HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.03.2011, 17:32
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Дефолтные юзверные колонки, админки, конфиги разных CMS, форумов...

Если каждый выложит по CMS, то будет неплохо.

тупая работа, но... =)

если у кого то появился интерес, то продолжаем топик.

WordPress
  • wp_ -> префикс

    таблица: wp_users:

    целевые колонки: user_login,user_pass
  • а\ч: /wp-admin
  • файл конфигурации: /wp-config.php
Joomla
  • jos_ -> префикс

    таблица: jos_users:

    целевые колонки: username, password
  • а\ч: /administrator
  • файл конфигурации: /configuration.php.

Форум phpBB
  • phpbb_ -> префикс

    таблица: phpbb_users

    целевые колонки: username, user_password, user_level(показывает, 1 это Админ,2 это Модер, 0 Юзер)
  • появляеться в меню если зайти
  • http://[host]/[path]/forum/docs/CHANGELOG.html -> узнать версию.
e107
  • e107_ -> префикс

    таблица: e107_user

    целевые колонки: user_name, user_password
  • а\ч: /e107_admin
  • файл конфигурации: e107_config.php
modx
  • префикс -> modx_

    default DB: modx

    таблица: modx_users

    целевые колонки: username, password
  • a\ч: /manager
  • файл конфигурации: /core/config/config.inc.php
Danneo
  • префикс -> dn054

    default DB: dn054

    таблица: dn054_admin

    целевые колонки: adlog, adpwd
  • a/ч: /apanel
  • файл конфигурации: /base/danneo.setting.php
 
Ответить с цитированием

  #2  
Старый 25.03.2011, 18:12
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

http://itdefence.ru/dbitems/
 
Ответить с цитированием

  #3  
Старый 25.03.2011, 18:51
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Redwood, замечательно, сохранил накрайняк у нас.

Если кто увидит/найдёт другие, пимем сюдо.
 
Ответить с цитированием

  #4  
Старый 09.04.2011, 16:44
Amoura
Участник форума
Регистрация: 23.01.2008
Сообщений: 182
Провел на форуме:
2268999

Репутация: 410
Отправить сообщение для Amoura с помощью ICQ
По умолчанию

phpslash-0.8.1.1 md5($pass)
  • таблица: auth_user

    целевые колонки: username, password

    таблица: auth_user_md5

    целевые колонки: username, password
  • а\ч: /public_html/login.php
  • файл конфигурации: /public_html/config.php

whCMS v 0.115 alpha md5($pass)
  • WH_ -> префикс

    таблица: users:

    целевые колонки: user, pass, email
  • а\ч: /admin/index.php
  • файл конфигурации: /cms/install.php
 
Ответить с цитированием

  #5  
Старый 10.04.2011, 01:39
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

мдемс...

/thread61277.html

/thread73003.html
 
Ответить с цитированием

  #6  
Старый 13.04.2011, 18:06
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

phpAdsNew, Openads, OpenX - это один продукт.

phpAdsNew - название движка c версии 2.0 до 2.0.9

Openads - название движка c версии 2.0.10 до 2.4.3

OpenX - название движка c версии 2.4.4 до настоящего момента

ветка OpenX 2.6; OpenX 2.7; OpenX 2.8
  • ox_ -> префикс

    таблица: users

    целевые колонки: user_id, username, password (обычный md5)

    user_id админа = 1
  • файл конфигурации: /var/localhost.conf.php (на 2.7 проверил)

ветка OpenX 2.4
  • ox_ -> префикс

    таблица: preference

    целевые колонки: agencyid, admin, admin_pw (обычный md5)

    agencyid админа = 0

ветка OpenX 2.0
  • phpads_ -> префикс

    таблица: config

    целевые колонки: configid, admin, admin_pw(обычный md5)

    configid админа = 0
 
Ответить с цитированием

  #7  
Старый 16.04.2011, 14:43
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

тут http://itdefence.ru/dbitems/

Код:
Code:
SMF (SMF 1.1.x.): sha1($username.$pass)
      /Sources/Admin.php
      smf_members
              id_member
              id_group
              member_name
              passwd
              password_salt
              email_address
              ICQ
              AIM
              member_ip
              member_ip2
              secret_question
              secret_answer
сегодня попался SMF 1.1.2

Код:
Code:
buddy_list
  ICQ
  pm_email_notify
  secretQuestion
  realName
  location
  karmaBad
  ID_THEME
  lngfile
  pm_ignore_list
  AIM
  karmaGood
  is_activated
  ID_MEMBER
  emailAddress
  showOnline
  notifyOnce
  additionalGroups
  ID_GROUP
  personalText
  timeFormat
  notifyTypes
  smileySet
  dateRegistered
  birthdate
  signature
  notifySendBody
  ID_POST_GROUP
  instantMessages
  websiteUrl
  avatar
  notifyAnnouncements
  ID_MSG_LAST_VISIT
  memberName
  passwd
  YIM
  usertitle
  validation_code
  unreadMessages
  messageLabels
  hideEmail
  memberIP
  totalTimeLoggedIn
  lastLogin
  websiteTitle
  timeOffset
  secretAnswer
  passwordSalt
  posts
  gender
  MSN
  memberIP2
 
Ответить с цитированием

  #8  
Старый 19.04.2011, 11:22
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

дефолтовые таблицы/колонки датинг цмс

softbizDatingScript

sbdtng_admin

`sb_id`

`sb_admin_name`

`sb_pwd`

sbdtng_members

`sb_id`

`sb_username`

`sb_password`

`sb_firstname`

`sb_lastname`

`sb_email`

`sb_country`

`sb_gender`

`sb_dob`

-------------------------------------

webDate™

www.webscribble.com

/smartway/version.dat - информация о версии

webDate_bd_users

ogin

pswd

dt_members

gender

login

pswd

email

age

-----------------------------------------

osDate(Open Source Dating System) 2.1.9

osdate_admin

`id`

`username`

`password`

osdate_user

`id`

`username`

`password`

`email`

`country`

`gender`

`county`

--------------------------------------------

************************************************** ************************

* Dolphin Web Community Software

* -------------------

* begin : Mon Mar 23 2006

* copyright : (C) 2006 BoonEx Group

* website : http://www.boonex.com

*

*

*

************************************************** **************************

расположение админок

/admin/ 7

Admins

`Name`

`Password`

Profiles

`ID`

`NickName`

`Email`

`Password`

`Salt`

`Sex`

-------------------------------------------

aeDating Your current version is 4.0

(C) AEwebworks Software Development Ltd., 2002-2003

Admins

`Name`

`Password`

Profiles

`ID`

`NickName`

`Email`

`Password`

`Salt`

`Sex`

-------------------------------------------

SkaDate dating software

http://www.skadate.com

skadate_profile

| username |

| email |

| password |

| sex |

---------------------------------------------

Dating Software

http://www.datingsoftware.biz

members

mem_userid

mem_sex

mem_username

mem_password

mem_email

mem_dob

---------------------------------------------

virtumatch

www.virtumatch.com,

расположение админки

/admin/

USER

email

-----------------------------------------------

AbleDating 2.4

user

gender

mail

-----------------------------------------------------
 
Ответить с цитированием

  #9  
Старый 07.05.2011, 23:31
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

klarnetCMS

cms_users

user_login, user_password

/siteroot/klarnetCMSlocal/config.php
 
Ответить с цитированием

  #10  
Старый 08.09.2011, 18:54
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

PunBB

select concat_ws(0x3a,group_id,username,password) from pun_users

group_id=1 (Administrators)

конфиг : /forum/config.php

Алгоритм шифрования : md5/sha1

table_prefix : pun_
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ