO['installed']='1';
$INFO['php_ext']='php';
$INFO['safe_mode']='0';
$INFO['board_url']='http://itechnology.ru/forum';
$INFO['admin_group']='4';
$INFO['guest_group']='2';
$INFO['member_group']='3';
$INFO['auth_group']='1';
$INFO['mysql_tbl_type']='MyISAM';

?>

----- http://ulpressa.ru/forum/

<?php


// phpBB 2.x auto-generated config file
// Do not change anything in this file!

$dbms = 'mysql4';

$dbhost = 'localhost';
$dbname = 'forum_ulpressa';
$dbuser = 'user';
$dbpasswd = 'kD89Fsd5';

$table_prefix = 'forum_';

define('PHPBB_INSTALLED', true);

?>

может покажите на примере, что да куда там ...

NaX[no]rT
21.12.2006, 03:14
Посмотри, есть ли phpmyadmin. Попробуй $INFO['sql_pass']='пароль'; к ftp или к админскому аккаунту.

И.Г.
21.12.2006, 03:16
может покажите на примере, что да куда там ...

Пример смотри тут - http://www.pornweek.com/home.php - "что и куда в картинках"

А раздел то какой выбрал "уязвимость e-mail"

GoodGod
21.12.2006, 03:18
ой, это я случайно!=)

Zitt
21.12.2006, 03:22
эта?
Аха, ана самая. Жамкай быстрей пока не спёрли))

GoodGod
21.12.2006, 03:25
ох=)
кароче я так и не понял, как подрубаться к базе и ваще похоже пора проспаться

KPOT_f!nd
21.12.2006, 06:47
$INFO['sql_user']='root';
$INFO['sql_pass']='пароль';
ВОт здесь логин и пасс. Зарегай аккаунт на jino-net.ru, потом заливай туда
rapidshare.com/files/8345650/sql.rar.
Дальше без коментариев!

Denny
22.12.2006, 01:15
Ну теперь ищи где лежит база sql.
Пробуй xxx.ru/xxx?=../../../../../etc/passwd or .htacces.
Ищи любый sql ошибки, так как при удачном исходе вылезет как раз ссылка на sql.

VampiRUS
22.12.2006, 06:20
Ну теперь ищи где лежит база sql.
Пробуй xxx.ru/xxx?=../../../../../etc/passwd or .htacces.
Ищи любый sql ошибки, так как при удачном исходе вылезет как раз ссылка на sql.
неужели?))

j0nathan
27.12.2006, 22:02
Короче :) У тебя есь пароль т ДБ :) Заходи в базу даных :) Ну кстати ты файлы заливать можешь ??? Ну если да заливай nstview там вводи даные и ты в БД там должен быть таблица с md5 вроде амина %) разшифроувывай с помощью MD5Inside и воуля :) Хотя мож я не прав я дурак я не знаю короче как :D Вон у Green_Bear прогу возьми она помогает тогда так сайт Mail.ru взломал мне все пароли пришли у меня аж 3 жёстких не хватило по 200 Гиг пришлось аж ещё от информации покупать хард ;) Советую прогу Кстати софт приватный :D

zl0ba
27.12.2006, 22:28
/etc/passwd можеш пропарсить, а потом побрутить ftp!