Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Есть даные БД с phpbb 2.0.08. Как вывести таблицу пользователей? (https://forum.antichat.xyz/showthread.php?t=5522)

quer 18.03.2005 14:41

Есть даные БД с phpbb 2.0.08. Как вывести таблицу пользователей?
 
У меня есть даные с phpbb 2.0.08

$dbms = 'mysql';
$dbhost = 'localhost';
$dbname = 'set';
$dbuser = 'phpbb';
$dbpasswd = 'cool'; define('PHPBB_INSTALLED', true);


как вывести таблицу пользователей через уязвимость %2725.

не работает
1. Приватное письмо. (скл иньекция)
2. Доступа на запись нет.

пробывал подключится сосвоево хоста через r57sql.php ну удалось.

Форум находится в большой локальной сети выхода на инет нет.

coyl 18.03.2005 21:13

А воспользоваться уязвимостью с кукамми не судьбА?

Майор 18.03.2005 21:43

Цитата:

Сообщение от coyl
А воспользоваться уязвимостью с кукамми не судьбА?

всю базу тащить долго, если надо посмотреть наример пароль пользователя

KEZ 18.03.2005 22:18

Частый вопрос. Будет в Faq.
Берешь
сначала делаешь себя админом, потом просто скачивашеь базу.
И ненадо никаких логин и паролей

Thrasher 19.03.2005 16:57

Привет.
У меня та же ситуация, что и в первом посте. Версия форума phpbb 2.0.6. Как сделать себя админом?

hacsoft 19.03.2005 17:33

Цитата:

Сообщение от KEZ
Частый вопрос. Будет в Faq.
Берешь
сначала делаешь себя админом, потом просто скачивашеь базу.
И ненадо никаких логин и паролей

Легко сказать :)
Как-то качал так БД, она уколо 50 метров весила. Круто просто было! :D

quer 21.03.2005 10:47

Цитата:

Сообщение от kez
Берешь
сначала делаешь себя админом, потом просто скачивашеь базу.
И ненадо никаких логин и паролей

Kez привсем моем уважение к Тебе...

1. я просмотрел все видео, которые есть тут. (подходящего ничего нишел, по взлому рнрВВ эксплуатируют почти одну и ту же уязвимость %2527)
2. как я могу сделать себя на форуме админом
- если я незнаю его хеша ?
- не работает уязвимость по отсылке пароля на ящик ?

3. "Просто скачать базу..." - ну зачем мне вся его база ? Если база большая, а скорость 0,7-1,5 к/б и часто соединение прерывается ?

// Kez - если честно я расчитывал, что Ты прочтешь мой вопрос. Меня интересует конкретный ответ.

Можно вывести ли таблицу пользователей посредством запросов .
если да то как ?
если нет то нет.

//просто такой запрос исключает разный геморой и быть попаленым админом.
- не нужно базу качать (раз)
- получаем доступ к искомым даным затратив намного меньше времени.

Xalegi 22.03.2005 12:51

если у тя локал хост... те нужно сплоитом разрешить доступ из вне по Ssh

quer 28.03.2005 18:10

Кто конкретно скажет ответ на конкретный вопрос ?

XJIOP 15.04.2005 19:50

а не легче приконектится к базе через phpmyadmin и там уже зделать себя админом?


Время: 13:14