ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|
Есть даные БД с phpbb 2.0.08. Как вывести таблицу пользователей? |

18.03.2005, 14:41
|
|
Новичок
Регистрация: 17.03.2005
Сообщений: 3
Провел на форуме: 0
Репутация:
0
|
|
Есть даные БД с phpbb 2.0.08. Как вывести таблицу пользователей?
У меня есть даные с phpbb 2.0.08
$dbms = 'mysql';
$dbhost = 'localhost';
$dbname = 'set';
$dbuser = 'phpbb';
$dbpasswd = 'cool'; define('PHPBB_INSTALLED', true);
как вывести таблицу пользователей через уязвимость %2725.
не работает
1. Приватное письмо. (скл иньекция)
2. Доступа на запись нет.
пробывал подключится сосвоево хоста через r57sql.php ну удалось.
Форум находится в большой локальной сети выхода на инет нет.
|
|
|

18.03.2005, 21:13
|
|
Участник форума
Регистрация: 14.01.2005
Сообщений: 127
Провел на форуме: 96115
Репутация:
5
|
|
А воспользоваться уязвимостью с кукамми не судьбА?
|
|
|

18.03.2005, 21:43
|
|
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме: 2263418
Репутация:
300
|
|
Сообщение от coyl
А воспользоваться уязвимостью с кукамми не судьбА?
всю базу тащить долго, если надо посмотреть наример пароль пользователя
|
|
|

18.03.2005, 22:18
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
Частый вопрос. Будет в Faq.
Берешь
сначала делаешь себя админом, потом просто скачивашеь базу.
И ненадо никаких логин и паролей
|
|
|
|

19.03.2005, 16:57
|
|
Новичок
Регистрация: 11.03.2005
Сообщений: 15
Провел на форуме: 149484
Репутация:
1
|
|
Привет.
У меня та же ситуация, что и в первом посте. Версия форума phpbb 2.0.6. Как сделать себя админом?
|
|
|

19.03.2005, 17:33
|
|
Познающий
Регистрация: 14.03.2005
Сообщений: 43
Провел на форуме: 59867
Репутация:
2
|
|
Сообщение от KEZ
Частый вопрос. Будет в Faq.
Берешь
сначала делаешь себя админом, потом просто скачивашеь базу.
И ненадо никаких логин и паролей
Легко сказать 
Как-то качал так БД, она уколо 50 метров весила. Круто просто было! 
|
|
|

21.03.2005, 10:47
|
|
Новичок
Регистрация: 17.03.2005
Сообщений: 3
Провел на форуме: 0
Репутация:
0
|
|
Сообщение от kez
Берешь
сначала делаешь себя админом, потом просто скачивашеь базу.
И ненадо никаких логин и паролей
Kez привсем моем уважение к Тебе...
1. я просмотрел все видео, которые есть тут. (подходящего ничего нишел, по взлому рнрВВ эксплуатируют почти одну и ту же уязвимость %2527)
2. как я могу сделать себя на форуме админом
- если я незнаю его хеша ?
- не работает уязвимость по отсылке пароля на ящик ?
3. "Просто скачать базу..." - ну зачем мне вся его база ? Если база большая, а скорость 0,7-1,5 к/б и часто соединение прерывается ?
// Kez - если честно я расчитывал, что Ты прочтешь мой вопрос. Меня интересует конкретный ответ.
Можно вывести ли таблицу пользователей посредством запросов .
если да то как ?
если нет то нет.
//просто такой запрос исключает разный геморой и быть попаленым админом.
- не нужно базу качать (раз)
- получаем доступ к искомым даным затратив намного меньше времени.
|
|
|

22.03.2005, 12:51
|
|
Участник форума
Регистрация: 24.11.2004
Сообщений: 126
Провел на форуме: 137630
Репутация:
11
|
|
если у тя локал хост... те нужно сплоитом разрешить доступ из вне по Ssh
|
|
|

28.03.2005, 18:10
|
|
Новичок
Регистрация: 17.03.2005
Сообщений: 3
Провел на форуме: 0
Репутация:
0
|
|
Кто конкретно скажет ответ на конкретный вопрос ?
|
|
|

15.04.2005, 19:50
|
|
Познающий
Регистрация: 23.03.2005
Сообщений: 40
Провел на форуме: 44404
Репутация:
13
|
|
а не легче приконектится к базе через phpmyadmin и там уже зделать себя админом?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|