HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 14.05.2004, 11:10
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,086
С нами: 11893346

Репутация: 45


По умолчанию

Он же не сказал какой именно форум поломал ...
 
Ответить с цитированием

  #12  
Старый 14.05.2004, 12:08
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,086
С нами: 11893346

Репутация: 45


По умолчанию

Как , например, я хотел исполнить с одним сайтом
http://arena.achim.ru/admin.p....MDBmZWY
 
Ответить с цитированием

  #13  
Старый 29.05.2004, 23:33
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Стольник @ мая 04 2004,11:12)</td></tr><tr><td id="QUOTE">Я получил полный доступ к SQL database форума и нашел там список пользователей. Но пароли там зашифрованы например логин: krik пароль: 93e1838abeb348edee49bbeed46c54e4
Возможно ли как-то это расшифровать?[/QUOTE]<span id='postcolor'>
Все намного проще... хотя смотря какой движок форума.

Если можно изменять записи в БД:
Регишься на форуме, заходишь в БД и меняешь группу нового юзера на форуме (себя) на админовскую.
 
Ответить с цитированием

  #14  
Старый 30.05.2004, 01:43
D4rk_Ghost
Познающий
Регистрация: 11.02.2004
Сообщений: 78
С нами: 11707161

Репутация: 2
По умолчанию

ну блин.. для этого скуль наверное надо знать.. а вот знают его не все..
 
Ответить с цитированием

  #15  
Старый 30.05.2004, 09:18
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,086
С нами: 11893346

Репутация: 45


По умолчанию

Самое главное, это нужно знать название таблиц. А потом производить с ними эксперименты ...
 
Ответить с цитированием

  #16  
Старый 30.05.2004, 11:32
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию

[qoute]ну блин.. для этого скуль наверное надо знать.. а вот знают его не все.. [/qoute]
Тогда расскажи мне: как можно ничего не зная что-то делать...?

[qoute]
Самое главное, это нужно знать название таблиц. А потом производить с ними эксперименты ...
[/qoute]
Почти на каждом форуме есть копирайты. Идешь, ставишь себе на localhost этот форум &nbsp;и экспереминтируешь...
Название таблицы может содержать members, users etc.

А вообще Стольник мог бы потрудиться сказать какой движок форума. Намного легче было что-то советовать...
 
Ответить с цитированием

  #17  
Старый 30.05.2004, 13:16
D4rk_Ghost
Познающий
Регистрация: 11.02.2004
Сообщений: 78
С нами: 11707161

Репутация: 2
По умолчанию

zgia.org.ua,
можно..
 
Ответить с цитированием

  #18  
Старый 18.06.2004, 16:12
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию

D4rk_Ghost: слушай, а как ты вообще получил доступ к базам, если не знаешь скулЯ, кодировок и т.д.
 
Ответить с цитированием

  #19  
Старый 19.06.2004, 05:05
D4rk_Ghost
Познающий
Регистрация: 11.02.2004
Сообщений: 78
С нами: 11707161

Репутация: 2
По умолчанию

8r07her,
пфф.. запрос-то составить я могу.. тока это не будет знанием скуля, согласись..
я тогда и пхп знаю.. я могу его реализовать в html, но это тоже не знание.. это умение пользоваться.. знание, это кода ты достаточно профессионально знаешь что-либо..
 
Ответить с цитированием

  #20  
Старый 23.06.2004, 20:54
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 173
С нами: 11540434

Репутация: 82
По умолчанию

на mysql.com есть полное руководство по MySQL на русском языке
на php.net.ua сливаем русское руководство по php4

и тренируемся на http://www.vkrylov.ru/i.php?page=qwerty
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.