Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Пароли в phpbb 2.0.21 ? HELP |

01.03.2007, 23:17
|
|
Новичок
Регистрация: 17.08.2006
Сообщений: 18
Провел на форуме: 45091
Репутация:
0
|
|
Пароли в phpbb 2.0.21 ? HELP
Взломал форум версия 21. Слил phpbb_db_backup а тут такой косяк !
раздела # Table Data for phpbb_users вообще нет 
как найти где хранятся пароли ??? может в отдельной базе а где её искать ?
На сайте так е стоит phpMyadmin но войти админом форума не получается ошибка 
|
|
|

02.03.2007, 01:14
|
|
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме: 1864132
Репутация:
116
|
|
На сайте так е стоит phpMyadmin но войти админом форума не получается ошибка
Это разные скрипты вообще! Конечно не получается. (Если только админ не совсем лох.)
|
|
|

03.03.2007, 14:56
|
|
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме: 1026322
Репутация:
124
|
|
Сообщение от goblin8
раздела # Table Data for phpbb_users вообще нет 
как найти где хранятся пароли ??? может в отдельной базе а где её искать ?
Извини на тупой вопрос: Почему именно phpbb_users? Может просто имя другое. Поищи по шаблону 'username' (с апострофами).
|
|
|

03.03.2007, 16:53
|
|
Новичок
Регистрация: 01.03.2007
Сообщений: 3
Провел на форуме: 9219
Репутация:
9
|
|
Извини на тупой вопрос: Почему именно phpbb_users? Может просто имя другое. Поищи по шаблону 'username' (с апострофами).
Поддерживаю.Была аналогичная ситуация.
|
|
|

03.03.2007, 20:00
|
|
Новичок
Регистрация: 17.08.2006
Сообщений: 18
Провел на форуме: 45091
Репутация:
0
|
|
Пасов в ней нет это точно, сливать ещё раз смысла думаю нет да и весит она не мало 80 мегабайт. Тут ситуация оказалась другая, форум этот стоит на портале и привязан как то к нему, правда админом на портал мне не зайти 
|
|
|

06.03.2007, 19:13
|
|
Новичок
Регистрация: 06.03.2007
Сообщений: 2
Провел на форуме: 9172
Репутация:
0
|
|
Тогда скорей всего таблица с юзверями интегрирована в базу портала, т.е. тебе каким-либо методом надо прорваться туда, пробуй залить шелл через форум
|
|
|

06.03.2007, 20:39
|
|
Новичок
Регистрация: 17.08.2006
Сообщений: 18
Провел на форуме: 45091
Репутация:
0
|
|
Сообщение от Darg
Тогда скорей всего таблица с юзверями интегрирована в базу портала, т.е. тебе каким-либо методом надо прорваться туда, пробуй залить шелл через форум
Именно этим и занимаюсь 
|
|
|

08.03.2007, 14:03
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
А вот уменя типичная ситуация: короче форум хакнул, то есть имею достум к админку:
(форум phpbb) и таблица есть, все есть.. но вот мля backup не делается... пишет рипа обрашайтесь администратору  )))))))))))
какой нах админ? админ phpbb что ли>??  )
а не реально снять оттуда дамп?
форум новой версии, но я пробовал и раньше, когда старая версия была, токая же беда была !
|
|
|

08.03.2007, 17:15
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 32
Провел на форуме: 72193
Репутация:
46
|
|
Можеш плз сказать (в пм можно) каким ты образом 2.0.21 хакнул,ничего нормально в поисковиках найти не могу 
|
|
|

08.03.2007, 18:15
|
|
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме: 5636868
Репутация:
849
|
|
Я могу.
Либо не 2.0.21 (скорее всего)
Либо мод с дырой (или кривой апдейт)
Либо почта (троянчики... и т.д.)
Куда можно копать (Отличия 2.0.21 от 2.0.22):
[По части безопасности] Улучшена проверка директории для закачки аватар
[По части безопасности] Изменен критерий подозрительности для URL, на которые производится перенаправление
[По части безопасности] Плавающая ошибка XSS в системе личных сообщений
[По части безопасности] Возможность задания отрицательного значения для параметра start.
[По части безопасности] В различные формы добавлена проверки данных сессии
B1t.exe
Если все есть, то config.php тебе поможет )
Если нет, то есть сплоит с админским пасом для 2.0.21
Последний раз редактировалось Basurman; 08.03.2007 в 18:33..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|