ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

phpBB Резервная копия БД
  #1  
Старый 07.11.2005, 01:47
Аватар для adminbase4ac
adminbase4ac
Новичок
Регистрация: 06.11.2005
Сообщений: 2
Провел на форуме:
6296

Репутация: 0
По умолчанию phpBB Резервная копия БД

Дело было так.
Пришёл в клуб, подождал 10мин пока свободно будет и сел за пк. Открыл "Адрес" там увидел ссылку на форум. Зашёл уже под логином, глянул вниз. Оказалось что логин админа, если возможность управлять форумом. Нашёл там "Управление БД: Резервное копирование" это меня и зацепило, прочитал текст "Вы можете сохранить все связанные с phpBB данные" появился ещё больше интерес На форуме народу не много но всё же (Зарегистрированных пользователей: 362) Там где то все юзеры с 2001-2002 года, новеньких мало. Видно свой круг людей.

Ближе к делу.
Сделал резервную копию, заRARил и положил на upload. Пришёл домой, копия у меня.

И что делать дальше? Как получить пароли от ников, и т.д ? (Просмотрел профили, полно номерков асек + пару человек оказались ещё админы только на другом форуме. Может пасс подойдет)
Помогите.

Форум:
Скрин adminbase4antichatdotru4ea.jpg на imageshack.us
БД:
Скрин phpbbdbbackup1dw.jpg на imageshack.us

Последний раз редактировалось adminbase4ac; 07.11.2005 в 01:52..
 
Ответить с цитированием

  #2  
Старый 07.11.2005, 01:52
Аватар для $ZLO$
$ZLO$
Участник форума
Регистрация: 15.01.2005
Сообщений: 119
Провел на форуме:
250370

Репутация: 16
По умолчанию

тебе нужно найти в БД Хеши а потом расшифровать их.
ищи строки типа phpbb_users а дальше будет что-то типа того f8861e6ff280078c9716cebc9793556d - это и есть хеш. Потом береш его и запихиваеш в прогу Passwordspro и ждеш ..................
 
Ответить с цитированием

  #3  
Старый 07.11.2005, 01:54
Аватар для adminbase4ac
adminbase4ac
Новичок
Регистрация: 06.11.2005
Сообщений: 2
Провел на форуме:
6296

Репутация: 0
По умолчанию

Спасибо!
Да есть такие: db51e53b45b68bae5561ff457354b5af
_____

Потом береш его и запихиваеш в прогу Passwordspro и ждеш.
*
Куда именно там запихивать надо?
Инстументы -> Востановление паролей к хешам? Если да, то после нажатия прога закрывается.

Последний раз редактировалось adminbase4ac; 07.11.2005 в 02:02..
 
Ответить с цитированием

  #4  
Старый 07.11.2005, 02:26
Аватар для *Van*
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

Значит прога глючная. Скачай нормальную
http://www.insidepro.com/download/passwordspro.zip
Потом создай в txt-формате список пользователей с хешами вида:
юзер:хэш
и запихивай в ПассвордсПро!
Инстументы -> Востановление паролей к хешам - да!
 
Ответить с цитированием

  #5  
Старый 09.11.2005, 14:05
Аватар для -artik-
-artik-
Banned
Регистрация: 13.06.2005
Сообщений: 44
Провел на форуме:
153475

Репутация: 0
Отправить сообщение для -artik- с помощью ICQ
По умолчанию

а как создать "в txt-формате список пользователей с хешами вида:
юзер:хэш "?
 
Ответить с цитированием

  #6  
Старый 09.11.2005, 14:26
Аватар для *Van*
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

Во первых, можно поработать ручками. А так...ещё есть phpmyadmin.
 
Ответить с цитированием

  #7  
Старый 09.11.2005, 16:14
Аватар для -artik-
-artik-
Banned
Регистрация: 13.06.2005
Сообщений: 44
Провел на форуме:
153475

Репутация: 0
Отправить сообщение для -artik- с помощью ICQ
По умолчанию

Насчет поработать ручками сразу отлетает.. 500 пользоватлей вручную обработать довольно сложно))
 
Ответить с цитированием

  #8  
Старый 09.11.2005, 16:38
Аватар для Nexwill
Nexwill
Участник форума
Регистрация: 02.08.2005
Сообщений: 172
Провел на форуме:
2049838

Репутация: 100
Отправить сообщение для Nexwill с помощью ICQ
По умолчанию

Если рчень надо то переберёш ручками!
 
Ответить с цитированием

  #9  
Старый 09.11.2005, 17:02
Аватар для Deem3n®
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
Провел на форуме:
3730496

Репутация: 519
По умолчанию

какими нафиг ручками?
дампишь бэкап в локальную базу и:
Цитата:
SELECT user,passwd FROM users INTO OUTFILE 'pwd.txt'
потом открываешь pwd.txt и заменяешь пробел на ':'
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопросы по форуму phpbb 2.0.13 silveran Форумы 24 23.12.2005 17:18
phpBB < 2.0.15, BBCODE URL в phpBB karapuz Форумы 21 17.06.2005 06:11
Очередные дыры: phpBB 2.0.14 rsha1988 Форумы 8 08.05.2005 18:48
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Форумы 38 15.02.2005 16:25
Дыра в phpbb привела к массовым взломам сайтов ФРАЙ Мировые новости 7 19.12.2004 08:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ