Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Nuke phpBB нехватает прав админа. |

10.06.2006, 22:01
|
|
Новичок
Регистрация: 22.05.2006
Сообщений: 18
Провел на форуме: 209222
Репутация:
0
|
|
Nuke phpBB нехватает прав админа.
 Есть sql-inj а админа по ходу нет, такое вообще реально? Админ вроде есть, но когда захожу под его ником в админку не зайти(пишет что прав нет) на форуме подсвечиваеться как модератор. Нужно базу слить - больше от форума ничего и не нужно... но к админке никак не пробиться. Nuke там урезаный до безобразия, даже зацепиться не за что ( вот еле еле sql-inj накопал... Как можно админа найти по какого-нибть uid - поля подобного не нашел.. корое подскажите что делать? 
|
|
|

10.06.2006, 22:27
|
|
Познающий
Регистрация: 08.04.2006
Сообщений: 37
Провел на форуме: 117243
Репутация:
1
|
|
незнай... у меня всегда заходит... /admin.php там вводишь и все нормально заходит... покрайней мере у меня проблем не было.
|
|
|

10.06.2006, 22:39
|
|
Новичок
Регистрация: 22.05.2006
Сообщений: 18
Провел на форуме: 209222
Репутация:
0
|
|
genOK По-моему ясно объяснил. Пишет, что не хватает прав.
Ладно, ситуация ясна, тогда конретно вопросы:
1. На форуме может быть не зарегистрирован админ?
2. Как можно определить группу определеного пользователя(есть sql-inj)?
3.Есть ли какие-нибуть способы слить базу когда к админке нет доступа и php-inj не доступен?
|
|
|

11.06.2006, 07:17
|
|
Познающий
Регистрация: 07.02.2006
Сообщений: 78
Провел на форуме: 382757
Репутация:
10
|
|
Тут сам админ мог снять права с себя или поставить их другому пользователю.
|
|
|

11.06.2006, 14:14
|
|
Новичок
Регистрация: 22.05.2006
Сообщений: 18
Провел на форуме: 209222
Репутация:
0
|
|
Voyageur Да, так оно и есть... Вот @лин - интересный способ защиты)
|
|
|

11.06.2006, 16:16
|
|
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме: 565298
Репутация:
47
|
|
Но пароль то все равно имеется, значит кто-то может в адмику или в phpMyAdmin заходить. Иначе резона нет этому хосту.
|
|
|

11.06.2006, 16:38
|
|
Новичок
Регистрация: 22.05.2006
Сообщений: 18
Провел на форуме: 209222
Репутация:
0
|
|
DimaHbl4 По идее да.... Да только скорее всего админ зареген на какой-ниуть левый ник... вот вопрос как его найти в базе уже чего только не пробовал...
добавлено позже..
Вы не поверите, но там действительно нет админов! Не одного! Там есть только две группы модераторы и обычные пользователи. Проверял по Б.Д. - заходил на форум под всеми привелигироваными пользователями... a php-inj там днем с огнем не сыщешь( Вот те и история, я конечно подозревал, что там админ помешан на безопасности, но до такой степени...
Последний раз редактировалось Cheburek; 11.06.2006 в 23:27..
|
|
|

12.06.2006, 11:15
|
|
Познающий
Регистрация: 07.02.2006
Сообщений: 78
Провел на форуме: 382757
Репутация:
10
|
|
Гы, мож он случайно с себя права снял, в порыве своего помешательского бреда, из админки вышел, а обратно - никак? )))))))) А теперь втирает, что так безопаснее (а сам локти кусает)  )))))
Кароче, паржал. ))
А какая, кстати, версия форума?
|
|
|

12.06.2006, 15:18
|
|
Новичок
Регистрация: 22.05.2006
Сообщений: 18
Провел на форуме: 209222
Репутация:
0
|
|
Voyageur ну есть же phpMyAdmin, ну можно в ней исправить. Вполне логино, что так специально сделано - изминения на сайте происходят раз в полгода - не чаще - а живет там только форум, админ там просто и не нужен... Версия форума phpBB 2.0.9 а что за нюк фиг знает - там до такой степени все перепахано...
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|