Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Несколько вопросов по форуму phpBB 2.0.11 (https://forum.antichat.xyz/showthread.php?t=5548)

limbonic 20.03.2005 10:14

Несколько вопросов по форуму phpBB 2.0.11
 
Всем привет, у меня возникло тут несколько вопросов

1) когда заходишь в админку в форуме phpBB 2.0.11 там сразу же отображается дата последнего захода в админку... можно ли ее как либо изменять чтобы не попалится ?:)
2) почему нельзя сделать резервную копию базы данных пользователей, понятное дело захожу в админку используя прокси, хочу сделать резервную копию базы и в сжатом виде, в настройках форума стоит разрешение, но выходит ошибка ...в чем может быть причина? ...проксики не пропускают??? или же стоит какая нибудь защита ?:)

chip 20.03.2005 10:22

Онa потом сразу изчезает помоему, после нажатия на кнопку "выход" или я ошибаюсь.
Цитата:

1) когда заходишь в админку в форуме phpBB 2.0.11 там сразу же отображается дата последнего захода в админку... можно ли ее как либо изменять чтобы не попалится ?
Цитата:

но выходит ошибка
Что за ошибка?

CunningFox 20.03.2005 14:15

я через прокси вобще в админку не могу зайти..

chip 20.03.2005 16:08

У меня были прокси, которые позволяли гулять по инету, но при авторизации писали ошибку, наверное у тебя тоже самое. Смени прокси.

limbonic 21.03.2005 01:54

Короче вот ...допустим я использовал кукисы админа и зашел в админку...и там вот такая инфа высвечивается:

Вы последний раз заходили Пт Фев 11, 2005 7:53 am
Текущее время Вс Мар 20, 2005 11:44 pm

тоесть когда я выйду из админки ...и админ, а не я зайдет уже в след раз ...то датой последнего его посещения будет уже указано: ВС Мар 20, 2005 11:44 pm

и ему сразу понятно станет что кто то был тут :))))) вот я про что.:)))
можно ли это как либо обойти?:)

(-=util=-) 21.03.2005 02:16

я думаю нельзя. иначе за любую попытку тебя просто непустит админка. поэтому наврено невозможно. ..... :\

KEZ 21.03.2005 09:05

Дата последнего захода ВРОДЕ стирается через логи...
А вот через проксики дествительно плохо делать Backup DB

chin 21.03.2005 09:13

а как эти скриптики дружат с Vpn-ом?

KEZ 21.03.2005 09:25

Сейчас я делаю видео о захвате сайта через админку phpBB...
Через admin_styles.php -> вешает connect-back шелл

(используем с netcat'ом)

chip 21.03.2005 09:26

Я сначала заходил через одну проксю, слил Db. Пошел на главную и нажал на выход. Потом тут же зашел через другую проксю для теста и никаких следов от первого входа там не было. По крайней мере это так было у меня.

SEVKA 23.03.2005 14:40

Люди я в админке слил БД но что я дальше могу делать ? как захватить сайт ?

CunningFox 23.03.2005 15:29

если форум phpbb ==> ничего

rsha1988 23.03.2005 16:28

А почему не чего?!
Может повести:
Попробуй расшифровать пароль админа и проверить подойдет ли он к ftp или к мылу админа (у админа 100% есть мыло на бесплатном хосте на которое он регил хостинг)

CunningFox 23.03.2005 16:32

ftp врятли.. а вот мыло это и вправду может подойдёт..

rsha1988 23.03.2005 16:35

Ну бывают же всетаки случаи и когда к ftp подходит.
(У меня уже раза 3 было такое)

(-=util=-) 23.03.2005 16:49

Эх везунчик))))

SEVKA 23.03.2005 17:21

Пароль админа надо выдрать сначала а у меня база на 6 метров потеряться можно ... и тогда еще вопрос ... я так понимаю там там тот же md5 какие проги использовать для подбора ? что посоветуете ?

KEZ 23.03.2005 17:46

Ух... md5inside
passwordpro

insidepro.com

chip 23.03.2005 17:51

KEZ! ТЫ обещал видео по захвату сайта через phpBB помоему.

chin 23.03.2005 18:29

6 Метров - это что, много? :) Я вон стянул на 50 как-то :) Кстати, кому лист md5 хешей из 1500 пользователей надо для словарей? Правда, я уже там все пробрутил - ничего интересного (стандартные пароли почти у всех).

CunningFox 23.03.2005 19:22

да 6-ть я даже не разу не встречал.. всегда где нибуть 20-ть..

вМРАКЕ3чАСА 24.03.2005 13:36

http://www.semeyforum.com/? кто вот тут что подскажет? ужас какая не хорошая администрация.

(-=util=-) 24.03.2005 13:48

С этим тебе никто непоможет :)

CunningFox 24.03.2005 14:52

я уже говорил, как я эти форума называю :)

RetRon 24.03.2005 23:23

Цитата:

Сообщение от chin
Млин...Вот, кому надо:
http://dreamlife3d.com/hashes.rar

1/5-ой уже разгадоно....

limbonic 26.03.2005 09:40

2 KEZ
Цитата:

Сообщение от KEZ
Дата последнего захода ВРОДЕ стирается через логи...
А вот через проксики дествительно плохо делать Backup DB

Ну во первых можно ли почистить логи через админку ? а потмо пробовал я и без проксика скачать базу....тож облом.. в чем дело может быть?? :)

coyl 26.03.2005 16:40

Если база большая, то скачать её не всегда удаётся.
Я сталкивался с этим много раз и придумал такую шнягу:
Так как основную массу (90%) всей баз занимают тексты постов, то надо от них избавиться.
Дедается это так: скачиваешь только структуру базы, затем правишь полученный файл так чтобы там остались только таблицы, которые необходимо удалить, сохраняешь и восстанавливаешь базы через админку из этого файла. Все. теперь качай спокойно.
Единственный отрицательный аспект - то, что удалятся все посты, а следовательно может запалят, но во всех моих случаях админы писали, что это типа сбой в базе. И правда, логичен именно такой ход мыслей, ибо если хакают, то обычно наоборот, пишут крупными буквами "ЗДЕСЬ БЫЛ ВАСЯ". а тут просто посты удалены.

White Jordan 26.03.2005 17:29

Цитата:

Сообщение от вМРАКЕ3чАСА
http://www.semeyforum.com/? кто вот тут что подскажет? ужас какая не хорошая администрация.

Всё нашол. Что то Я в последние время быстро уязвимости нахожу.....странно как то даже. Вообщем полный дефейс форума можно зделать. Но жалко админов.....

А тебе не скажу ха!!!! =)

limbonic 28.03.2005 02:25

Залил ремвью на сервер ..пытаюсь запустить его ...но ошибка такая выходит
Parse error: parse error, unexpected $ in /home/chat/public_html/forum/remview.php on line 2547
может кто знает в чем причина может быть? :)

alexton 05.04.2005 13:06

Podskazite kto znaet ? posmotrel video po vzlomu phpbb 2.0.6 , nachel forum http://forum.podarkov.net.ru , podstavil search.php?search_id=1' , est ochibka , a dalche posle dobavleniya 1 UNION SELECT.......59,125)) FROM phpbb_users WHERE user_id=2/* pustoe okno :( chto ne tak ?


Время: 10:56