Форумы Что делать c данными из файла "conf_global.php" ?

Discussion in 'Уязвимости CMS/форумов' started by GoodGod, 21 Dec 2006.

  1. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    Стырил с форума на движке IPBv2.1.5
    Вот такую штуку:

    <?php
    $INFO['sql_driver']='mysql';
    $INFO['sql_host']='localhost';
    $INFO['sql_database']='forum_***';
    $INFO['sql_user']='root';
    $INFO['sql_pass']='пароль';
    $INFO['sql_tbl_prefix']='ibf_';
    $INFO['sql_debug']='1';
    $INFO['board_start']='1146050422';
    $INFO['installed']='1';
    $INFO['php_ext']='php';
    $INFO['safe_mode']='0';
    $INFO['board_url']='http://***.ru/forum';
    $INFO['admin_group']='4';
    $INFO['guest_group']='2';
    $INFO['member_group']='3';
    $INFO['auth_group']='1';
    $INFO['mysql_tbl_type']='MyISAM';

    ?>

    И вот еще на другом форуме тоже.

    <?php

    // phpBB 2.x auto-generated config file
    // Do not change anything in this file!

    $dbms = 'mysql4';

    $dbhost = 'localhost';
    $dbname = 'forum_***';
    $dbuser = 'user';
    $dbpasswd = 'пароль';

    $table_prefix = 'forum_';

    define('PHPBB_INSTALLED', true);

    ?>


    Что с этим делать то?
     
    1 person likes this.
  2. IDentety

    IDentety Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    45
    Likes Received:
    31
    Reputations:
    27
    Ну что думать то это походу рутовый пасс на форум... Да и к Db пасс... неплохо утянул
    Теперь по желанию могеш нагадить там
     
  3. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    что то не пойму куда их втыкать.
     
  4. IDentety

    IDentety Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    45
    Likes Received:
    31
    Reputations:
    27
    Гы... На форум заходи.. пиши в окне афторизации рут и пасс и будет тебе счастье
     
  5. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    а где это окно?
     
    2 people like this.
  6. IDentety

    IDentety Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    45
    Likes Received:
    31
    Reputations:
    27
    ну блин у тебя есть пасс от sql базы... те нада до нее добраца
     
  7. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Там же где кнопка ломания инета))
     
  8. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    [​IMG]
    эта?
     
    1 person likes this.
  9. IDentety

    IDentety Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    45
    Likes Received:
    31
    Reputations:
    27
    ЖВ я туплю прост сначан не воткнул думал от форума пассы
     
  10. IDentety

    IDentety Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    45
    Likes Received:
    31
    Reputations:
    27
    ахаха парни упал со стула!!!!!!!!
     
  11. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    ну вот смотри, просто тупо вводя данные в окно авторизации - пароль и логин root
    он выдает что индите мол нах.

    где эта база то находиться
     
  12. И.Г.

    И.Г. Elder - Старейшина

    Joined:
    29 Aug 2006
    Messages:
    336
    Likes Received:
    343
    Reputations:
    111
    В Ж
     
  13. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    lol
    кароче давайте я выкину проста доступ, может каму пригодицца, просто один хрен не понял пока ниче, видно мандариноф пережрал
     
  14. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    не гони на мой любимый фрут! от мандаринов умнеют!
     
    1 person likes this.
  15. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    <?php
    $INFO['sql_driver']='mysql';
    $INFO['sql_host']='localhost';
    $INFO['sql_database']='forum_itechnology';
    $INFO['sql_user']='root';
    $INFO['sql_pass']='kee9Jeoqu';
    $INFO['sql_tbl_prefix']='ibf_';
    $INFO['sql_debug']='1';
    $INFO['board_start']='1146050422';
    $INFO['installed']='1';
    $INFO['php_ext']='php';
    $INFO['safe_mode']='0';
    $INFO['board_url']='http://itechnology.ru/forum';
    $INFO['admin_group']='4';
    $INFO['guest_group']='2';
    $INFO['member_group']='3';
    $INFO['auth_group']='1';
    $INFO['mysql_tbl_type']='MyISAM';

    ?>

    ----- http://ulpressa.ru/forum/

    <?php


    // phpBB 2.x auto-generated config file
    // Do not change anything in this file!

    $dbms = 'mysql4';

    $dbhost = 'localhost';
    $dbname = 'forum_ulpressa';
    $dbuser = 'user';
    $dbpasswd = 'kD89Fsd5';

    $table_prefix = 'forum_';

    define('PHPBB_INSTALLED', true);

    ?>

    может покажите на примере, что да куда там ...
     
  16. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    Посмотри, есть ли phpmyadmin. Попробуй $INFO['sql_pass']='пароль'; к ftp или к админскому аккаунту.
     
    _________________________
  17. И.Г.

    И.Г. Elder - Старейшина

    Joined:
    29 Aug 2006
    Messages:
    336
    Likes Received:
    343
    Reputations:
    111
    Пример смотри тут - http://www.pornweek.com/home.php - "что и куда в картинках"

    А раздел то какой выбрал "уязвимость e-mail"
     
  18. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    ой, это я случайно!=)
     
  19. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Аха, ана самая. Жамкай быстрей пока не спёрли))
     
  20. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    ох=)
    кароче я так и не понял, как подрубаться к базе и ваще похоже пора проспаться