HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Несколько вопросов
  #1  
Старый 06.05.2008, 02:20
CaH9
Познающий
Регистрация: 16.04.2006
Сообщений: 34
С нами: 10562123

Репутация: 41
По умолчанию Несколько вопросов

Здравствуйте , возникло несколько вопросов, разъясните пожалуйста. 1) Я знаю ответ на секретный вопрос от email'a, хотел узнать, можно как-нибудь узнать оригинальный пароль , или его вернуть обратно после восстановления ? то есть чтобы не сменить пароль и хозяин ящика не смог на него зайти , а чтоб получить доступ , сохранить старый пароль и не спалиться 2) Какую максимальную выгоду я могу получить от супер-модератора на vB , версия примерно 3.6.x ?? Смогу ли слить базу или для этого нужен именно админ? , или например возможно узнать данные других пользователей ?
 
Ответить с цитированием

  #2  
Старый 06.05.2008, 02:50
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
С нами: 10483586

Репутация: 1223


По умолчанию

А у тебя к почте то доступ хоть есть
А при ретриве на почту пароль меняется
 
Ответить с цитированием

  #3  
Старый 06.05.2008, 09:14
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

CaH9 нужно узнать версию точнее, в 3.6.4 есть скуль как раз доступная из под админов и супермодеров

http://milw0rm.com/exploits/3387
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #4  
Старый 06.05.2008, 13:06
CaH9
Познающий
Регистрация: 16.04.2006
Сообщений: 34
С нами: 10562123

Репутация: 41
По умолчанию

Цитата:
Сообщение от blackybr  
CaH9 нужно узнать версию точнее, в 3.6.4 есть скуль как раз доступная из под админов и супермодеров

http://milw0rm.com/exploits/3387
версия 3.6.9

пс: возник еще вопрос , каким образом проявляется привязка к ip адресу ? , мне при попытке входа на форум напишет что неправильный пароль ?
пс2: каким образом можно скопировать форум со всеми темами ??, я скопировал раздел через "сохранить как.." и сохранилась только ссылка на раздел , все же темы в нем недоступны.

Последний раз редактировалось CaH9; 06.05.2008 в 13:43..
 
Ответить с цитированием

  #5  
Старый 07.05.2008, 23:08
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Ну ты отжёг…сообщения ..темы…и всё подобное на форуме ..храниться в мускуле (MySQL) опять же на форуме…и слить её нереально ///если ты не имеешь доступа к сайту через FTP,шелл… или какой-либо уязвимости на сайте которая позволит получить доступ к мускулю..…
 
Ответить с цитированием

  #6  
Старый 07.05.2008, 23:44
Rogun
Познающий
Регистрация: 12.02.2008
Сообщений: 90
С нами: 9601728

Репутация: 20
По умолчанию

где взять шелл для поимения доступа к MySQL? форум SMF1.1.4, и ещё IPB, админка имеется.

Последний раз редактировалось Rogun; 07.05.2008 в 23:48..
 
Ответить с цитированием

  #7  
Старый 08.05.2008, 00:26
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Цитата:
Сообщение от Rogun  
где взять шелл для поимения доступа к MySQL? форум SMF1.1.4, и ещё IPB, админка имеется.
http://forum.antichat.ru/thread43633.html
Заливка
....
http://www.goglemogle.tu2.ru/99.txt
вот те шелл...
 
Ответить с цитированием

  #8  
Старый 08.05.2008, 01:33
CaH9
Познающий
Регистрация: 16.04.2006
Сообщений: 34
С нами: 10562123

Репутация: 41
По умолчанию

Цитата:
Сообщение от DimOnOID  
Ну ты отжёг…сообщения ..темы…и всё подобное на форуме ..храниться в мускуле (MySQL) опять же на форуме…и слить её нереально ///если ты не имеешь доступа к сайту через FTP,шелл… или какой-либо уязвимости на сайте которая позволит получить доступ к мускулю..…
ну не так уж и отжёг вчера хорошенько поискал и нашел проги для закачки сайта на комп (Offline Explorer, Teleport Pro,WinHTTrack) , но к сожалению возникла проблема с авторизацией на сайте через данные программы , они скачивают сайт , но темы не отображаются, поскольку не доступны незарегистрированным.
 
Ответить с цитированием

  #9  
Старый 15.05.2008, 04:57
j0nathan
Познающий
Регистрация: 13.07.2006
Сообщений: 65
С нами: 10436457

Репутация: 11
По умолчанию

)) гыы ты что думаешь если ты скачаешь сайт у тебя будут база?
во первых на сайте есть такая штучка под название CHMOD если нет прав на чтения ты не когда не скачешь этот файл без входа на ФТП!
Самый хороший вариант залить шелл посматреть файл конфига где есть все данные от входа в mysql возможно он совпадёт от входа к FTP
далее заливаешь какойнить mysql просмоторшик или заходишь в phpmyadmin делаешь дамп базы скачеваешь себе на комп база твоя
вся проблема залить шелл!
IP также ставится в конфиге тоесть в админку можно зайти с опредилёного IP адреса!
 
Ответить с цитированием

  #10  
Старый 15.05.2008, 10:41
CaH9
Познающий
Регистрация: 16.04.2006
Сообщений: 34
С нами: 10562123

Репутация: 41
По умолчанию

все. тему можно закрыть , нашел хорошую прогу , она отлично авторизуется.
пс: о копировании базы речь не шла , нужно было просто скачать разделы и темы форума себе на комп.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Пожалуйста help! :) Есть несколько вопросов по PHP/MySQL PEPSICOLA PHP 26 31.01.2008 02:48
Несколько вопросов по форуму phpBB 2.0.11 limbonic Уязвимости CMS / форумов 29 05.04.2005 13:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...