Форумы phpBB Резервная копия БД

Discussion in 'Уязвимости CMS/форумов' started by adminbase4ac, 7 Nov 2005.

  1. adminbase4ac

    adminbase4ac New Member

    Joined:
    6 Nov 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Дело было так.
    Пришёл в клуб, подождал 10мин пока свободно будет и сел за пк. Открыл "Адрес" там увидел ссылку на форум. Зашёл уже под логином, глянул вниз. Оказалось что логин админа, если возможность управлять форумом. Нашёл там "Управление БД: Резервное копирование" это меня и зацепило, прочитал текст "Вы можете сохранить все связанные с phpBB данные" появился ещё больше интерес:) На форуме народу не много но всё же (Зарегистрированных пользователей: 362) Там где то все юзеры с 2001-2002 года, новеньких мало. Видно свой круг людей.

    Ближе к делу.
    Сделал резервную копию, заRARил и положил на upload. Пришёл домой, копия у меня.

    И что делать дальше? Как получить пароли от ников, и т.д ? (Просмотрел профили, полно номерков асек + пару человек оказались ещё админы только на другом форуме. Может пасс подойдет)
    Помогите.

    Форум:
    Скрин adminbase4antichatdotru4ea.jpg на imageshack.us
    БД:
    Скрин phpbbdbbackup1dw.jpg на imageshack.us
     
    #1 adminbase4ac, 7 Nov 2005
    Last edited: 7 Nov 2005
  2. $ZLO$

    $ZLO$ Elder - Старейшина

    Joined:
    15 Jan 2005
    Messages:
    59
    Likes Received:
    3
    Reputations:
    0
    тебе нужно найти в БД Хеши а потом расшифровать их.
    ищи строки типа phpbb_users а дальше будет что-то типа того f8861e6ff280078c9716cebc9793556d - это и есть хеш. Потом береш его и запихиваеш в прогу Passwordspro и ждеш ..................
     
  3. adminbase4ac

    adminbase4ac New Member

    Joined:
    6 Nov 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Спасибо!
    Да есть такие: db51e53b45b68bae5561ff457354b5af
    _____

    Потом береш его и запихиваеш в прогу Passwordspro и ждеш.
    *
    Куда именно там запихивать надо?
    Инстументы -> Востановление паролей к хешам? Если да, то после нажатия прога закрывается.
     
    #3 adminbase4ac, 7 Nov 2005
    Last edited: 7 Nov 2005
  4. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Значит прога глючная. Скачай нормальную
    http://www.insidepro.com/download/passwordspro.zip
    Потом создай в txt-формате список пользователей с хешами вида:
    юзер:хэш
    и запихивай в ПассвордсПро!
    Инстументы -> Востановление паролей к хешам - да!
     
  5. -artik-

    -artik- Banned

    Joined:
    13 Jun 2005
    Messages:
    40
    Likes Received:
    0
    Reputations:
    0
    а как создать "в txt-формате список пользователей с хешами вида:
    юзер:хэш "?
     
  6. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Во первых, можно поработать ручками. А так...ещё есть phpmyadmin.
     
  7. -artik-

    -artik- Banned

    Joined:
    13 Jun 2005
    Messages:
    40
    Likes Received:
    0
    Reputations:
    0
    Насчет поработать ручками сразу отлетает.. 500 пользоватлей вручную обработать довольно сложно))
     
  8. Nexwill

    Nexwill Elder - Старейшина

    Joined:
    2 Aug 2005
    Messages:
    132
    Likes Received:
    45
    Reputations:
    22
    Если рчень надо то переберёш ручками!
     
  9. Deem3n®

    Deem3n® RTFMSDN

    Joined:
    19 Sep 2005
    Messages:
    378
    Likes Received:
    153
    Reputations:
    164
    какими нафиг ручками?
    дампишь бэкап в локальную базу и:
    потом открываешь pwd.txt и заменяешь пробел на ':'