Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Что делать c данными из файла "conf_global.php" ? (https://forum.antichat.xyz/showthread.php?t=29541)

GoodGod 21.12.2006 02:31

Что делать c данными из файла "conf_global.php" ?
 
Стырил с форума на движке IPBv2.1.5
Вот такую штуку:

<?php
$INFO['sql_driver']='mysql';
$INFO['sql_host']='localhost';
$INFO['sql_database']='forum_***';
$INFO['sql_user']='root';
$INFO['sql_pass']='пароль';
$INFO['sql_tbl_prefix']='ibf_';
$INFO['sql_debug']='1';
$INFO['board_start']='1146050422';
$INFO['installed']='1';
$INFO['php_ext']='php';
$INFO['safe_mode']='0';
$INFO['board_url']='http://***.ru/forum';
$INFO['admin_group']='4';
$INFO['guest_group']='2';
$INFO['member_group']='3';
$INFO['auth_group']='1';
$INFO['mysql_tbl_type']='MyISAM';

?>

И вот еще на другом форуме тоже.

<?php

// phpBB 2.x auto-generated config file
// Do not change anything in this file!

$dbms = 'mysql4';

$dbhost = 'localhost';
$dbname = 'forum_***';
$dbuser = 'user';
$dbpasswd = 'пароль';

$table_prefix = 'forum_';

define('PHPBB_INSTALLED', true);

?>


Что с этим делать то?

IDentety 21.12.2006 02:41

Ну что думать то это походу рутовый пасс на форум... Да и к Db пасс... неплохо утянул
Теперь по желанию могеш нагадить там

GoodGod 21.12.2006 02:46

что то не пойму куда их втыкать.

IDentety 21.12.2006 02:56

Гы... На форум заходи.. пиши в окне афторизации рут и пасс и будет тебе счастье

GreenBear 21.12.2006 02:58

а где это окно?

IDentety 21.12.2006 03:02

ну блин у тебя есть пасс от sql базы... те нада до нее добраца

Zitt 21.12.2006 03:03

Цитата:

а где это окно?
Там же где кнопка ломания инета))

GreenBear 21.12.2006 03:05

http://img75.imageshack.us/img75/133/666tz3.jpg
эта?

IDentety 21.12.2006 03:05

Цитата:

Там же где кнопка ломания инета))
ЖВ я туплю прост сначан не воткнул думал от форума пассы

IDentety 21.12.2006 03:06

ахаха парни упал со стула!!!!!!!!

GoodGod 21.12.2006 03:07

ну вот смотри, просто тупо вводя данные в окно авторизации - пароль и логин root
он выдает что индите мол нах.

где эта база то находиться

И.Г. 21.12.2006 03:09

Цитата:

что то не пойму куда их втыкать.
В Ж

GoodGod 21.12.2006 03:10

lol
кароче давайте я выкину проста доступ, может каму пригодицца, просто один хрен не понял пока ниче, видно мандариноф пережрал

GreenBear 21.12.2006 03:11

Цитата:

видно мандариноф пережрал
не гони на мой любимый фрут! от мандаринов умнеют!

GoodGod 21.12.2006 03:12

<?php
$INFO['sql_driver']='mysql';
$INFO['sql_host']='localhost';
$INFO['sql_database']='forum_itechnology';
$INFO['sql_user']='root';
$INFO['sql_pass']='kee9Jeoqu';
$INFO['sql_tbl_prefix']='ibf_';
$INFO['sql_debug']='1';
$INFO['board_start']='1146050422';
$INFO['installed']='1';
$INFO['php_ext']='php';
$INFO['safe_mode']='0';
$INFO['board_url']='http://itechnology.ru/forum';
$INFO['admin_group']='4';
$INFO['guest_group']='2';
$INFO['member_group']='3';
$INFO['auth_group']='1';
$INFO['mysql_tbl_type']='MyISAM';

?>

----- http://ulpressa.ru/forum/

<?php


// phpBB 2.x auto-generated config file
// Do not change anything in this file!

$dbms = 'mysql4';

$dbhost = 'localhost';
$dbname = 'forum_ulpressa';
$dbuser = 'user';
$dbpasswd = 'kD89Fsd5';

$table_prefix = 'forum_';

define('PHPBB_INSTALLED', true);

?>

может покажите на примере, что да куда там ...

NaX[no]rT 21.12.2006 03:14

Посмотри, есть ли phpmyadmin. Попробуй $INFO['sql_pass']='пароль'; к ftp или к админскому аккаунту.

И.Г. 21.12.2006 03:16

Цитата:

может покажите на примере, что да куда там ...
Пример смотри тут - http://www.pornweek.com/home.php - "что и куда в картинках"

А раздел то какой выбрал "уязвимость e-mail"

GoodGod 21.12.2006 03:18

ой, это я случайно!=)

Zitt 21.12.2006 03:22

Цитата:

эта?
Аха, ана самая. Жамкай быстрей пока не спёрли))

GoodGod 21.12.2006 03:25

ох=)
кароче я так и не понял, как подрубаться к базе и ваще похоже пора проспаться

KPOT_f!nd 21.12.2006 06:47

Цитата:

$INFO['sql_user']='root';
$INFO['sql_pass']='пароль';
ВОт здесь логин и пасс. Зарегай аккаунт на jino-net.ru, потом заливай туда
rapidshare.com/files/8345650/sql.rar.
Дальше без коментариев!

Denny 22.12.2006 01:15

Ну теперь ищи где лежит база sql.
Пробуй xxx.ru/xxx?=../../../../../etc/passwd or .htacces.
Ищи любый sql ошибки, так как при удачном исходе вылезет как раз ссылка на sql.

VampiRUS 22.12.2006 06:20

Цитата:

Сообщение от Denny
Ну теперь ищи где лежит база sql.
Пробуй xxx.ru/xxx?=../../../../../etc/passwd or .htacces.
Ищи любый sql ошибки, так как при удачном исходе вылезет как раз ссылка на sql.

неужели?))

j0nathan 27.12.2006 22:02

Короче :) У тебя есь пароль т ДБ :) Заходи в базу даных :) Ну кстати ты файлы заливать можешь ??? Ну если да заливай nstview там вводи даные и ты в БД там должен быть таблица с md5 вроде амина %) разшифроувывай с помощью MD5Inside и воуля :) Хотя мож я не прав я дурак я не знаю короче как :D Вон у Green_Bear прогу возьми она помогает тогда так сайт Mail.ru взломал мне все пароли пришли у меня аж 3 жёстких не хватило по 200 Гиг пришлось аж ещё от информации покупать хард ;) Советую прогу Кстати софт приватный :D

zl0ba 27.12.2006 22:28

/etc/passwd можеш пропарсить, а потом побрутить ftp!


Время: 01:52