Форумы Упал сайт после хака phpBB 2.0.11 ...

Discussion in 'Уязвимости CMS/форумов' started by I_XxX_I, 21 Mar 2006.

  1. I_XxX_I

    I_XxX_I New Member

    Joined:
    20 Mar 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Всем привет! Некоторое время назад я залез в админку одного форума и, видно на пьяную голову, что-то там "перехимичил", т.к. непонятно откуда на форуме "появилось" очень много посетителей, то бишь статистика (внизу главной форума) показывала кучу "гостей", но их там так много сроду небыло. Так вот, а ещё через какое-то время (несколько часов) на форум и сам сайт (а сайт только и состоял из одного этого форума) уже невозможно было зайти, писалои пишет до сих пор: "message_die() was called multiple times. This isn't supposed to happen. Was message_die() used in page_tail.php?".
    У меня вопрос: Как можно, и возможно ли, как то восстановить этот форум и слить БД форума?
    З.Ы. Интересно то, что папка "docs", кроме наверное всего остального, на этом форуме "жива", т.к. версию форума я узнал через .../docs/CHANGELOG.html
    З.З.Ы. Входил я в админку того форума путём подмены кукисов.
    И самое последнее: как я понял админ того форума и сайта "потерялся" или забил на них, т.к. уже давно бы , наверное, всё исправил...
    Заранее благодарен за помощь.
     
  2. I_XxX_I

    I_XxX_I New Member

    Joined:
    20 Mar 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Ау, люди! Ну где же Вы опытные Хакеры, страждущие помочь (возможно не безвоздмездно :rolleyes: ) начинающему Ламакеру? :D
     
  3. I_XxX_I

    I_XxX_I New Member

    Joined:
    20 Mar 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Мдя... :mad:
    Может спустя 3 недели на форуме появились светлые умы? :)
    Ну помогите хоть чем-нить!
     
  4. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    Это тебя типа совесть мучает за убитый форум?? 2.0.11 мог взломать кто угодно и кроме тебя. Восстановить можно если база цела, погляди в config.php и попробуй туда подключиться, потом бекапь базу, потом всё сносишь, ставишь по новой чистый phpBB и восстанавливаешь... По идее так. Это если ты имеешь доступ к файловой системе сервера. А если у тебя был доступ только к админке, то ничего ты не сделаешь, ищи админа, пиши ему... Вот и весь ответ.
     
  5. злюка

    злюка Elder - Старейшина

    Joined:
    11 Nov 2005
    Messages:
    337
    Likes Received:
    132
    Reputations:
    69
    а как ты в админку то зашёл с подменой кукисов? по идее для админки нужно пасс знать
     
  6. I_XxX_I

    I_XxX_I New Member

    Joined:
    20 Mar 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Dronga, у меня нет доступа к серверу, а админ сайта пропал ещё год назад наверное...
    Если не трудно, про подключение к config.php объясни по-подробнее.

    Злюка, ну наверное там не стояла такая функция.

    Или может кто поможет мне получить доступ в с-панель того сайта, за разумное вознаграждение. Мне просто очень нужна БД того форума.
     
  7. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    тебе нужно узнать содержимое файла конфиг.пхп там написано имя базы данных логин юзверя и пароль. заливаеш на сервак скрипт для работы с MySQL например от команды RST (не помню как называется). в скрипте вводиш те данные которые достал из конфига и все - база твоя.
     
  8. I_XxX_I

    I_XxX_I New Member

    Joined:
    20 Mar 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    blaga, но ведь не факт что данные из файла конфигурации форума это и есть логин и пароль для входа в с-панель...
     
  9. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    не в с панель а бекап базы. я и не имел в виду с панель. а можно админу написать и попросить пароль если он реально забил на сайт.
     
  10. I_XxX_I

    I_XxX_I New Member

    Joined:
    20 Mar 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Объясни пожалуйста подробней как сделать бекап базы по твоему.
    А про админа я уже писал - от него ни слуху не духу...
     
  11. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    да там делать нечего по сути главно залить туда скрипт и узнать что в конфиге а там разберешся.
     
  12. I_XxX_I

    I_XxX_I New Member

    Joined:
    20 Mar 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    А где можно почитать об этой процедуре?
     
  13. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    УУх ну даж не знаю. просто попробуй на локалхосте да и все. Скачать можно с http://rst.void.ru