HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по форуму IPB2.0.3. Где что хранится...
  #1  
Старый 08.06.2005, 23:21
Hydrofluotitanic
Новичок
Регистрация: 08.06.2005
Сообщений: 3
С нами: 11012669

Репутация: 0
По умолчанию Вопрос по форуму IPB2.0.3. Где что хранится...

Мудрецы и доки хаки, сильно не ругайте и не на падайте, лучше промолчите если не чего сказать.
Вошел в форум по фтп, знаю и логин и пароль.
Задача номер Ван! Как сменить админа. В каком файле прописываться его права и каким образом?
Задача номе Ту! Где лежат пароли юзеров и каким образом их расшифровать.
 
Ответить с цитированием

  #2  
Старый 08.06.2005, 23:42
k00p3r
Banned
Регистрация: 31.05.2005
Сообщений: 549
С нами: 11023586

Репутация: 16


По умолчанию

В БД всё хранится....
 
Ответить с цитированием

  #3  
Старый 09.06.2005, 00:03
Hydrofluotitanic
Новичок
Регистрация: 08.06.2005
Сообщений: 3
С нами: 11012669

Репутация: 0
По умолчанию

Типа я занаю у вас наверно машина сломалась. Об этом я догадался ... а в какой строке это прописано?
 
Ответить с цитированием

  #4  
Старый 09.06.2005, 00:04
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

Как сказал Купер, в БД всё хранится..) хех)
Вот как тебе можно сделать теоретически:
1) залить туда шелл обыкновенный (ремвью хотя бы) и узнать логин и пароль к БД.
2) залить за сайт шелл специальный (от RusH Security Team [http://rst.void.ru]-> RST MySQL v2.0 кажется) для того, чтобы приконнкектиться к БД
3) подключаешься с помощью этого шелла к БД, ну а дальше дело техники. Ищешь таблицу admins (ну или что-то типа того) и добавляешь нового админа. Не знаю получится ли у тебя.. ещё лучше использовать прогу MyphpAdmin. Вот так.

Удачи!

Последний раз редактировалось Rebz; 09.06.2005 в 00:06..
 
Ответить с цитированием

  #5  
Старый 09.06.2005, 00:12
k00p3r
Banned
Регистрация: 31.05.2005
Сообщений: 549
С нами: 11023586

Репутация: 16


По умолчанию

И перед эти подучи Sql!....чтоб не пришлось параллельно смотреть ман по Сиквелу и "хачить"=)....Учится всё очень легко.
 
Ответить с цитированием

  #6  
Старый 09.06.2005, 00:17
k00p3r
Banned
Регистрация: 31.05.2005
Сообщений: 549
С нами: 11023586

Репутация: 16


По умолчанию

Пасс и логин к БД ищи в конфиге - config.php или чтото подобное.
 
Ответить с цитированием

  #7  
Старый 09.06.2005, 00:49
Hydrofluotitanic
Новичок
Регистрация: 08.06.2005
Сообщений: 3
С нами: 11012669

Репутация: 0
По умолчанию

Спасибо братци не дали помереть конченным ламерюгой .. кажись в конфиге чичас раскапаю.
 
Ответить с цитированием

  #8  
Старый 09.06.2005, 01:13
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
С нами: 11081186

Репутация: 9
По умолчанию

Иши такие строчки:

$dbhost = "Имя сервера";
$dbuname = "Логин";
$dbpass = "пороль";
$dbname = "Имя базы данных";
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по форуму phpBB 2.0.13 Vanok Уязвимости CMS / форумов 4 17.06.2005 02:45
Вопрос по форуму phpbb 2.0.11 CyberHack Уязвимости CMS / форумов 12 30.05.2005 22:01
Вопрос по форуму phpbb 2.0.11 gudok Уязвимости CMS / форумов 13 21.03.2005 14:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.