Форумы Чем открыть бекап БД phpBB ???

Discussion in 'Уязвимости CMS/форумов' started by ArdeOS, 13 Oct 2005.

  1. ArdeOS

    ArdeOS Elder - Старейшина

    Joined:
    16 Jul 2004
    Messages:
    137
    Likes Received:
    64
    Reputations:
    15
    Подскажите кто знает как открыть бэкап базы
    sql phpBB, ???

    Открыл в Delphi но

    там нет не одного хеша пароля ... :( Базу я копировал всю (!)

    Поэтому пароли там должны быть ?! Или нет ... Может они не

    в ней хранятся ?!
    Помогите советом или линком где почитать (гугл - не предлагать :)
    ЗЫ. не судите строго – если это сообщение

    покажется кому-то "ламоватым" – то я только УЧУСЬ.
     
    #1 ArdeOS, 13 Oct 2005
    Last edited: 10 Jul 2006
    2 people like this.
  2. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    phpmyadmin, total commander. Хранятся в ней.
     
  3. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    Всю жизнь ноутпадом открывал...
     
  4. vorishka

    vorishka Elder - Старейшина

    Joined:
    3 Mar 2005
    Messages:
    309
    Likes Received:
    43
    Reputations:
    22
    Блокнот (или WordPad) форева! Если БД ( метров 20) большая по размеру Aditor.
     
  5. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Microsoft Excel.
     
  6. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    А вообще, если есть возможность вывести на экран инфу юзеров на 500, проще просто страничку сохранить.
     
  7. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Кстати, вот если бэкап юзеров на 500 и более-вручную в passwordspro запихивать слишком долго-нет ли какого-нибудь способа быстро переместить хэши в passwordspro?
     
  8. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Вот занимаюсь как раз. В общем, первое через буфер скопировать в Xscel, удалить ненужные колонки, добавить колонку с двоеточиями,(|username|:|hash|) сохранить для Web, потом через Find and replace удалить все тэги. В итоге получится что-то подобное. Можно попользовать какой-нибудь WYSYWIG-редактор. Надо ещё подумать в этом направлении.
    Вот только минус. Если вбить в PasPro 500 хэшэй - она будет намного медленнее брутить.
     
  9. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    ArdeOS
    никогда не думал что кто-то может спросить подобное...
    вообще-то эту базу можно открыть и ноутпадом, но я советую открыть вордпадом, потому что в ноутпаде текст может быть скомкан(у меня он всегда скомкан) а вот если вордпадом окрыть то будет намного удобнее
    ps вообще как кому удобнее... на вкус и цвет товарища нет =)
     
  10. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    285
    Likes Received:
    8
    Reputations:
    -1
    Берешь PhpMyadmin ... Открываешь Таблицу юзверей делаешь запрос выбрать только Имя Пользователя и Пароль... А дальше уже понятно...
     
  11. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    ... офигеть... много слышал веселого но ТАКОГО...

    вообщето дамп БД phpBB - это список команд mysql после выполнения которых
    в твоей ДБ окажуться данные.
    ставь mysql сервер так удобнее
    и ещё - нафиг тебе было базу КАЧАТЬ если ты даже незнаешь что такое БД mysql?
    думал тебе Delphi сразу все хеши покажет чтоли?
     
  12. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    285
    Likes Received:
    8
    Reputations:
    -1
    Он думал, что Delphi - Это универсальное Хакерское СРЕДСТВО! ))) ЛОЛ! Хотя с кем не бывает.... ))))
     
  13. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Я просто к тому, что не все каждый день имеют дело с расшифровкой больших баз. А ставить на комп что-то чем будешь пользоваться крайне редко, я например не хочу. Вот доведу второй комп до ума - там будет видно.
    Просто мне вчера действительно стоящая база попалась, которую всю на расшифровку поставить хочу, вот и пытаюсь пользоваться тем что уже есть.
     
    #13 Azazel, 14 Oct 2005
    Last edited: 15 Oct 2005
  14. ArdeOS

    ArdeOS Elder - Старейшина

    Joined:
    16 Jul 2004
    Messages:
    137
    Likes Received:
    64
    Reputations:
    15
    Tikson ты не думал что кто-то может такое спросить ... а я не только думал НО и спросил - ну не знаю я !
    (Выучу и буду знать :) Главное - что есть желание УЧИТЬ!
    KEZ я не думал что Делфи мне покажет все хеши ...я думал оно покажет ПАРОЛИ - не смейтесь громко ;) ШУТКА !!! а то еще поверите Просто я с базами данных кроме как голимого акцеса не работал - и поэтому не знаю :(

    ЗЫ. Открывал я еЁ и раньше через тотал командер - НО не одного хеша или даже чего похожего на него не увидел поэтому и подумал может какой то другой софтиной нужно открывать (может плохо смотрел :( ... )
    Есть вариант того что я может не так еЁ скопировал ... Зашел в админку нажал пимпу "Резервная копия БД" поставил галку на копирования всей БД и все ... где здесь можна ошибиться ВСЕ ПРЕДЕЛЬНО ПРОСТО ?! но не может же быть так что пароли (хеши вернее) храняться не в ней ?!
    База лежит на ardeos.narod.ru/phpbb_db_backup.rar плиз кому не в лом глянте она весит 7 кб. в сжатом виде и 208 в распакованом
     
  15. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    ArdeOS
    Я не пойму твою логику, ты пытаешься открыть базу разными программами в надежде на то что другая программа лучше работает?
    Короче... открой базу ноутпадом и ищи пароли(ник:пароль) если их нет , значит нет... у меня такое было, в бекапе у меня небыло ни одного пароля только настройки и куча хлама, такое бывает(у меня было пару раз)
     
  16. ArdeOS

    ArdeOS Elder - Старейшина

    Joined:
    16 Jul 2004
    Messages:
    137
    Likes Received:
    64
    Reputations:
    15
    Все огромное спаcибо всем за советы - скачал заново базу - есть все логины и хеши !!!!!!!! (Радуююсь как малое дитя)
     
  17. vorishka

    vorishka Elder - Старейшина

    Joined:
    3 Mar 2005
    Messages:
    309
    Likes Received:
    43
    Reputations:
    22
    ArdeOS, расшифровывать хоть знаешь как? =) Или тоже будет такая лабуда? =)
     
  18. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    слава богу!!!
    что за база то была, отткуда сдул,можно посмотреть?
     
  19. ArdeOS

    ArdeOS Elder - Старейшина

    Joined:
    16 Jul 2004
    Messages:
    137
    Likes Received:
    64
    Reputations:
    15
    Vorishka – расшифровывать умею – ;) уже 5 штук паролей в кармане :)
    Tikson – базу сдер с phpBB 2.06 один примитивный форум по скрипкам и т.д. (www.violins.spb.ru) содрал для того чтобы пароль одного юзверя узнать … есть предположение что этот же пароль он использует к почтовику (взять любую статистику – большинство юзверей использует один и тот же пароль ко многим сервисам) Если хочешь могу базу скинуть – я не жадный.
     
  20. 1251soldier

    1251soldier Elder - Старейшина

    Joined:
    13 Oct 2005
    Messages:
    37
    Likes Received:
    14
    Reputations:
    -2
    Kak sdul, ne podelish`sya?