Форумы Чем можно просмотреть базу данных форума PhpBB (*.sql)?

Discussion in 'Уязвимости CMS/форумов' started by SQL_error, 19 May 2005.

  1. SQL_error

    SQL_error New Member

    Joined:
    17 May 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Народ помогите, скачал базу данных форума, она имеет формат .SQL, подскажите какой прогой ее можно открывать, и как оттуда выдрать пароли юзверей форума ??? Пробовал открывать блокнотом и дельфи, чето нифига толком ничего там не понял, где там зачения хэшей паролей пользователей??? Чем шифруются пароли в бд форума PhpBB 2.0.6 (по-моему
    MD-5) и Как их выдрать оттуда -КАКАОЙ ПРОГОЙ !!!
    Помогите пожалуйста, заранее спасибо.
     
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    вручную.
    непонятное тебе везде будет.
    пароли ищи.. . сделай поиск (ctrl+F) введи pass те покажет где пароли
     
  3. OLIVER

    OLIVER Elder - Старейшина

    Joined:
    5 Feb 2005
    Messages:
    54
    Likes Received:
    2
    Reputations:
    4
    есть рульная прога все время ей пользуюсь, Notepad называется Открываешь ей базу и в конце базы идёт перечесление всех пользователей их ники и пароли зашифрированные В md5 ВЫДЕРАЕШЬ ИХ КЛАВИШАМИ CTRL+C и засовываешь их или в инсайд или вот сюда и всё!
     
  4. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    про базу не могу сказать потому что у меня диалап и скорость слабая никогда не скачивал....а про то что хеши в формате МД5 то это точно ))
     
  5. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    Если проинсталить у себя на компе такой же форум с какого базу выдрал,потом попробовать восстановить стыренную базу через админку и в ней полазить уже phpmyadmin`oм мож че и выйдет у тибя:)))))
     
  6. SQL_error

    SQL_error New Member

    Joined:
    17 May 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Всем большое спасибо, разобрался....
    p.s классный у вас форум, все помогают новичкам не игнорируют, не критикуют, я пришел ссюда с хакзоны и мне тут очень нравится :) :) :)
     
  7. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    ооо. сначала ее востанови на локалхосте.
    потом через mysqladmin (или просто mysql)
    выбери в файл нужные данные
     
  8. Mefisto

    Mefisto Elder - Старейшина

    Joined:
    10 Oct 2004
    Messages:
    90
    Likes Received:
    0
    Reputations:
    0
    Копируешь текс xxx.sql в phpmyadmin->Sql запрос, потом когда база добавилась, сделай sql запрос select name,password from phpbb_users
     
  9. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Как вариант (если нету на машине всяких sql-ей).
    Блокнотом не открывай (если база большая - он у тебя вылетит). А если есть тотал коммандер - жми просмотр (F3), запускай поиск phpbb_users и все что ниже копируй в отдельный текстовый файл (тока не все что ниже, а до конца phpbb_users). Сохраняй. Теперь его открывай экселем. Указывай разделители, удаляй весь мусор и оставляй себе в колонках поля: ник, хэш, мыло, сайт, icq, msn. Сохраняй. Теперь копируй колонки ник-хэш, создавай новый экселевский файл и вставляй данные. Сохраняй в любом формате, но чтобы были разделители (как например, csv с разделителем ,). Открывай вордом и делай замену , на :. Сохраняй и открывай passwordspro. Но! Там не сортируй и не удаляй найденные! Нужно для того, чтобы потом все вставить обратно где у тебя хранятся все данные. И после всего - набирайся терпеньем и путь: проверять пароль к мылу, потом заходи на сайт юзера, смотри есть ли там админка или форум и пробуй его логин и известный тебе пароль. Или глянь кто в форуме админ или модератор и тоже пробуй.
    После всего этого ты просто одуреешь. Так как у тебя эти базы будут расти как снежный ком! Утащив одну базу с нормального форума - ты еще по-ходу зацепишь несколько десятков всяких сайтов.
     
    _________________________
    #9 censored!, 20 May 2005
    Last edited: 20 May 2005
  10. OLIVER

    OLIVER Elder - Старейшина

    Joined:
    5 Feb 2005
    Messages:
    54
    Likes Received:
    2
    Reputations:
    4
    Да цепная реакция пойдёт,почти бесконечная (если повезёт)