Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Вопрос о взломе форума IPB 2.x.x (https://forum.antichat.xyz/showthread.php?t=23655)

foOzY 07.09.2006 22:14

Вопрос о взломе форума IPB 2.x.x
 
Вот такой трабл, как я могу зайти в базу (там где вводить пароль и имя) через адресную строку, если я знаю имя и пароль базы, мой друг так делает, не не говорит как! :mad:

Tem 07.09.2006 22:35

Через то что ты говориш туда не зайдёш, у тебя должен быть шелл на этом серваке, или скрипт длч работы с базой данных.

foOzY 07.09.2006 22:37

Вот такая ситуация!
Мну создал форум, мой друг зашёл - зарегился и через 2 минуты он главный админ =(говорит что через адресную строку. он знал мной пароль и имя! БАЗЫ

foOzY 07.09.2006 23:20

Он в сети

Goudini 07.09.2006 23:26

foOzY
Есть ты не знал. то есть такие программы клиенты, котрые удалённо подключатся к базе и выполнять действия с ней

FQziT 07.09.2006 23:48

Да, это возможно, если нет разрешения на коннект к БД только с локалхоста.
foOzY, я так понял ты сам дал ему логин и пароль к БД, т.к. не спрашиваешь как он их узнал. Интересно... а зачем ты это сделал? =)

foOzY 08.09.2006 15:00

вопрос не в том какой пароль и имя, вопрос в том где вводить))
чё за программки

Goudini 08.09.2006 16:37

mysql.exe

foOzY 08.09.2006 22:00

И чё там делать?
А без этого никаГ нельзя?

Azazel 09.09.2006 12:45

Через адресную строку он мог узнать это через sql или php инжекцию (в форуме твоём))), либо он админ сетки\друган админа, либо сетка кривая. ))

Коннектиться можно загрузив sql менеджер на сайт. Он есть в шелле от rst, в с99shell, их дохрена.

Так же он мог стянуть твой пасс через xss, залогиниться и назначить себя главной женой.


Время: 17:52