Просмотр полной версии : Что делать c данными из файла "conf_global.php" ?
Стырил с форума на движке IPBv2.1.5
Вот такую штуку:
<?php
$INFO['sql_driver']='mysql';
$INFO['sql_host']='localhost';
$INFO['sql_database']='forum_***';
$INFO['sql_user']='root';
$INFO['sql_pass']='пароль';
$INFO['sql_tbl_prefix']='ibf_';
$INFO['sql_debug']='1';
$INFO['board_start']='1146050422';
$INFO['installed']='1';
$INFO['php_ext']='php';
$INFO['safe_mode']='0';
$INFO['board_url']='http://***.ru/forum';
$INFO['admin_group']='4';
$INFO['guest_group']='2';
$INFO['member_group']='3';
$INFO['auth_group']='1';
$INFO['mysql_tbl_type']='MyISAM';
?>
И вот еще на другом форуме тоже.
<?php
// phpBB 2.x auto-generated config file
// Do not change anything in this file!
$dbms = 'mysql4';
$dbhost = 'localhost';
$dbname = 'forum_***';
$dbuser = 'user';
$dbpasswd = 'пароль';
$table_prefix = 'forum_';
define('PHPBB_INSTALLED', true);
?>
Что с этим делать то?
IDentety
21.12.2006, 02:41
Ну что думать то это походу рутовый пасс на форум... Да и к Db пасс... неплохо утянул
Теперь по желанию могеш нагадить там
что то не пойму куда их втыкать.
IDentety
21.12.2006, 02:56
Гы... На форум заходи.. пиши в окне афторизации рут и пасс и будет тебе счастье
GreenBear
21.12.2006, 02:58
а где это окно?
IDentety
21.12.2006, 03:02
ну блин у тебя есть пасс от sql базы... те нада до нее добраца
а где это окно?
Там же где кнопка ломания инета))
GreenBear
21.12.2006, 03:05
http://img75.imageshack.us/img75/133/666tz3.jpg
эта?
IDentety
21.12.2006, 03:05
Там же где кнопка ломания инета))
ЖВ я туплю прост сначан не воткнул думал от форума пассы
IDentety
21.12.2006, 03:06
ахаха парни упал со стула!!!!!!!!
ну вот смотри, просто тупо вводя данные в окно авторизации - пароль и логин root
он выдает что индите мол нах.
где эта база то находиться
что то не пойму куда их втыкать.
В Ж
lol
кароче давайте я выкину проста доступ, может каму пригодицца, просто один хрен не понял пока ниче, видно мандариноф пережрал
GreenBear
21.12.2006, 03:11
видно мандариноф пережрал
не гони на мой любимый фрут! от мандаринов умнеют!
<?php
$INFO['sql_driver']='mysql';
$INFO['sql_host']='localhost';
$INFO['sql_database']='forum_itechnology';
$INFO['sql_user']='root';
$INFO['sql_pass']='kee9Jeoqu';
$INFO['sql_tbl_prefix']='ibf_';
$INFO['sql_debug']='1';
$INFO['board_start']='1146050422';
$INFO['installed']='1';
$INFO['php_ext']='php';
$INFO['safe_mode']='0';
$INFO['board_url']='http://itechnology.ru/forum';
$INFO['admin_group']='4';
$INFO['guest_group']='2';
$INFO['member_group']='3';
$INFO['auth_group']='1';
$INFO['mysql_tbl_type']='MyISAM';
?>
----- http://ulpressa.ru/forum/
<?php
// phpBB 2.x auto-generated config file
// Do not change anything in this file!
$dbms = 'mysql4';
$dbhost = 'localhost';
$dbname = 'forum_ulpressa';
$dbuser = 'user';
$dbpasswd = 'kD89Fsd5';
$table_prefix = 'forum_';
define('PHPBB_INSTALLED', true);
?>
может покажите на примере, что да куда там ...
NaX[no]rT
21.12.2006, 03:14
Посмотри, есть ли phpmyadmin. Попробуй $INFO['sql_pass']='пароль'; к ftp или к админскому аккаунту.
может покажите на примере, что да куда там ...
Пример смотри тут - http://www.pornweek.com/home.php - "что и куда в картинках"
А раздел то какой выбрал "уязвимость e-mail"
эта?
Аха, ана самая. Жамкай быстрей пока не спёрли))
ох=)
кароче я так и не понял, как подрубаться к базе и ваще похоже пора проспаться
KPOT_f!nd
21.12.2006, 06:47
$INFO['sql_user']='root';
$INFO['sql_pass']='пароль';
ВОт здесь логин и пасс. Зарегай аккаунт на jino-net.ru, потом заливай туда
rapidshare.com/files/8345650/sql.rar.
Дальше без коментариев!
Ну теперь ищи где лежит база sql.
Пробуй xxx.ru/xxx?=../../../../../etc/passwd or .htacces.
Ищи любый sql ошибки, так как при удачном исходе вылезет как раз ссылка на sql.
VampiRUS
22.12.2006, 06:20
Ну теперь ищи где лежит база sql.
Пробуй xxx.ru/xxx?=../../../../../etc/passwd or .htacces.
Ищи любый sql ошибки, так как при удачном исходе вылезет как раз ссылка на sql.
неужели?))
j0nathan
27.12.2006, 22:02
Короче :) У тебя есь пароль т ДБ :) Заходи в базу даных :) Ну кстати ты файлы заливать можешь ??? Ну если да заливай nstview там вводи даные и ты в БД там должен быть таблица с md5 вроде амина %) разшифроувывай с помощью MD5Inside и воуля :) Хотя мож я не прав я дурак я не знаю короче как :D Вон у Green_Bear прогу возьми она помогает тогда так сайт Mail.ru взломал мне все пароли пришли у меня аж 3 жёстких не хватило по 200 Гиг пришлось аж ещё от информации покупать хард ;) Советую прогу Кстати софт приватный :D
/etc/passwd можеш пропарсить, а потом побрутить ftp!
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot