PDA

Voir la version complète : hack de mon forum


n_soulier
28/12/2003, 23h38
voila mon forum vient de se faire hacker mais heureusement j'ai tjr accés a la base de donné : je me suis donc reinscrit sur mon forum et je suis donc au tout bas niveaux : quel est la commande sql pour faire monté un membres au niveaux admin???

Akex
28/12/2003, 23h40
La question qui tue. Possèdes-tu la licence ? :D

Gizmo
28/12/2003, 23h47
Lol l'excuse bidon...:p

DiDzI
29/12/2003, 00h06
Prout

HiDeo
29/12/2003, 01h02
looooooool

n_soulier
29/12/2003, 09h47
oui ben le neuneu il veut juste savoir la cmmande sql car je sais qu'il faut allez dans ché plus quel table puis changé l'attribut du nouvel user mais je veux la commande sql

n_soulier
29/12/2003, 09h48
oui j'ai la liscence au fait

Allan
29/12/2003, 10h00
oui ben le neuneu il veut juste savoir la cmmande sql car je sais qu'il faut allez dans ché plus quel table puis changé l'attribut du nouvel user mais je veux la commande sql

escuse le, on a pas pour habitude de ce moquer des "newbies"

Je vire ton "commentaire" Didzi, évite les a l'avenir, merci !

n_soulier
29/12/2003, 10h17
non mais il a un peu raison je sais rien faire en sql et c'est pour ca que j'ai posé la question

Allan
29/12/2003, 10h34
non mais il a un peu raison je sais rien faire en sql et c'est pour ca que j'ai posé la question

non, il na pas raison !

la "moquerie" ne fais pas partie de notre "morale"

perso, je suis une bille en ping-pong (par exemple, car en fait je suis un dieu dans ce domaine :D ), je n'apprécierai pas plus que l'on se moque de moi pour autand, voila ce qu'est la subtilité a comprende sur ce forum.

Akex
29/12/2003, 11h01
Ok tu as donc la licence. Donc pour que tu récupère ton statut d'administrateur soit tu utilises un fichier présent dans l'archive que tu as téléchargé (extras/getadmin.php pour vb2) soit tu modifies dans phpmyadmin dans la table user ton usergroupid et tu le mets à 6.

Darkstyler
29/12/2003, 11h22
Ok tu as donc la licence. Donc pour que tu récupère ton statut d'administrateur soit tu utilises un fichier présent dans l'archive que tu as téléchargé (extras/getadmin.php pour vb2) soit tu modifies dans phpmyadmin dans la table user ton usergroupid et tu le mets à 6.
Editer ensuite le config.php, (sous vb3) pour s'assurer que le "statut" de l'admin soit inchangeable depuis le CP en rajoutant l'ID ici :

// ****** UNDELETABLE / UNALTERABLE USERS ******
$undeletableusers = '1';

Si tu a été le 1er enregistré sur ton forum, ton ID devrait-être 1 ;)

Akex
29/12/2003, 11h35
Si tu es sous vb3 ;)

Sophocle
29/12/2003, 11h54
Ca dépend de ta version de vb. Dis-nous ta version, nous tâcherons de t'indiquer le procédé...

Pitchoune
29/12/2003, 12h04
...soit tu utilises un fichier présent dans l'archive que tu as téléchargé (extras/getadmin.php pour vb2) soit tu modifies dans phpmyadmin dans la table user ton usergroupid et tu le mets à 6.
Ou on attend mon hack pour récupérer son compte admin pour vb3 (j'attends la RC1 pour retester ça et la proposer directement à Jelsoft au cas où).

Gizmo
29/12/2003, 12h52
Ce n'est pas très sage d'expliquer cette commande, enfin bon...

Akex
29/12/2003, 13h09
Je sais bien mais nous sommes là pour aider.

n_soulier
29/12/2003, 13h58
merci grace a getadmin je suis revenus admin sur ma board merci les gars

n_soulier
29/12/2003, 13h59
mais le pb c'est que sa va vite recommencer le gars qui m'a hacker vient de me dire que je ne pourrai rien contre une deuxiéme attaque a cause de la sql injection ou un truc du genre

Darkstyler
29/12/2003, 14h34
Dans ce cas, je ne saurais trop te conseiller de mettre à jour ton forum et simultanément, de contacter ton hébergeur pour connaître l'IP du hacker enregistrée dans les logs, à moins que tu n'y ais accès.

Pitchoune
29/12/2003, 16h22
Version 2.2.9 sur Lycos.....

1/ Change d'hébergeur :D
2/ Passes à vB3 ;)

Sophocle
29/12/2003, 16h35
Les procédures judiciaires ne sont pas faites pour rien. Si on pénètre dans un système informatisé par des moyens détournés, c'est une infraction. Un petit dépôt de plainte avec constitution de partie civile ou encore une plainte bien musclée auprès du fai et zou.

n_soulier
29/12/2003, 18h24
moi j'ai vb2.2.9 avec l'hebergeur j'existe au fait (il est payant et je pay environ 10¤ par mois avec les option desus)

Gizmo
29/12/2003, 18h31
Pourquoi a tu donc précisé que tu avais Lycos?

Pitchoune
29/12/2003, 18h34
Si personne ne tient ses options du profil à jour, on peut pas donner d'aide correctement pour les versions convenables !

Donnez toujours le véritable hébergeur ainsi que la véritable version ;)

freestyler
29/12/2003, 19h29
bon kom je l'avais dit vbulletin a été kolmaté contre les sql injection
lol regarde ton code tu veras quand utlise le addslashes($blablabla) si t'as vraiment une 2.2.9

il ya aussi une faille sql sur vbportal 2.0 alpha 8.1 si tu utilise un il fodra alors mettre à jour ton fichier auth.inc.php

pour plus d'info sur la faille je te conseille de lire ca http://www.sitepoint.com/article/794
tout en esperant ke tu pige le merlok ;)

La soluce a free : mettre à jour ton vbulletin ;)