Ребята, помогите, пожайлуста
От: Korablik Украина  
Дата: 05.12.06 14:10
Оценка: :)
Создал форум с админкой, и забыл пароль админа не, ну не идиот
Как взломать?
Re: Ребята, помогите, пожайлуста
От: t_a_n_k Россия http://www.ufastudio.ru
Дата: 05.12.06 14:14
Оценка:
Здравствуйте, Korablik, Вы писали:

K> Создал форум с админкой, и забыл пароль админа не, ну не идиот

K>Как взломать?

Зайти в базу, пароль скорее всего в MD5, заменить старый на заново сгенеренный.
...Безумству храбрых поем мы песню... (с) М.Горький
Re[2]: Ребята, помогите, пожайлуста
От: Korablik Украина  
Дата: 05.12.06 14:24
Оценка:
Здравствуйте, t_a_n_k, Вы писали:

___>Зайти в базу, пароль скорее всего в MD5, заменить старый на заново сгенеренный.


нифига
Re[3]: Ребята, помогите, пожайлуста
От: Blazkowicz Россия  
Дата: 05.12.06 14:29
Оценка:
Здравствуйте, Korablik, Вы писали:

___>>Зайти в базу, пароль скорее всего в MD5, заменить старый на заново сгенеренный.


K>нифига


Что нифига?
Re[3]: Ребята, помогите, пожайлуста
От: t_a_n_k Россия http://www.ufastudio.ru
Дата: 05.12.06 14:30
Оценка:
Здравствуйте, Korablik, Вы писали:

K>Здравствуйте, t_a_n_k, Вы писали:


___>>Зайти в базу, пароль скорее всего в MD5, заменить старый на заново сгенеренный.


K>нифига


А что за форум?
...Безумству храбрых поем мы песню... (с) М.Горький
Re[4]: Ребята, помогите, пожайлуста
От: Korablik Украина  
Дата: 05.12.06 14:31
Оценка:
Здравствуйте, t_a_n_k, Вы писали:

___>А что за форум?


http://fotosmile.ho.com.ua
Re: Ребята, помогите, пожайлуста
От: alico  
Дата: 05.12.06 14:33
Оценка:
Здравствуйте, Korablik, Вы писали:

K> Создал форум с админкой, и забыл пароль админа не, ну не идиот

K>Как взломать?

Чем докажешь, что ты админ?
Re: Ребята, помогите, пожайлуста
От: Cruser Украина  
Дата: 05.12.06 14:36
Оценка:
Здравствуйте, Korablik, Вы писали:

K> Создал форум с админкой, и забыл пароль админа не, ну не идиот

K>Как взломать?

Если админ — значит переинсталь форум.
Re[2]: Ребята, помогите, пожайлуста
От: Korablik Украина  
Дата: 05.12.06 14:37
Оценка:
Здравствуйте, alico, Вы писали:

A>Здравствуйте, Korablik, Вы писали:


K>> Создал форум с админкой, и забыл пароль админа не, ну не идиот

K>>Как взломать?

A>Чем докажешь, что ты админ?


Ну а чем я уже могу доказать?
Re: Ребята, помогите, пожайлуста
От: Korablik Украина  
Дата: 05.12.06 14:39
Оценка:
Чесно говоря я его не создал
Я просто взял CMS-ку и выложил на хост
Re[2]: Ребята, помогите, пожайлуста
От: Korablik Украина  
Дата: 05.12.06 14:40
Оценка:
Здравствуйте, Cruser, Вы писали:

C> Если админ — значит переинсталь форум.


кстати, хорошая мысль, жалко пропадут тему, ну да ладно
Re[2]: Ребята, помогите, пожайлуста
От: SergeySPb Россия  
Дата: 05.12.06 14:51
Оценка:
Здравствуйте, Korablik, Вы писали:

K>Чесно говоря я его не создал

K>Я просто взял CMS-ку и выложил на хост

Ты вот это взял ?

Тогда скачай со своего хоста config.php
и посмотри в нём $password="....";
Re: Ребята, помогите, пожайлуста
От: Кодт Россия  
Дата: 05.12.06 15:28
Оценка:
Здравствуйте, Korablik, Вы писали:

K> Создал форум с админкой, и забыл пароль админа не, ну не идиот

K>Как взломать?

Надеюсь, к FTP пароль помнишь?
Тогда
— берёшь исходники форума,
— находишь то место, где проверяется админский пароль, ну скажем
$login = $_POST['login'];
$password = $_POST['password'];
.....
if(is_valid_password($login,$password))
    .....

— подправляешь эту функцию так, чтобы для админского логина подходил наперёд заданный пароль
function is_valid_password($login, $password)
{
    // добавить
    if($login=='admin') return $password=='collaborazionero';
    // оригинальный код
    ..... mysql_query ..... md5($login+$password+$randseed)==$hashvalue .....
}

Обрати внимание: ломаешь только проверку, но не кодирование пароля!
— логинишься и меняешь пароль
— восстанавливаешь старый код
... << RSDN@Home 1.2.0 alpha rev. 655>>
Перекуём баги на фичи!
Re[3]: Ребята, помогите, пожайлуста
От: Кодт Россия  
Дата: 05.12.06 15:30
Оценка:
Здравствуйте, Korablik, Вы писали:

___>>Зайти в базу, пароль скорее всего в MD5, заменить старый на заново сгенеренный.


K>нифига


Потому что пароль в БД может лежать в хитром виде. Например, CMS Limbo делает md5(логин + пароль + секретное слово).
... << RSDN@Home 1.2.0 alpha rev. 655>>
Перекуём баги на фичи!
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.