Сменить (сбросить) пароль админа, имея пароли к БД

Главные вкладки

Аватар пользователя vkapas vkapas 8 августа 2012 в 16:02

Привет всем.

Ситуация: есть сайт на D 6.22, на котором нужно сбросить/сменить пароль администратора.
Из всех паролей к сайту есть только логин-пароль к базе данных.
FTP-доступа нет, PHPMyAdmin доступен только через админку хостинга (AGAVA), доступа к админке тоже нет.

В принципе есть возможность сделать и скачать дамп БД сайта через SypexDumper Lite 1.0.8b, который установлен на данном сайте. В БД я могу сменить пароль, но что с этой БД делать дальше? Залить на сайт через SypexDumper можно только ту базу, которая лежит на хостинге.

Какие ещё есть способы сброса пароля с имеющимся у меня доступом?

Комментарии

Аватар пользователя Chyvakoff Chyvakoff 8 августа 2012 в 16:50

А к чему у вас вообще доступ есть?Через панель управления хостингом можно сменить пароль от FTP,БД...сменить ящик админа.

Аватар пользователя Kvark Kvark 8 августа 2012 в 17:53

если я что то не путаю то нужно в базе в определенной таблице поменять значение на хеш пароля который уже изветен, потом естественно сменить...

Аватар пользователя vkapas vkapas 8 августа 2012 в 19:52

Да, до шага
update users set pass=md5('NEWPASS') where uid = 1;
я дошёл, но как выполнить этот запрос с имеющимися у меня данными?

Аватар пользователя Kvark Kvark 8 августа 2012 в 19:13

"vkapas" wrote:
я дошёл, но выполнить этот запрос с имеющимися у меня данными?

ну блин Smile скачал бд, вкачал ее на своем хосте - подрубился phpAdminom обновился, слил думп - залил обратно - профит! не?

Аватар пользователя vkapas vkapas 8 августа 2012 в 20:42

Так получилось, что от сайта остался только пароль БД.
С практической точки зрения мне нужна уязвимость, с помощью которой я смогу сменить пароль админа.

Аватар пользователя Kvark Kvark 8 августа 2012 в 20:35

"vkapas" wrote:
Дело в том, что доступа к phpMyAdmin нет.

Что значит нет? Smile Никто не говорит что он должен быть на том же хосте где сайт Smile на своем хосте что ли нет?
Ну локальный тогда там незнаю денвер что ли подними воткни в него Smile ну а если база есть то куда ее закачать для изменений не важно - главное чтоб давало назад закачать измененую Smile

Аватар пользователя Chyvakoff Chyvakoff 8 августа 2012 в 21:31

Непонимаю проблему..а если винду переустановите и пароли сотрутся-то потеряете свой сайт?

1) Залогинился на AGAVA
2) Запросил пароль на FTP и PhpMyAdmin
3) Нашел в панели управления хостингом ссылку на PhpMyAdmin
4) Подключился по FTP.

Всё,над сайтом восстановлен полный контроль.

А вы какую-то хуйню несёте какие-то глупости говорите что якобы есть только пароль от БД.

"vkapas" wrote:
С практической точки зрения мне нужна уязвимость, с помощью которой я смогу сменить пароль админа.

Сайт покажите?

Аватар пользователя xxandeadxx xxandeadxx 8 августа 2012 в 21:48

"vkapas" wrote:
С практической точки зрения мне нужна уязвимость, с помощью которой я смогу сменить пароль админа.

удачи в поисках, ага

Аватар пользователя Anonym_tsk Anonym_tsk 9 августа 2012 в 7:18

Хакеры блин. Доступа к админке сайта нет, доступа к панели хостинга нет, доступа к исходникам нет, доступа к БД нет. Как вы думаете, вам удастся что-нибудь сделать?

Аватар пользователя Kvark Kvark 9 августа 2012 в 11:12

если я правильно понял TC, то в подобной ситуации я тоже был недавно, знакомый заказал сайтег у фри лансера, получил и юзал без проблем 3 года пока чтото не случилось - тогда вылезло что хост зареган на фрелансера, емайл не действителен, связи нету, соответственно доступа нету, домен зареган под именем конторы, но указан емайл фрилансера, предоставить хостеру доказательсва кто хозяин - затруднительно, и долго общались пока как то удалось вернуть контроль, вобщем на тот момент остался только пароль от фтп... ну и крутись как знаеш... тут очень похоже но вопрос имеет ли право ТС это делать - на его совести Smile

Аватар пользователя Andruxa Andruxa 9 августа 2012 в 13:52

"Kvark" wrote:
хост зареган на фрелансера, емайл не действителен, связи нету, соответственно доступа нету, домен зареган под именем конторы, но указан емайл фрилансера, предоставить хостеру доказательсва кто хозяин - затруднительно,

феерические идиоты, сорри, не удержался

Аватар пользователя Kvark Kvark 9 августа 2012 в 14:34

бюджетная контора - копят везде где могут и не консультируються... причем повсеместно Smile кто знает может ТС на таких же нарвался Smile а может он следующий фриолансер... Smile

Аватар пользователя molp molp 1 марта 2015 в 12:42

Меняю почту при помощи запроса UPDATE `users` SET `mail` = 'new_mail' WHERE uid = 1
Но письмо не приходит на почту. Обратился к хостеру, он вот что написал:

« Письмо с вашего сайта не может быть отправлено, т.к. вы используете в качестве отправителя me@example.com (по SPF-проверке).
Не подменяйте поле "От кого" в сообщениях с сайта либо ставьте пользователя, который по SPF-записи может отправлять письма с этого сервера. »

Судя по всему одного запроса UPDATE `users` SET `mail` = 'new_mail' WHERE uid = 1 не достаточно?

Прошу подсказать как решить эту проблему?