ForumCała strona

Nawigacja

Aktualnie online

Gości online: 33

Użytkowników online: 0

Łącznie użytkowników: 25,400
Najnowszy użytkownik: AlojzyBartek

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

Zbigniew@
17.11.2024 11:33:24
Nie ten grzeszy kto pije, ale ten, kto się nie upije.

JazOOn
16.11.2024 20:46:18
tja

Zbigniew@
15.11.2024 18:58:17
Kto pije, ten nie bije.

JazOOn
31.10.2024 20:49:47
Kto pije?

piterus
30.10.2024 19:45:48
I będziemy śpiewać: "Kiedy 20 blisko, przebadaj wszystko, przebadaj wszystko..." Pfft

Pobierz nową wersję
Pobierz podręcznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Zobacz temat

Polski Oficjalny Support PHP-Fusion » PHP-Fusion kontra inne CMS-y » Tylko o mFusion
 Drukuj temat
Hacked php-fusion - pytanie
zinc
witam kilka dni temu zchakowali mi strone klanowa Sad( i mam pytanie gdzie w Mysql zobaczyc aktualny nick i haslo admina ? bo moje zniklo Sad jak cos link do strony www.ssep.go.pl to wyjasni jakiego uzywam CMSA :]

no wiec udalo mi sie wycagnac tylko 2 niki i @ z MySql ale nie wiem skad haslo Sad( a to @

- nick eXtrame
- nick Pieka

ale to pewnie nic nie da Sad(
Edytowane przez zinc dnia 18.09.2005 01:55:56
 
Wścibski Gość
Dodany dnia 24.11.2024 18:53:30
Pan Kontekstualny

Postów: n^x
Data rejestracji: Zawsze

Polecamy hosting SferaHost.pl
IP: localhost  
zszywak
Witam zinc,
W phpmyadmin sprawdź tabelę: fusion_users, tam, na 1 pozycji - z ID = 1, jest właśnie Super Admin, właściciel strony. Super admin ma user_level równe 103.. Co do hasła, to sprawa jest bardziej skomplikowana, bo hasło w bazie danych jest zaszyfrowane, nie wyciagniesz go stamtąd. Czy te 2 adresy i loginy są jedyne w tabeli fusion_users?

Aktualizuj swoją wersję mFusiona, najnowsza wersja jest na stronie głównej tej wersji fusiona: http://mfusion.prv.pl

Warto tez, żebyś pogadał z autorem mFusion, jest nim WOOYA, róznież jest adminem tutaj na supporcie. Jest specjalistą w swojej dziedzinie, napisz do niego PW i opisz problem.

Czy masz kopie bazy danych? Robiłeś ją? Jesli tak, to postaraj się ją przywróćić. Współczuje Tobie i boleję nad głupotą, bezczelnością i idiotyzmem niedorozwiniętych i niewyrośnietych gówniarzy, których zajmuje zabawa czyimś kosztem. Ale tego nie unikniemy, możemy temu jedynie zapobiegać. Dlatego bardzo ważną rzeczą jest systematyczne robienie kopii zapasowej bazy danych, i trzymanie takiej kopii na własnym komputerze, żeby w razie czego, móc strone przywrócić. Ważne jest też aktualizowanie na bieżąco własnej strony.
W razie czego możesz dać mi znać na PW, o ile będę w stanie, to z chęcią pomogę.
Edytowane przez zszywak dnia 18.09.2005 03:11:11
 
http://z-themes.pl
Spoczywaj w pokoju... wlodekp
Można wygenerować, nowe hasło, w nowym czystym fusion i podstawić zaszyfrowane do starego fusiona z uprawnieniami jak wyżej pisze @zszywak.
warunek dostęp do edycji struktury bazy, i trzeba to robić na swojej wersji mysql(generować nowe hasło)
 
wlodekp.europa.pl
zinc
no i tu jest problem nie robilem kopi bazy danynch bo mialem problem z tym Sad i wogule nie pomyslalem ze moze cos sie popsuc ( moja nie ostroznosc )

i tak to sa jedyne 2 adresy Sad

probowalem recznie edytowac nicka admina i mi wyszlo lecz hasla nadal nie moge dorwac sprobowalem skopiowac z mojej strarej 2 strony z cmsa haslo zaszyfrowane i tez nic :/

nawet proba wprowadzenia nowego hasla [ zmieniajac wartos tam na password ] nic nie dala Sad

mam pytanie czy idzie dodac z bazdy danych recznie nowego USERA ??

- w dodatku ktos byl na tyle beszczelny ze moj kilku letni @ usunol Sad
Edytowane przez zinc dnia 18.09.2005 09:07:52
 
Spoczywaj w pokoju... wlodekp
można spróbować
pisz na e-mail
 
wlodekp.europa.pl
piteq
Jakim algorytmem szyfrowane jest hasło?Jeśli md5 to nie powinno byc problemu z wygenerowaniem nowego i jego podmianą.Wystarczy dostęp do powłoki linuxa i wpisanie:
Pobierz kod źródłowy  Rozwiń Kod źródłowy
.Po takiej operacji otrzymujemy zaszyfrowane hasło algorytmem md5 które wygląda mniej więcej tak (w tym przypadku hasłem jest słowo twoje_hasło które oczywiście musimy zmienic na własne)
$1$abcdefgh$y/99Hk4NZWtCCoUwzGuCm1
%


Ps.Metoda ta bez problemu działa na jPortal'u gdzie hasło szyfrowane jest w md5.Nie wiem jak będzie z Fusion bo nie znam metody kodowania.Może ktoś bardziej obeznany sie wypowie?
 
Dytryk_z_Bern
Jest szyfrowane właśnie md5 - można spróbować, tylko teraz zinc musi mieć dostęp do shella Smile
Digital Youth Trained for Rational Yelling and Killing
 
http://www.rzasnia.net
Spoczywaj w pokoju... wlodekp
już sobie poradził
a strona wisi na host.sk
więc dostęp ???
 
wlodekp.europa.pl
Dytryk_z_Bern
OK - fajnie, że już po kłopocie Smile A może ktoś z Was napisze jak problem został rozwiązany?
Digital Youth Trained for Rational Yelling and Killing
 
http://www.rzasnia.net
Spoczywaj w pokoju... wlodekp
to dzięło @znica
ja widziałem zmianę hasła z poziomu jego phpadmina i efekt
,a w gruncie rzeczy też jestem ciekaw skutecznej metody

 
wlodekp.europa.pl
zszywak
No wiecie co? Niemożliwe, że nie wiecie jak dodać sobie admina z poziomu phpmyadmin... wstyd! Wink
Jak zinc powróci, to z pewnością podzieli się z Wami tą wiedzą.
Edytowane przez zszywak dnia 18.09.2005 16:54:56
 
http://z-themes.pl
Dytryk_z_Bern
Biję się w pierś i oblewam rumieńcem, jak młoda dziewica GrinGrinGrin Wstyd mi i tyle ;P
Niechaj jak najszybciej duch wiedzy na mnie spadnie i pustkę w głowie mej wypełni - oby do wieczora Wink
Digital Youth Trained for Rational Yelling and Killing
 
http://www.rzasnia.net
Spoczywaj w pokoju... wlodekp
Ja też, przecież md5 jest pod ręką crypt itd.
całkiowite zaćmienie lejka.
 
wlodekp.europa.pl
zszywak
No dobrze... jak chcecie:
Jesli nie macie żadnego superadmina, został wykasowany, to odpalacie swój testowy fusion (w tej samej wersji) na własnym, domowym kompie, wchodzicie do phpmyadmin, tam do bazy naszego testowego fusiona, do tabeli fusion_users, potem klikacie na: Przegladaj. Edytujecie sobie sami siebie - czyli superadmina, z ID=1, user_level=103. Robicie: Eksport. I macie gotowe zapytanie:

Pobierz kod źródłowy  Rozwiń Kod źródłowy


Kopiujecie, wchodzicie do phpmyadmin na koncie w sieci, wchodzicie na bazę danych i wykonujecie zapytanie. Trzeba pamietać oczywiscie, żeby ID nie powtarzał się. Jesli macie tam już admina o ID=1, to go zmieńcie.

Gotowe. Od teraz logujesz sie na te same dane, jak na swojej testowej stronie na domowym kompie. Dane te możecie sobie zmienić z poziomu phpmyadmin albo potem z poziomu strony. Całośc trwa ok 1-3 minut, w zalezności od biegłości.

Natomiast jeśli admin istnieje, ale nie wiecie jak się zalogować, bo nie pamiętacie hasła, albo ktoś inny jest superadminem, to po prostu z poziomu phpmyadmin kopiujecie kod samego hasła swojego superadmina ze strony testowej i wklejacie go w miejsce własnego, ale nieznanego na stronie w sieci.

To najprostsza metoda, i nie gadajcie, że tego nie wiecie:P
 
http://z-themes.pl
Spoczywaj w pokoju... wlodekp
Ja robię inaczej.
Wchodzę w fusion_users, dodaj nowy rekord, user_password zmieniam funkcje na md5 wpisuje swoje hasło i mam wygenerowane nowe zaszyfrowane.
wpisuje też ręcznie odpowiednie uprawnienia, id, level, itd
Twoja wypowiedź zmusiła mnie do testów i dobrze, dzięki
 
wlodekp.europa.pl
Dytryk_z_Bern
Nie no OK OK Smile Ale wg. mnie z postu zinc'a wynikało, że metoda ta (bo obie polegają mniej więcej na tym samym) nie zadziałała - stąd te rozmyślania GrinGrinGrin
Digital Youth Trained for Rational Yelling and Killing
 
http://www.rzasnia.net
Wooya
Teraz tylko pytanie: czy ktos shakowal mFusiona dlatego ze ma dziury, czy dlatego, ze znal (rozpykal) Twoje haslo. Pierwsze malo prawdopodobne chyba, ze PHP-Fusion ma dziury (silnik mFusion niemal nie zmieniony, a zawsze oparty na najnowszym PHP-Fusion)
... Pomagam tylko przy najnowszych wersjach PHP-Fusion ...
koder_1.png
 
Przejdź do forum:
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl