ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Есть даные БД с phpbb 2.0.08. Как вывести таблицу пользователей?
  #1  
Старый 18.03.2005, 14:41
Аватар для quer
quer
Новичок
Регистрация: 17.03.2005
Сообщений: 3
Провел на форуме:
0

Репутация: 0
По умолчанию Есть даные БД с phpbb 2.0.08. Как вывести таблицу пользователей?

У меня есть даные с phpbb 2.0.08

$dbms = 'mysql';
$dbhost = 'localhost';
$dbname = 'set';
$dbuser = 'phpbb';
$dbpasswd = 'cool'; define('PHPBB_INSTALLED', true);


как вывести таблицу пользователей через уязвимость %2725.

не работает
1. Приватное письмо. (скл иньекция)
2. Доступа на запись нет.

пробывал подключится сосвоево хоста через r57sql.php ну удалось.

Форум находится в большой локальной сети выхода на инет нет.
 
Ответить с цитированием

  #2  
Старый 18.03.2005, 21:13
Аватар для coyl
coyl
Участник форума
Регистрация: 14.01.2005
Сообщений: 127
Провел на форуме:
96115

Репутация: 5
По умолчанию

А воспользоваться уязвимостью с кукамми не судьбА?
 
Ответить с цитированием

  #3  
Старый 18.03.2005, 21:43
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

Цитата:
Сообщение от coyl  
А воспользоваться уязвимостью с кукамми не судьбА?
всю базу тащить долго, если надо посмотреть наример пароль пользователя
 
Ответить с цитированием

  #4  
Старый 18.03.2005, 22:18
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Частый вопрос. Будет в Faq.
Берешь
сначала делаешь себя админом, потом просто скачивашеь базу.
И ненадо никаких логин и паролей
 
Ответить с цитированием

  #5  
Старый 19.03.2005, 16:57
Аватар для Thrasher
Thrasher
Новичок
Регистрация: 11.03.2005
Сообщений: 15
Провел на форуме:
149484

Репутация: 1
По умолчанию

Привет.
У меня та же ситуация, что и в первом посте. Версия форума phpbb 2.0.6. Как сделать себя админом?
 
Ответить с цитированием

  #6  
Старый 19.03.2005, 17:33
Аватар для hacsoft
hacsoft
Познающий
Регистрация: 14.03.2005
Сообщений: 43
Провел на форуме:
59867

Репутация: 2
Отправить сообщение для hacsoft с помощью ICQ
По умолчанию

Цитата:
Сообщение от KEZ  
Частый вопрос. Будет в Faq.
Берешь
сначала делаешь себя админом, потом просто скачивашеь базу.
И ненадо никаких логин и паролей
Легко сказать
Как-то качал так БД, она уколо 50 метров весила. Круто просто было!
 
Ответить с цитированием

  #7  
Старый 21.03.2005, 10:47
Аватар для quer
quer
Новичок
Регистрация: 17.03.2005
Сообщений: 3
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от kez  
Берешь
сначала делаешь себя админом, потом просто скачивашеь базу.
И ненадо никаких логин и паролей
Kez привсем моем уважение к Тебе...

1. я просмотрел все видео, которые есть тут. (подходящего ничего нишел, по взлому рнрВВ эксплуатируют почти одну и ту же уязвимость %2527)
2. как я могу сделать себя на форуме админом
- если я незнаю его хеша ?
- не работает уязвимость по отсылке пароля на ящик ?

3. "Просто скачать базу..." - ну зачем мне вся его база ? Если база большая, а скорость 0,7-1,5 к/б и часто соединение прерывается ?

// Kez - если честно я расчитывал, что Ты прочтешь мой вопрос. Меня интересует конкретный ответ.

Можно вывести ли таблицу пользователей посредством запросов .
если да то как ?
если нет то нет.

//просто такой запрос исключает разный геморой и быть попаленым админом.
- не нужно базу качать (раз)
- получаем доступ к искомым даным затратив намного меньше времени.
 
Ответить с цитированием

  #8  
Старый 22.03.2005, 12:51
Аватар для Xalegi
Xalegi
Участник форума
Регистрация: 24.11.2004
Сообщений: 126
Провел на форуме:
137630

Репутация: 11
По умолчанию

если у тя локал хост... те нужно сплоитом разрешить доступ из вне по Ssh
 
Ответить с цитированием

  #9  
Старый 28.03.2005, 18:10
Аватар для quer
quer
Новичок
Регистрация: 17.03.2005
Сообщений: 3
Провел на форуме:
0

Репутация: 0
По умолчанию

Кто конкретно скажет ответ на конкретный вопрос ?
 
Ответить с цитированием

  #10  
Старый 15.04.2005, 19:50
Аватар для XJIOP
XJIOP
Познающий
Регистрация: 23.03.2005
Сообщений: 40
Провел на форуме:
44404

Репутация: 13
Отправить сообщение для XJIOP с помощью ICQ
По умолчанию

а не легче приконектится к базе через phpmyadmin и там уже зделать себя админом?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
секреты и коды для сотовых телефонов ))) dinar_007 Сотовый фрикинг 32 05.08.2006 17:06
Какие есть уязвимости в Powered by phpBB: 2.0.0 © 2001 phpBB Group? forever777 Форумы 4 14.12.2005 13:19
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ