Nous sommes le 09 Sep 2010, 22:19

Heures au format UTC + 1 heure [ Heure d'été ]






Poster un nouveau sujet Répondre au sujet  [ 24 messages ]  Aller à la page 1, 2, 3  Suivante
  Imprimer le sujet Sujet précédent | Sujet suivant 
Auteur Message
 Sujet du message: PhpBB et hidden part.
MessagePosté: 08 Fév 2010, 12:38 
Hors ligne

Inscription: 08 Fév 2010, 12:35
Messages: 1
Salut tout le monde,
étant un grand curieux j'aimerais accéder à la partie cachée d'un forum en phpBB 3.0.4.
Je sais qu'il est ultra sécurisé mais j'aimerais bien apprendre à le faire. (toujours cette curiosité =D)
Sinon il y a la solution de bruteforcer un compte admin ou modérateur mais ceci est long et je ne souhaite pas pouvoir modifier le forum (suppression de topic ou édition d'architecture) juste le voir.

Donc je ne sais pas si je suis confirmé ou pas mais je post quand même dans cette partie du forum.

Cordialement.

Edit : Pour info c'est ce forum : http://www.bsg-galactica.com/forum/


Haut
 Profil  
 
 Sujet du message: Re: PhpBB et hidden part.
MessagePosté: 09 Fév 2010, 04:42 
Hors ligne

Inscription: 06 Nov 2009, 02:51
Messages: 44
Localisation: Québec
tu veut acceder à quoi au juste ?

et ta une petit idée de comment t'y prendre ?


Haut
 Profil  
 
 Sujet du message: Re: PhpBB et hidden part.
MessagePosté: 09 Fév 2010, 12:09 
Hors ligne
Modérateur
Modérateur
Avatar de l'utilisateur

Inscription: 31 Déc 2007, 11:40
Messages: 228
Il veut accéder à une partie privée d'un forum, à laquelle il n'a pas accès avec son compte.

Il n'y a pas 50 possibilités, cherche si cette version de phpbb est vulnérable (augmentation des privilèges par exemple...).
si toutefois tu veux rester dans la légalité, demande à l'admin.

_________________
Hacktivissement vôtre

m3ph


Haut
 Profil  
 
 Sujet du message: Re: PhpBB et hidden part.
MessagePosté: 09 Fév 2010, 21:51 
Hors ligne

Inscription: 09 Fév 2010, 21:51
Messages: 43
ba la il y a le panel admin:

http://www.bsg-galactica.com/cpanel/

aprés je sais pas.


Dernière édition par nobody22 le 12 Fév 2010, 00:29, édité 1 fois.

Haut
 Profil  
 
 Sujet du message: Re: PhpBB et hidden part.
MessagePosté: 11 Fév 2010, 20:06 
Hors ligne
Avatar de l'utilisateur

Inscription: 01 Nov 2009, 16:05
Messages: 31
nobody22 a écrit:
ba la il y a le panel admin:

http://www.bsg-galactica.com:2082/

aprés je sais pas.


Comment as-tu eu l'adresse ? :o


Haut
 Profil  
 
 Sujet du message: Re: PhpBB et hidden part.
MessagePosté: 11 Fév 2010, 20:43 
Hors ligne
Administrateur
Administrateur
Avatar de l'utilisateur

Inscription: 22 Mar 2008, 22:45
Messages: 1181
Au hasard, je dirais : en scannant les ports du serveur...


Haut
 Profil  
 
 Sujet du message: Re: PhpBB et hidden part.
MessagePosté: 12 Fév 2010, 00:07 
Hors ligne

Inscription: 09 Fév 2010, 21:51
Messages: 43
pas vraiment les ports..

plutot un prog (sql injection) qui permet de tester tout les possibilitées de trouvé le panel admin sur une url.. pratique quand on a eu acces a la base de données et qu'on a recup le login et le mdp administrateur. :-p

http://www.megaupload.com/?d=IFBVFN43

Image


Haut
 Profil  
 
 Sujet du message: Re: PhpBB et hidden part.
MessagePosté: 12 Fév 2010, 20:45 
Hors ligne

Inscription: 29 Oct 2008, 00:44
Messages: 2286
nobody22 a écrit:
pas vraiment les ports..


Il ne parlait bien évidemment pas de la façon de trouver le nom du dossier relatif au pannel d'admin. Généralement on trouve ça par BF.

_________________
La preuve que les linuxiens sont des pirates
---
On a jamais trop à lire... [Pour les liens morts : cf Forum]


Haut
 Profil  
 
 Sujet du message: Re: PhpBB et hidden part.
MessagePosté: 12 Fév 2010, 21:28 
Hors ligne

Inscription: 09 Fév 2010, 21:51
Messages: 43
lol.. non il a vu http://www.blabla.bla:2856/ alors il c dit mais il a du scanné les ports. bin non c juste que le cpanel redirige sur ce port apparement. :?


Haut
 Profil  
 
 Sujet du message: Re: PhpBB et hidden part.
MessagePosté: 16 Fév 2010, 01:38 
Hors ligne

Inscription: 16 Fév 2010, 01:36
Messages: 3
Salut c'est Richard,
Je suis désolé mais j'ai vraiment oublié le mot de passe de mon compte =D
Donc je vous remercie pour cette aide. L seul soucis est que je peux bruteforcer le panel mais bon cela ne m'avancera pas à grand chose vu que je désire juste voir sans modifier.

Mais merci beaucoup je vais explorer cette voie là.

Cordialement.


Haut
 Profil  
 
Afficher les messages précédents:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 24 messages ]  Aller à la page 1, 2, 3  Suivante

Heures au format UTC + 1 heure [ Heure d'été ]


Qui est en ligne

Utilisateurs parcourant ce forum: lemulot et 4 invités


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Rechercher:
Aller à:  



HZV WILL NEVER DIE !!