Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Пароли в phpbb 2.0.21 ? HELP (https://forum.antichat.xyz/showthread.php?t=34499)

goblin8 01.03.2007 23:17

Пароли в phpbb 2.0.21 ? HELP
 
Взломал форум версия 21. Слил phpbb_db_backup а тут такой косяк !
раздела # Table Data for phpbb_users вообще нет :(
как найти где хранятся пароли ??? может в отдельной базе а где её искать ?
На сайте так е стоит phpMyadmin но войти админом форума не получается ошибка :(

Otaku 02.03.2007 01:14

Цитата:

На сайте так е стоит phpMyadmin но войти админом форума не получается ошибка
Это разные скрипты вообще! Конечно не получается. (Если только админ не совсем лох.)

DeBugger 03.03.2007 14:56

Цитата:

Сообщение от goblin8
раздела # Table Data for phpbb_users вообще нет :(
как найти где хранятся пароли ??? может в отдельной базе а где её искать ?

Извини на тупой вопрос: Почему именно phpbb_users? Может просто имя другое. Поищи по шаблону 'username' (с апострофами).

Ru-hack 03.03.2007 16:53

Цитата:

Извини на тупой вопрос: Почему именно phpbb_users? Может просто имя другое. Поищи по шаблону 'username' (с апострофами).
Поддерживаю.Была аналогичная ситуация.

goblin8 03.03.2007 20:00

Пасов в ней нет это точно, сливать ещё раз смысла думаю нет да и весит она не мало 80 мегабайт. Тут ситуация оказалась другая, форум этот стоит на портале и привязан как то к нему, правда админом на портал мне не зайти :(

Darg 06.03.2007 19:13

Тогда скорей всего таблица с юзверями интегрирована в базу портала, т.е. тебе каким-либо методом надо прорваться туда, пробуй залить шелл через форум

goblin8 06.03.2007 20:39

Цитата:

Сообщение от Darg
Тогда скорей всего таблица с юзверями интегрирована в базу портала, т.е. тебе каким-либо методом надо прорваться туда, пробуй залить шелл через форум

Именно этим и занимаюсь :)

B1t.exe 08.03.2007 14:03

А вот уменя типичная ситуация: короче форум хакнул, то есть имею достум к админку:
(форум phpbb) и таблица есть, все есть.. но вот мля backup не делается... пишет рипа обрашайтесь администратору:))))))))))))
какой нах админ? админ phpbb что ли>?? :))
а не реально снять оттуда дамп?
форум новой версии, но я пробовал и раньше, когда старая версия была, токая же беда была !

bx_N 08.03.2007 17:15

Можеш плз сказать (в пм можно) каким ты образом 2.0.21 хакнул,ничего нормально в поисковиках найти не могу:(

Basurman 08.03.2007 18:15

Я могу.

Либо не 2.0.21 (скорее всего)
Либо мод с дырой (или кривой апдейт)
Либо почта (троянчики... и т.д.)

Куда можно копать (Отличия 2.0.21 от 2.0.22):

[По части безопасности] Улучшена проверка директории для закачки аватар
[По части безопасности] Изменен критерий подозрительности для URL, на которые производится перенаправление
[По части безопасности] Плавающая ошибка XSS в системе личных сообщений
[По части безопасности] Возможность задания отрицательного значения для параметра start.
[По части безопасности] В различные формы добавлена проверки данных сессии

B1t.exe
Если все есть, то config.php тебе поможет )
Если нет, то есть сплоит с админским пасом для 2.0.21


Время: 03:39