ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пароли в phpbb 2.0.21 ? HELP
  #1  
Старый 01.03.2007, 23:17
Аватар для goblin8
goblin8
Новичок
Регистрация: 17.08.2006
Сообщений: 18
Провел на форуме:
45091

Репутация: 0
По умолчанию Пароли в phpbb 2.0.21 ? HELP

Взломал форум версия 21. Слил phpbb_db_backup а тут такой косяк !
раздела # Table Data for phpbb_users вообще нет
как найти где хранятся пароли ??? может в отдельной базе а где её искать ?
На сайте так е стоит phpMyadmin но войти админом форума не получается ошибка
 
Ответить с цитированием

  #2  
Старый 02.03.2007, 01:14
Аватар для Otaku
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Цитата:
На сайте так е стоит phpMyadmin но войти админом форума не получается ошибка
Это разные скрипты вообще! Конечно не получается. (Если только админ не совсем лох.)
 
Ответить с цитированием

  #3  
Старый 03.03.2007, 14:56
Аватар для DeBugger
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
По умолчанию

Цитата:
Сообщение от goblin8  
раздела # Table Data for phpbb_users вообще нет
как найти где хранятся пароли ??? может в отдельной базе а где её искать ?
Извини на тупой вопрос: Почему именно phpbb_users? Может просто имя другое. Поищи по шаблону 'username' (с апострофами).
 
Ответить с цитированием

  #4  
Старый 03.03.2007, 16:53
Аватар для Ru-hack
Ru-hack
Новичок
Регистрация: 01.03.2007
Сообщений: 3
Провел на форуме:
9219

Репутация: 9
По умолчанию

Цитата:
Извини на тупой вопрос: Почему именно phpbb_users? Может просто имя другое. Поищи по шаблону 'username' (с апострофами).
Поддерживаю.Была аналогичная ситуация.
 
Ответить с цитированием

  #5  
Старый 03.03.2007, 20:00
Аватар для goblin8
goblin8
Новичок
Регистрация: 17.08.2006
Сообщений: 18
Провел на форуме:
45091

Репутация: 0
По умолчанию

Пасов в ней нет это точно, сливать ещё раз смысла думаю нет да и весит она не мало 80 мегабайт. Тут ситуация оказалась другая, форум этот стоит на портале и привязан как то к нему, правда админом на портал мне не зайти
 
Ответить с цитированием

  #6  
Старый 06.03.2007, 19:13
Аватар для Darg
Darg
Новичок
Регистрация: 06.03.2007
Сообщений: 2
Провел на форуме:
9172

Репутация: 0
По умолчанию

Тогда скорей всего таблица с юзверями интегрирована в базу портала, т.е. тебе каким-либо методом надо прорваться туда, пробуй залить шелл через форум
 
Ответить с цитированием

  #7  
Старый 06.03.2007, 20:39
Аватар для goblin8
goblin8
Новичок
Регистрация: 17.08.2006
Сообщений: 18
Провел на форуме:
45091

Репутация: 0
По умолчанию

Цитата:
Сообщение от Darg  
Тогда скорей всего таблица с юзверями интегрирована в базу портала, т.е. тебе каким-либо методом надо прорваться туда, пробуй залить шелл через форум
Именно этим и занимаюсь
 
Ответить с цитированием

  #8  
Старый 08.03.2007, 14:03
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

А вот уменя типичная ситуация: короче форум хакнул, то есть имею достум к админку:
(форум phpbb) и таблица есть, все есть.. но вот мля backup не делается... пишет рипа обрашайтесь администратору)))))))))))
какой нах админ? админ phpbb что ли>?? )
а не реально снять оттуда дамп?
форум новой версии, но я пробовал и раньше, когда старая версия была, токая же беда была !
 
Ответить с цитированием

  #9  
Старый 08.03.2007, 17:15
Аватар для bx_N
bx_N
Познающий
Регистрация: 06.03.2007
Сообщений: 32
Провел на форуме:
72193

Репутация: 46
По умолчанию

Можеш плз сказать (в пм можно) каким ты образом 2.0.21 хакнул,ничего нормально в поисковиках найти не могу
 
Ответить с цитированием

  #10  
Старый 08.03.2007, 18:15
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

Я могу.

Либо не 2.0.21 (скорее всего)
Либо мод с дырой (или кривой апдейт)
Либо почта (троянчики... и т.д.)

Куда можно копать (Отличия 2.0.21 от 2.0.22):

[По части безопасности] Улучшена проверка директории для закачки аватар
[По части безопасности] Изменен критерий подозрительности для URL, на которые производится перенаправление
[По части безопасности] Плавающая ошибка XSS в системе личных сообщений
[По части безопасности] Возможность задания отрицательного значения для параметра start.
[По части безопасности] В различные формы добавлена проверки данных сессии

B1t.exe
Если все есть, то config.php тебе поможет )
Если нет, то есть сплоит с админским пасом для 2.0.21

Последний раз редактировалось Basurman; 08.03.2007 в 18:33..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Форумы 21 13.01.2007 23:01
Прости господа, но phpBB 2.0.21 что универсальна?! oxigen Форумы 20 22.11.2006 19:18
Помогите залить шелл на phpBB 2.0.21 ! XXL Разное - Покупка, продажа, обмен 3 19.07.2006 12:22
Вышел phpBB 2.0.21 syntacsis Мировые новости 1 09.06.2006 12:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ