ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Nuke phpBB нехватает прав админа.
  #1  
Старый 10.06.2006, 22:01
Аватар для Cheburek
Cheburek
Новичок
Регистрация: 22.05.2006
Сообщений: 18
Провел на форуме:
209222

Репутация: 0
По умолчанию Nuke phpBB нехватает прав админа.

Есть sql-inj а админа по ходу нет, такое вообще реально? Админ вроде есть, но когда захожу под его ником в админку не зайти(пишет что прав нет) на форуме подсвечиваеться как модератор. Нужно базу слить - больше от форума ничего и не нужно... но к админке никак не пробиться. Nuke там урезаный до безобразия, даже зацепиться не за что ( вот еле еле sql-inj накопал... Как можно админа найти по какого-нибть uid - поля подобного не нашел.. корое подскажите что делать?
 
Ответить с цитированием

  #2  
Старый 10.06.2006, 22:27
Аватар для genOK
genOK
Познающий
Регистрация: 08.04.2006
Сообщений: 37
Провел на форуме:
117243

Репутация: 1
По умолчанию

незнай... у меня всегда заходит... /admin.php там вводишь и все нормально заходит... покрайней мере у меня проблем не было.
 
Ответить с цитированием

  #3  
Старый 10.06.2006, 22:39
Аватар для Cheburek
Cheburek
Новичок
Регистрация: 22.05.2006
Сообщений: 18
Провел на форуме:
209222

Репутация: 0
По умолчанию

genOK По-моему ясно объяснил. Пишет, что не хватает прав.
Ладно, ситуация ясна, тогда конретно вопросы:
1. На форуме может быть не зарегистрирован админ?
2. Как можно определить группу определеного пользователя(есть sql-inj)?
3.Есть ли какие-нибуть способы слить базу когда к админке нет доступа и php-inj не доступен?
 
Ответить с цитированием

  #4  
Старый 11.06.2006, 07:17
Аватар для Voyageur
Voyageur
Познающий
Регистрация: 07.02.2006
Сообщений: 78
Провел на форуме:
382757

Репутация: 10
Отправить сообщение для Voyageur с помощью ICQ
По умолчанию

Тут сам админ мог снять права с себя или поставить их другому пользователю.
 
Ответить с цитированием

  #5  
Старый 11.06.2006, 14:14
Аватар для Cheburek
Cheburek
Новичок
Регистрация: 22.05.2006
Сообщений: 18
Провел на форуме:
209222

Репутация: 0
По умолчанию

Voyageur Да, так оно и есть... Вот @лин - интересный способ защиты)
 
Ответить с цитированием

  #6  
Старый 11.06.2006, 16:16
Аватар для DimaHbl4
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

Но пароль то все равно имеется, значит кто-то может в адмику или в phpMyAdmin заходить. Иначе резона нет этому хосту.
 
Ответить с цитированием

  #7  
Старый 11.06.2006, 16:38
Аватар для Cheburek
Cheburek
Новичок
Регистрация: 22.05.2006
Сообщений: 18
Провел на форуме:
209222

Репутация: 0
По умолчанию

DimaHbl4 По идее да.... Да только скорее всего админ зареген на какой-ниуть левый ник... вот вопрос как его найти в базе уже чего только не пробовал...

добавлено позже..

Вы не поверите, но там действительно нет админов! Не одного! Там есть только две группы модераторы и обычные пользователи. Проверял по Б.Д. - заходил на форум под всеми привелигироваными пользователями... a php-inj там днем с огнем не сыщешь( Вот те и история, я конечно подозревал, что там админ помешан на безопасности, но до такой степени...

Последний раз редактировалось Cheburek; 11.06.2006 в 23:27..
 
Ответить с цитированием

  #8  
Старый 12.06.2006, 11:15
Аватар для Voyageur
Voyageur
Познающий
Регистрация: 07.02.2006
Сообщений: 78
Провел на форуме:
382757

Репутация: 10
Отправить сообщение для Voyageur с помощью ICQ
По умолчанию

Гы, мож он случайно с себя права снял, в порыве своего помешательского бреда, из админки вышел, а обратно - никак? )))))))) А теперь втирает, что так безопаснее (а сам локти кусает) )))))
Кароче, паржал. ))
А какая, кстати, версия форума?
 
Ответить с цитированием

  #9  
Старый 12.06.2006, 15:18
Аватар для Cheburek
Cheburek
Новичок
Регистрация: 22.05.2006
Сообщений: 18
Провел на форуме:
209222

Репутация: 0
По умолчанию

Voyageur ну есть же phpMyAdmin, ну можно в ней исправить. Вполне логино, что так специально сделано - изминения на сайте происходят раз в полгода - не чаще - а живет там только форум, админ там просто и не нужен... Версия форума phpBB 2.0.9 а что за нюк фиг знает - там до такой степени все перепахано...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Форумы 21 13.01.2007 23:01
Пользоватся програмами без прав админа. Жиган АнтиАдмин 7 08.11.2005 18:24
Если уже имеется доступ в админ панель форума PhpBB, как узнать реал пасс админа? silveran Форумы 3 06.05.2005 18:54
Можно ли залить шелл, зная пароль и ник админа на форуме? (phpbb 2.0.5) Evgeny Форумы 2 26.01.2005 07:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ