kamil9012
7.02.2008, 18:20:27
Witajcie. Posiadam od 2 dni sklep oparty na skrypcie CubeCart 3.0.17 PL, dzisiaj próbowałem wejsc do panelu admina a hasło nie działa. W dodatku nie ustawiłem jeszcze ustawiń poczty i e-mail z hasłem nie przychodzi... Posiadam dostęp na ftp i bazy mysql, czy istnieje sposób żeby to hasło odzykać jakoś z bazy mysql lub pliku php?
Wieviór
7.02.2008, 18:23:57
Z pliku php raczej nie, jeśli masz dostęp do bazy, to możesz szukać przez PMA jakiejś tabeli z użytkownikami, znajdź tego co ma poziom uprawnień admina, i tam znajdź pole z hasłem. Może być zakodowane, ale są strony, żeby to obejść.
kamil9012
7.02.2008, 18:30:49
wszedłem do PMA i teraz jak mam szukać? Pobrać tą bazę na dysk i np w Excelu szukać? Czy w PMA? a wie ktoś jaki to może być plik?? tak by było najlepiej....
Lejto
7.02.2008, 18:35:15
w PMA jest baza twojego sklepu tam jest pewnie tabelka admin i tam będzie twoje zaszyfrowane haslo które zmień i zaszyfruj algorytmem szyfrującym takim jaki jest obsługiwany przez skrypt sklepu
bemol
7.02.2008, 18:35:19
poszukaj w plikach na ftp jakiegos pliku z logowaniem i tam znajdziesz kod czy hasło jest kodowane i z jakiej tabeli w bazie danych jest pobierane
Wieviór
7.02.2008, 18:36:19
Nie plik, a tabela w bazie danych. Nie ściągaj nic, tylko przeszukuj w PMA, znajdź tabelę, która ma w nazwie coś na zasadzie "users".
Lejto
7.02.2008, 18:37:40
tylko jak ten plik się nazywa trzeba wiedzieć i gdzie jest

miłego szukania
zobacz na stronie skryptu jakim algorytmem szyfruje hasła
bemol
7.02.2008, 18:38:49
Lejto jak tabela się nazywa też trzeba wiedzieć

a plik się nazywa na 90% login.php, bo jest to gotowiec
kamil9012
7.02.2008, 18:40:19
W PMA mam następujące pliki z nazwą admin:
admin_permissions
admin_sections
admin_sessions
admin_users
Więc który mam wybrać?
Lejto
7.02.2008, 18:40:44
nigdy nic nie wiadomo
bemol
7.02.2008, 18:44:49
wybierz ten admin_users
i sprawdź czy znajdują się tam takie pola jak:
nazwa/login
hasło/pass
poszukaj swojego loginu
kamil9012
7.02.2008, 18:51:02
wybrałem admin_users
i jestem dokładnie w tym miejscu:

co dalej robić?
bemol
7.02.2008, 18:53:19
wejdz w zakładkę "Przeglądaj" i zobacz jakie tam są rekordy. poszukaj swojego loginu w username i zobacz jakie jest hasło dla tego loginu w password
Wieviór
7.02.2008, 18:53:56
Klikasz "Przeglądaj" szukasz takiej linijki (rekordu), gdzie w polu username (ew. name) jest Twój login, i patrzysz na pole "password".
kamil9012
7.02.2008, 18:55:26
już mam! password: 0ac41f061eed7b4a4a2934316c0bd6a9
połowa sukcesu za nami

teraz trzeba to rozszyfrować....
bemol
7.02.2008, 18:59:04
poszukaj pliku login.php gdzies w katalogu admin albo podaj jakis screen

w tym pliku zobaczymy jaka to funkcją on to szyfruje
Wieviór
7.02.2008, 18:59:31
Zrób inaczej, kliknij na przycisk edytuj koło tego rekordu i w pole Password wpisz:
9268676cb36993747e640a9e03a9eff6
Potem loguj się używając hasła:
phppl
kamil9012
7.02.2008, 19:06:31
Kliknąłem edytuj i mam teraz taki obraz przed sobą:

gdzie mam wpisać to phppl?
potreb
7.02.2008, 19:07:54
Tam gdzie masz kolumne password i 0ac41f061eed7b4a4a2934316c0bd6a9
kamil9012
7.02.2008, 19:10:44
aha, już wiem

, zaraz sprawdze
Działa

Jesteście wielcy! Zaraz dam Wam pochwały
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę
kliknij tutaj.