Voir la version complète : hack de mon forum
n_soulier
28/12/2003, 23h38
voila mon forum vient de se faire hacker mais heureusement j'ai tjr accés a la base de donné : je me suis donc reinscrit sur mon forum et je suis donc au tout bas niveaux : quel est la commande sql pour faire monté un membres au niveaux admin???
La question qui tue. Possèdes-tu la licence ? :D
n_soulier
29/12/2003, 09h47
oui ben le neuneu il veut juste savoir la cmmande sql car je sais qu'il faut allez dans ché plus quel table puis changé l'attribut du nouvel user mais je veux la commande sql
n_soulier
29/12/2003, 09h48
oui j'ai la liscence au fait
oui ben le neuneu il veut juste savoir la cmmande sql car je sais qu'il faut allez dans ché plus quel table puis changé l'attribut du nouvel user mais je veux la commande sql
escuse le, on a pas pour habitude de ce moquer des "newbies"
Je vire ton "commentaire" Didzi, évite les a l'avenir, merci !
n_soulier
29/12/2003, 10h17
non mais il a un peu raison je sais rien faire en sql et c'est pour ca que j'ai posé la question
non mais il a un peu raison je sais rien faire en sql et c'est pour ca que j'ai posé la question
non, il na pas raison !
la "moquerie" ne fais pas partie de notre "morale"
perso, je suis une bille en ping-pong (par exemple, car en fait je suis un dieu dans ce domaine :D ), je n'apprécierai pas plus que l'on se moque de moi pour autand, voila ce qu'est la subtilité a comprende sur ce forum.
Ok tu as donc la licence. Donc pour que tu récupère ton statut d'administrateur soit tu utilises un fichier présent dans l'archive que tu as téléchargé (extras/getadmin.php pour vb2) soit tu modifies dans phpmyadmin dans la table user ton usergroupid et tu le mets à 6.
Darkstyler
29/12/2003, 11h22
Ok tu as donc la licence. Donc pour que tu récupère ton statut d'administrateur soit tu utilises un fichier présent dans l'archive que tu as téléchargé (extras/getadmin.php pour vb2) soit tu modifies dans phpmyadmin dans la table user ton usergroupid et tu le mets à 6.
Editer ensuite le config.php, (sous vb3) pour s'assurer que le "statut" de l'admin soit inchangeable depuis le CP en rajoutant l'ID ici :
// ****** UNDELETABLE / UNALTERABLE USERS ******
$undeletableusers = '1';
Si tu a été le 1er enregistré sur ton forum, ton ID devrait-être 1 ;)
Sophocle
29/12/2003, 11h54
Ca dépend de ta version de vb. Dis-nous ta version, nous tâcherons de t'indiquer le procédé...
Pitchoune
29/12/2003, 12h04
...soit tu utilises un fichier présent dans l'archive que tu as téléchargé (extras/getadmin.php pour vb2) soit tu modifies dans phpmyadmin dans la table user ton usergroupid et tu le mets à 6.
Ou on attend mon hack pour récupérer son compte admin pour vb3 (j'attends la RC1 pour retester ça et la proposer directement à Jelsoft au cas où).
Ce n'est pas très sage d'expliquer cette commande, enfin bon...
Je sais bien mais nous sommes là pour aider.
n_soulier
29/12/2003, 13h58
merci grace a getadmin je suis revenus admin sur ma board merci les gars
n_soulier
29/12/2003, 13h59
mais le pb c'est que sa va vite recommencer le gars qui m'a hacker vient de me dire que je ne pourrai rien contre une deuxiéme attaque a cause de la sql injection ou un truc du genre
Darkstyler
29/12/2003, 14h34
Dans ce cas, je ne saurais trop te conseiller de mettre à jour ton forum et simultanément, de contacter ton hébergeur pour connaître l'IP du hacker enregistrée dans les logs, à moins que tu n'y ais accès.
Pitchoune
29/12/2003, 16h22
Version 2.2.9 sur Lycos.....
1/ Change d'hébergeur :D
2/ Passes à vB3 ;)
Sophocle
29/12/2003, 16h35
Les procédures judiciaires ne sont pas faites pour rien. Si on pénètre dans un système informatisé par des moyens détournés, c'est une infraction. Un petit dépôt de plainte avec constitution de partie civile ou encore une plainte bien musclée auprès du fai et zou.
n_soulier
29/12/2003, 18h24
moi j'ai vb2.2.9 avec l'hebergeur j'existe au fait (il est payant et je pay environ 10¤ par mois avec les option desus)
Pourquoi a tu donc précisé que tu avais Lycos?
Pitchoune
29/12/2003, 18h34
Si personne ne tient ses options du profil à jour, on peut pas donner d'aide correctement pour les versions convenables !
Donnez toujours le véritable hébergeur ainsi que la véritable version ;)
freestyler
29/12/2003, 19h29
bon kom je l'avais dit vbulletin a été kolmaté contre les sql injection
lol regarde ton code tu veras quand utlise le addslashes($blablabla) si t'as vraiment une 2.2.9
il ya aussi une faille sql sur vbportal 2.0 alpha 8.1 si tu utilise un il fodra alors mettre à jour ton fichier auth.inc.php
pour plus d'info sur la faille je te conseille de lire ca http://www.sitepoint.com/article/794
tout en esperant ke tu pige le merlok ;)
La soluce a free : mettre à jour ton vbulletin ;)
vBulletin® v.3.8.0 Beta 1, Copyright ©2000-2008, Jelsoft Enterprises Ltd. Tous droits réservés - Version française vbulletin-fr.org