Форумы сделать себя админом Ipb 2.1.5

Discussion in 'Уязвимости CMS/форумов' started by ilyha, 2 Jun 2006.

  1. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    Собственно, как это реализовать имея доступ к базе данных по средствам скрипта от rst к примеру. Ну я нашел там себя зарегеного, пытаюсь изменить поле mgroup(на сколько я понял это и сделает меня админом), но изменения не записываются в таблицу. Почему? При этом новые строки создать можно. Как же мне себя изменить. чтобы я админ был :rolleyes:
     
  2. c411k

    c411k Members of Antichat

    Joined:
    16 Jul 2005
    Messages:
    550
    Likes Received:
    675
    Reputations:
    704
    kak ty izmenyaesh pole mgroup?
    UPDATE `ibf_members` SET mgroup=4 WHERE id=100 (tvoi id)
     
    _________________________
    1 person likes this.
  3. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    нет в скрипте r57MySQL есть такая функция, как редактирование полей строки, вот с помощью нее...
     
  4. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Думаю с правами проблема у тебя. Доступ к скулу имеет current user, а у скрипта твоего права nobody. Я как то пытался подобное провернуть на phpnuke + phpbb, кнопочка админ панель или как там её, появилась, но при клике на неё отображалась пустая страничка.
     
  5. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    хех, но на создание новых строк прав хватает %)
     
  6. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    А на редоктирования ?
     
  7. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    Ну я же написал в первом посте, перефразирую update средствами скрипта r57 не выполняется. Если дело не в скрипте, то почему это происходит, на создание новых строк права есть, а на редактирование старых нету, такое может быть?
     
  8. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    Вообщем, чем дальше тем интереснее, на самом деле респект c411k . Выполнил в ручную похожий запрос и о чудо, я стал админом :)). Не понятно почему скрипт выпендривался, вообщем пока гуд. Имеем админа, но права все-таки нобади (
     
  9. nytros

    nytros New Member

    Joined:
    5 Jan 2006
    Messages:
    29
    Likes Received:
    0
    Reputations:
    0
    Некотъръе админъй ставят отдельнъе пароли к админ панелу.Я на такое попадал.Поисчи в базе.
     
  10. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    Это позволяет сделать движок Ipb?
     
  11. nytros

    nytros New Member

    Joined:
    5 Jan 2006
    Messages:
    29
    Likes Received:
    0
    Reputations:
    0
    Воображения админа только надо.Сделал себя админом в форуме IPB(форум там очень большой)ввожу пароль и ничего нету,а я вижу что админ.
    Другой момент которъй можеш попробовать.Сделай Reset пароль и salt админа,но действуюшего админа и заходи только с login админа,а строчку на пароль оставляеш пустую.