ForumCała strona

Nawigacja

Aktualnie online

Gości online: 13

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

JazOOn
25.06.2025 23:43:19
Dziadziejemy jantom...

jantom
23.06.2025 21:37:31
Z ciekawo?ci pogrzeba?em w historii i jest gorzej ni? my?la?em. Skórka Nadzieja ma ju? 17 lat.

jantom
23.06.2025 21:33:12
... troch? zasiedzia?o Wink

jantom
23.06.2025 21:32:38
Cecha tego, jak z 20+ lat temu pisano strony - tabelki wsz?dzie, szczególnie do tworzenia uk?adów stron. PF d?ugo by? wierny tej tradycji. A obecny szablon Supportu napisa?em z 15 lat temu i chyba mu

Zbigniew@
22.06.2025 17:50:03
Dlaczego forum jest dost?pne tylko dla 10% ludzi? Poniewa? wi?kszo?? osób korzysta z internetu na urz?dzeniach mobilnych.

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Zobacz temat

Polski Oficjalny Support PHP-Fusion » PHP-Fusion kontra inne CMS-y » Tylko o mFusion
 Drukuj temat
Hacked php-fusion - pytanie
zinc
witam kilka dni temu zchakowali mi strone klanowa Sad( i mam pytanie gdzie w Mysql zobaczyc aktualny nick i haslo admina ? bo moje zniklo Sad jak cos link do strony www.ssep.go.pl to wyjasni jakiego uzywam CMSA :]

no wiec udalo mi sie wycagnac tylko 2 niki i @ z MySql ale nie wiem skad haslo Sad( a to @

- nick eXtrame
- nick Pieka

ale to pewnie nic nie da Sad(
Edytowane przez zinc dnia 18.09.2005 01:55:56
 
W?cibski Go??
Dodany dnia 06.09.2025 14:38:59
Pan Kontekstualny

Postów: n^x
Data rejestracji: Zawsze

Polecamy hosting SferaHost.pl
IP: localhost  
zszywak
Witam zinc,
W phpmyadmin sprawd? tabel?: fusion_users, tam, na 1 pozycji - z ID = 1, jest w?a?nie Super Admin, w?a?ciciel strony. Super admin ma user_level równe 103.. Co do has?a, to sprawa jest bardziej skomplikowana, bo has?o w bazie danych jest zaszyfrowane, nie wyciagniesz go stamt?d. Czy te 2 adresy i loginy s? jedyne w tabeli fusion_users?

Aktualizuj swoj? wersj? mFusiona, najnowsza wersja jest na stronie g?ównej tej wersji fusiona: http://mfusion.prv.pl

Warto tez, ?eby? pogada? z autorem mFusion, jest nim WOOYA, róznie? jest adminem tutaj na supporcie. Jest specjalist? w swojej dziedzinie, napisz do niego PW i opisz problem.

Czy masz kopie bazy danych? Robi?e? j?? Jesli tak, to postaraj si? j? przywró?i?. Wspó?czuje Tobie i bolej? nad g?upot?, bezczelno?ci? i idiotyzmem niedorozwini?tych i niewyro?nietych gówniarzy, których zajmuje zabawa czyim? kosztem. Ale tego nie unikniemy, mo?emy temu jedynie zapobiega?. Dlatego bardzo wa?n? rzecz? jest systematyczne robienie kopii zapasowej bazy danych, i trzymanie takiej kopii na w?asnym komputerze, ?eby w razie czego, móc strone przywróci?. Wa?ne jest te? aktualizowanie na bie??co w?asnej strony.
W razie czego mo?esz da? mi zna? na PW, o ile b?d? w stanie, to z ch?ci? pomog?.
Edytowane przez zszywak dnia 18.09.2005 03:11:11
 
http://z-themes.pl
Spoczywaj w pokoju... wlodekp
Mo?na wygenerowa?, nowe has?o, w nowym czystym fusion i podstawi? zaszyfrowane do starego fusiona z uprawnieniami jak wy?ej pisze @zszywak.
warunek dost?p do edycji struktury bazy, i trzeba to robi? na swojej wersji mysql(generowa? nowe has?o)
 
wlodekp.europa.pl
zinc
no i tu jest problem nie robilem kopi bazy danynch bo mialem problem z tym Sad i wogule nie pomyslalem ze moze cos sie popsuc ( moja nie ostroznosc )

i tak to sa jedyne 2 adresy Sad

probowalem recznie edytowac nicka admina i mi wyszlo lecz hasla nadal nie moge dorwac sprobowalem skopiowac z mojej strarej 2 strony z cmsa haslo zaszyfrowane i tez nic :/

nawet proba wprowadzenia nowego hasla [ zmieniajac wartos tam na password ] nic nie dala Sad

mam pytanie czy idzie dodac z bazdy danych recznie nowego USERA ??

- w dodatku ktos byl na tyle beszczelny ze moj kilku letni @ usunol Sad
Edytowane przez zinc dnia 18.09.2005 09:07:52
 
Spoczywaj w pokoju... wlodekp
mo?na spróbowa?
pisz na e-mail
 
wlodekp.europa.pl
piteq
Jakim algorytmem szyfrowane jest has?o?Je?li md5 to nie powinno byc problemu z wygenerowaniem nowego i jego podmian?.Wystarczy dost?p do pow?oki linuxa i wpisanie:
Pobierz kod źródłowy  Rozwiń Kod źródłowy
.Po takiej operacji otrzymujemy zaszyfrowane has?o algorytmem md5 które wygl?da mniej wi?cej tak (w tym przypadku has?em jest s?owo twoje_has?o które oczywi?cie musimy zmienic na w?asne)
$1$abcdefgh$y/99Hk4NZWtCCoUwzGuCm1
%


Ps.Metoda ta bez problemu dzia?a na jPortal'u gdzie has?o szyfrowane jest w md5.Nie wiem jak b?dzie z Fusion bo nie znam metody kodowania.Mo?e kto? bardziej obeznany sie wypowie?
 
Dytryk_z_Bern
Jest szyfrowane w?a?nie md5 - mo?na spróbowa?, tylko teraz zinc musi mie? dost?p do shella Smile
Digital Youth Trained for Rational Yelling and Killing
 
http://www.rzasnia.net
Spoczywaj w pokoju... wlodekp
ju? sobie poradzi?
a strona wisi na host.sk
wi?c dost?p ???
 
wlodekp.europa.pl
Dytryk_z_Bern
OK - fajnie, ?e ju? po k?opocie Smile A mo?e kto? z Was napisze jak problem zosta? rozwi?zany?
Digital Youth Trained for Rational Yelling and Killing
 
http://www.rzasnia.net
Spoczywaj w pokoju... wlodekp
to dzi??o @znica
ja widzia?em zmian? has?a z poziomu jego phpadmina i efekt
,a w gruncie rzeczy te? jestem ciekaw skutecznej metody

 
wlodekp.europa.pl
zszywak
No wiecie co? Niemo?liwe, ?e nie wiecie jak doda? sobie admina z poziomu phpmyadmin... wstyd! Wink
Jak zinc powróci, to z pewno?ci? podzieli si? z Wami t? wiedz?.
Edytowane przez zszywak dnia 18.09.2005 16:54:56
 
http://z-themes.pl
Dytryk_z_Bern
Bij? si? w pier? i oblewam rumie?cem, jak m?oda dziewica GrinGrinGrin Wstyd mi i tyle ;P
Niechaj jak najszybciej duch wiedzy na mnie spadnie i pustk? w g?owie mej wype?ni - oby do wieczora Wink
Digital Youth Trained for Rational Yelling and Killing
 
http://www.rzasnia.net
Spoczywaj w pokoju... wlodekp
Ja te?, przecie? md5 jest pod r?k? crypt itd.
ca?kiowite za?mienie lejka.
 
wlodekp.europa.pl
zszywak
No dobrze... jak chcecie:
Jesli nie macie ?adnego superadmina, zosta? wykasowany, to odpalacie swój testowy fusion (w tej samej wersji) na w?asnym, domowym kompie, wchodzicie do phpmyadmin, tam do bazy naszego testowego fusiona, do tabeli fusion_users, potem klikacie na: Przegladaj. Edytujecie sobie sami siebie - czyli superadmina, z ID=1, user_level=103. Robicie: Eksport. I macie gotowe zapytanie:

Pobierz kod źródłowy  Rozwiń Kod źródłowy


Kopiujecie, wchodzicie do phpmyadmin na koncie w sieci, wchodzicie na baz? danych i wykonujecie zapytanie. Trzeba pamieta? oczywiscie, ?eby ID nie powtarza? si?. Jesli macie tam ju? admina o ID=1, to go zmie?cie.

Gotowe. Od teraz logujesz sie na te same dane, jak na swojej testowej stronie na domowym kompie. Dane te mo?ecie sobie zmieni? z poziomu phpmyadmin albo potem z poziomu strony. Ca?o?c trwa ok 1-3 minut, w zalezno?ci od bieg?o?ci.

Natomiast je?li admin istnieje, ale nie wiecie jak si? zalogowa?, bo nie pami?tacie has?a, albo kto? inny jest superadminem, to po prostu z poziomu phpmyadmin kopiujecie kod samego has?a swojego superadmina ze strony testowej i wklejacie go w miejsce w?asnego, ale nieznanego na stronie w sieci.

To najprostsza metoda, i nie gadajcie, ?e tego nie wiecie:P
 
http://z-themes.pl
Spoczywaj w pokoju... wlodekp
Ja robi? inaczej.
Wchodz? w fusion_users, dodaj nowy rekord, user_password zmieniam funkcje na md5 wpisuje swoje has?o i mam wygenerowane nowe zaszyfrowane.
wpisuje te? r?cznie odpowiednie uprawnienia, id, level, itd
Twoja wypowied? zmusi?a mnie do testów i dobrze, dzi?ki
 
wlodekp.europa.pl
Dytryk_z_Bern
Nie no OK OK Smile Ale wg. mnie z postu zinc'a wynika?o, ?e metoda ta (bo obie polegaj? mniej wi?cej na tym samym) nie zadzia?a?a - st?d te rozmy?lania GrinGrinGrin
Digital Youth Trained for Rational Yelling and Killing
 
http://www.rzasnia.net
Wooya
Teraz tylko pytanie: czy ktos shakowal mFusiona dlatego ze ma dziury, czy dlatego, ze znal (rozpykal) Twoje haslo. Pierwsze malo prawdopodobne chyba, ze PHP-Fusion ma dziury (silnik mFusion niemal nie zmieniony, a zawsze oparty na najnowszym PHP-Fusion)
... Pomagam tylko przy najnowszych wersjach PHP-Fusion ...
koder_1.png
 
Przejdź do forum:
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl