HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 18.05.2006, 17:26
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


По умолчанию

Цитата:
Я про другую проблему толкую. Дамп я уже сделал. Но денвер не хочет работать с ним!
По последниму сообщению этого не видно.Остальное не читал.
На счет вопроса,можно вообще обойтись без мускула:
google:notepad
google:regexp view
google:insite:mozilla.org regexp view
 
Ответить с цитированием

  #22  
Старый 31.05.2006, 23:30
Shtirlic
Новичок
Регистрация: 13.12.2005
Сообщений: 7
С нами: 10741000

Репутация: 0
По умолчанию

Цитата:
Сообщение от Tem  
Зайти по фтп шелл с99, найди файл conf_global тама будут логин и пароль от базы данных, сделай конект из шелла, вот и всё просматривай базу, если не сможиш кинь в пм логин и апроль от фтп я тебе всё выложу.
Приконэктится к базе можно, НО если там стаит идентифекация по IP?
IPСпуффинг!
 
Ответить с цитированием

  #23  
Старый 04.06.2006, 20:32
ysmat
Познающий
Регистрация: 20.04.2006
Сообщений: 67
С нами: 10556706

Репутация: -1
По умолчанию

в таблице ibf_members в member_login_key
лежит хеш идентичный содержащемуся в куках
кроме того незнаю действительно ли этот хеш
получен от пароля так как если его изменить
то на пароль доступа в форум это никак не повлияет
но в куках будет видно изменение например
было в
таблице ibf_members и куках
8c89b2a38da1356d2a7361e36c9c1261
изменил в БД поле member_login_key
на 123456789abcdef123456789abcdef12
в куках стало
pass_hash
123456789abcdef123456789abcdef12
 
Ответить с цитированием

  #24  
Старый 17.06.2006, 00:00
ysmat
Познающий
Регистрация: 20.04.2006
Сообщений: 67
С нами: 10556706

Репутация: -1
По умолчанию

хеш и соль юзеров форума ipb 2.1.5 хранятся
в таблице ibf_members_converge
только как получить эту таблицу
незная пароля доступа в БД
в conf_global.php действительно хранится
пароль от БД но его тоже надо как то прочитать
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
phpBB. В каком файле найти код либо к ФТП, либо к БД форума? _lolik_ Уязвимости CMS / форумов 7 26.02.2006 17:42
Где на форуме хранятся все пароли? Дрэгги Болталка 5 28.08.2005 13:55



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.