ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Чем можно просмотреть базу данных форума PhpBB (*.sql)?
  #1  
Старый 19.05.2005, 17:58
Аватар для SQL_error
SQL_error
Новичок
Регистрация: 17.05.2005
Сообщений: 6
Провел на форуме:
0

Репутация: 0
По умолчанию Чем можно просмотреть базу данных форума PhpBB (*.sql)?

Народ помогите, скачал базу данных форума, она имеет формат .SQL, подскажите какой прогой ее можно открывать, и как оттуда выдрать пароли юзверей форума ??? Пробовал открывать блокнотом и дельфи, чето нифига толком ничего там не понял, где там зачения хэшей паролей пользователей??? Чем шифруются пароли в бд форума PhpBB 2.0.6 (по-моему
MD-5) и Как их выдрать оттуда -КАКАОЙ ПРОГОЙ !!!
Помогите пожалуйста, заранее спасибо.
 
Ответить с цитированием

  #2  
Старый 19.05.2005, 18:45
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

вручную.
непонятное тебе везде будет.
пароли ищи.. . сделай поиск (ctrl+F) введи pass те покажет где пароли
 
Ответить с цитированием

  #3  
Старый 19.05.2005, 19:03
Аватар для OLIVER
OLIVER
Познающий
Регистрация: 05.02.2005
Сообщений: 73
Провел на форуме:
46429

Репутация: 5
По умолчанию

есть рульная прога все время ей пользуюсь, Notepad называется Открываешь ей базу и в конце базы идёт перечесление всех пользователей их ники и пароли зашифрированные В md5 ВЫДЕРАЕШЬ ИХ КЛАВИШАМИ CTRL+C и засовываешь их или в инсайд или вот сюда и всё!
 
Ответить с цитированием

  #4  
Старый 19.05.2005, 19:04
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

про базу не могу сказать потому что у меня диалап и скорость слабая никогда не скачивал....а про то что хеши в формате МД5 то это точно ))
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #5  
Старый 19.05.2005, 19:08
Аватар для Grrl
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

Если проинсталить у себя на компе такой же форум с какого базу выдрал,потом попробовать восстановить стыренную базу через админку и в ней полазить уже phpmyadmin`oм мож че и выйдет у тибя))))
 
Ответить с цитированием

  #6  
Старый 19.05.2005, 19:14
Аватар для SQL_error
SQL_error
Новичок
Регистрация: 17.05.2005
Сообщений: 6
Провел на форуме:
0

Репутация: 0
По умолчанию

Всем большое спасибо, разобрался....
p.s классный у вас форум, все помогают новичкам не игнорируют, не критикуют, я пришел ссюда с хакзоны и мне тут очень нравится
 
Ответить с цитированием

  #7  
Старый 19.05.2005, 20:17
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

ооо. сначала ее востанови на локалхосте.
потом через mysqladmin (или просто mysql)
выбери в файл нужные данные
 
Ответить с цитированием

  #8  
Старый 19.05.2005, 21:29
Аватар для Mefisto
Mefisto
Участник форума
Регистрация: 10.10.2004
Сообщений: 101
Провел на форуме:
6287

Репутация: 4
Отправить сообщение для Mefisto с помощью ICQ
По умолчанию

Копируешь текс xxx.sql в phpmyadmin->Sql запрос, потом когда база добавилась, сделай sql запрос select name,password from phpbb_users
 
Ответить с цитированием

  #9  
Старый 20.05.2005, 00:51
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Как вариант (если нету на машине всяких sql-ей).
Блокнотом не открывай (если база большая - он у тебя вылетит). А если есть тотал коммандер - жми просмотр (F3), запускай поиск phpbb_users и все что ниже копируй в отдельный текстовый файл (тока не все что ниже, а до конца phpbb_users). Сохраняй. Теперь его открывай экселем. Указывай разделители, удаляй весь мусор и оставляй себе в колонках поля: ник, хэш, мыло, сайт, icq, msn. Сохраняй. Теперь копируй колонки ник-хэш, создавай новый экселевский файл и вставляй данные. Сохраняй в любом формате, но чтобы были разделители (как например, csv с разделителем ,). Открывай вордом и делай замену , на :. Сохраняй и открывай passwordspro. Но! Там не сортируй и не удаляй найденные! Нужно для того, чтобы потом все вставить обратно где у тебя хранятся все данные. И после всего - набирайся терпеньем и путь: проверять пароль к мылу, потом заходи на сайт юзера, смотри есть ли там админка или форум и пробуй его логин и известный тебе пароль. Или глянь кто в форуме админ или модератор и тоже пробуй.
После всего этого ты просто одуреешь. Так как у тебя эти базы будут расти как снежный ком! Утащив одну базу с нормального форума - ты еще по-ходу зацепишь несколько десятков всяких сайтов.

Последний раз редактировалось censored!; 20.05.2005 в 00:57..
 
Ответить с цитированием

  #10  
Старый 20.05.2005, 14:11
Аватар для OLIVER
OLIVER
Познающий
Регистрация: 05.02.2005
Сообщений: 73
Провел на форуме:
46429

Репутация: 5
По умолчанию

Да цепная реакция пойдёт,почти бесконечная (если повезёт)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
химия своими руками silveran Болталка 43 11.01.2006 22:05
Долбим Sql’ные базы данных k00p3r Чужие Статьи 0 13.06.2005 14:13
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ