[PHPBB] Comment réinitialiser un mot de passe admin ?

Comment réinitialiser un mot de passe admin ? [PHPBB] - PHP - Programmation

Marsh Posté le 11-09-2004 à 19:09:47    

Hello,
 
voilà qqun avait développé pour moi il y a qq temps un site en PHP avec PHPBB intégré. Le souci c'est qu'il ne m'a jamais donné filé le mot de passe admin et que le forum est fermé (il me demande le mdp admin).  
 
J'ai bien sûr accès au ftp et à PHPMyAdmin.
 
Y a t'il un moyen, via la BDD, de réinitialiser le mdp admin ? (étant donné que le password est bien sur codé...)
 
Merci d'avance !


---------------
L'univers de Starwars est désormais à votre portée !
Reply

Marsh Posté le 11-09-2004 à 19:09:47   

Reply

Marsh Posté le 11-09-2004 à 20:39:31    

Ouai tu va dans ton phpmyadmin, tu cherche la table user, tu voix l'utilisateur n°1, ta un code qui doit ètre hacher...
Tu fais modifier et tu remplace ce champs par ton nouveau mdp ( lui aussi hacher bien sur)
Voilà :)

Reply

Marsh Posté le 11-09-2004 à 20:49:18    

oui mais comment avoir un mot de passe codé ? :D


---------------
L'univers de Starwars est désormais à votre portée !
Reply

Marsh Posté le 11-09-2004 à 20:56:47    

jey_skywaker a écrit :

oui mais comment avoir un mot de passe codé ? :D


C'est du codage md5, cherche un convertisseur sur le net.

Reply

Marsh Posté le 11-09-2004 à 21:55:36    

Même pas besoin de convertisseur, MySQL doit intégrer une commande md5 pour coder une chaine directement :)

Reply

Marsh Posté le 11-09-2004 à 23:01:04    

jy connais rien en PHP dsl :D
Qqun peut m'expliquer comment faire dans le détail svp ?  
 
Merci d'avance ! :)


---------------
L'univers de Starwars est désormais à votre portée !
Reply

Marsh Posté le 12-09-2004 à 11:07:15    

dans ton phpmyadmin tu lui dis d'edit le champ et la tu as une zone avec option ou un truc comme ca la tu choisis md5
ou alors tout simplement en sql

Code :
  1. update phpbb_user set password = md5('monnewpassword') where id_user = 1;

Reply

Marsh Posté le 12-09-2004 à 11:27:21    

Merci :)


---------------
L'univers de Starwars est désormais à votre portée !
Reply

Marsh Posté le 28-12-2007 à 11:04:42    

Bonjour, je suis dans le même cas de figure. Par contre sur la BASE SQL en face du pasword encodé il est écrit varchar(32)
 
Je cherche à décoder le code donc.
2d603c61788e9c8f6b697ecb9acbbfbe

Reply

Marsh Posté le 28-12-2007 à 11:29:08    

pas besoin de le décoder, tu le remplaces avec la commande SQL postée au dessus

Reply

Marsh Posté le 28-12-2007 à 11:29:08   

Reply

Marsh Posté le 28-12-2007 à 12:26:48    

Je ne veux pas le remplacer
je veux le récupérer

Reply

Marsh Posté le 28-12-2007 à 12:32:29    

C'est quoi la différence? Le principal c'est que tu puisses te reconnecter, non?

Reply

Marsh Posté le 28-12-2007 à 12:37:47    

en fait c plus compliké que ça
Certains modos se sont barré pour recréer une plagia de mon forum. A partir des pass présent sur mon forum je pense pouvoir prendre le contrôle du leur de de foutre un peu le bordel

Reply

Marsh Posté le 28-12-2007 à 12:38:08    

Kuma@@7 a écrit :

Je ne veux pas le remplacer
je veux le récupérer


tu ne peux pas récupérer un code "haché" en principe, sauf s'il est relativement simple, mais ça peut prendre pas mal de temps ...


---------------
NewsletTux - outil de mailing list en PHP MySQL
Reply

Marsh Posté le 28-12-2007 à 12:50:05    

Joli déterrage

Reply

Marsh Posté le 28-12-2007 à 12:56:38    

Kuma@@7 a écrit :

en fait c plus compliké que ça
Certains modos se sont barré pour recréer une plagia de mon forum. A partir des pass présent sur mon forum je pense pouvoir prendre le contrôle du leur de de foutre un peu le bordel


Vive l'illégalité, vive les poursuites judicières. ;)
 
Pour info :

Citation :

Article 323-1
 
(Ordonnance nº 2000-916 du 19 septembre 2000 art. 3 Journal Officiel du 22 septembre 2000 en vigueur le 1er janvier 2002) (Loi nº 2004-575 du 21 juin 2004 art. 45 I Journal Officiel du 22 juin 2004)
 
Le fait d'accéder ou de se maintenir, frauduleusement, dans tout ou partie d'un système de traitement automatisé de données est puni de deux ans d'emprisonnement et de 30000 euros d'amende.
 
Lorsqu'il en est résulté soit la suppression ou la modification de données contenues dans le système, soit une altération du fonctionnement de ce système, la peine est de trois ans d'emprisonnement et de 45000 euros d'amende.


Citation :

Article 323-5
 
Les personnes physiques coupables des délits prévus au présent chapitre encourent également les peines complémentaires suivantes :
 
   1º L'interdiction, pour une durée de cinq ans au plus, des droits civiques, civils et de famille, suivant les modalités de l'article 131-26 ;
 
   2º L'interdiction, pour une durée de cinq ans au plus, d'exercer une fonction publique ou d'exercer l'activité professionnelle ou sociale dans l'exercice de laquelle ou à l'occasion de laquelle l'infraction a été commise ;
 
   3º La confiscation de la chose qui a servi ou était destinée à commettre l'infraction ou de la chose qui en est le produit, à l'exception des objets susceptibles de restitution ;
 
   4º La fermeture, pour une durée de cinq ans au plus, des établissements ou de l'un ou de plusieurs des établissements de l'entreprise ayant servi à commettre les faits incriminés ;
 
   5º L'exclusion, pour une durée de cinq ans au plus, des marchés publics ;
 
   6º L'interdiction, pour une durée de cinq ans au plus, d'émettre des chèques autres que ceux qui permettent le retrait de fonds par le tireur auprès du tiré ou ceux qui sont certifiés ;
 
   7º L'affichage ou la diffusion de la décision prononcée dans les conditions prévues par l'article 131-35.


Citation :

Article 323-7
 
(Loi nº 2004-575 du 21 juin 2004 art. 46 II Journal Officiel du 22 juin 2004)
 
La tentative des délits prévus par les articles 323-1 à 323-3-1 est punie des mêmes peines.


Alors toujours tenté?
 
PS : Ta demande est totalement hors charte. Dit bonjour aux TT. ;)
 
EDIT : Modification des citations, j'ai trouvé des textes plus récents sur le sujet même si je ne sais pas si ce sont les plus récent.


Message édité par omega2 le 28-12-2007 à 13:04:01
Reply

Marsh Posté le 28-12-2007 à 13:03:46    

marrant, je me doutais d'un truc dans le genre... Et le mec qui croit qu'on va gentiment lui filer la soluce! [:boidleau] Noel, c'était en début de semaine, hein...

Reply

Marsh Posté le 28-12-2007 à 13:08:25    

Allez dire ça à ceux qui on plagier mon site. Je vais donc attaquer des démarches judiciaires pour rester dans la légalité. Il m'arrivera surement le même coup qu'à Lafesse mais au moins j'aurais tanté le coup.
 
Pour les TT non merci j'ai déjà donner 1 an.

Reply

Marsh Posté le 28-12-2007 à 13:09:02    

soulmanto a écrit :

marrant, je me doutais d'un truc dans le genre... Et le mec qui croit qu'on va gentiment lui filer la soluce! [:boidleau] Noel, c'était en début de semaine, hein...


Fait pas ton kékos j'en suis sûr que tu ne saurais même pas hacker ton propre site.

Reply

Marsh Posté le 28-12-2007 à 13:15:09    

pas la peine de le hacker, moi j'ai mon mot de passe :o

Reply

Marsh Posté le 28-12-2007 à 13:17:40    

Kuma@@7 a écrit :


Fait pas ton kékos j'en suis sûr que tu ne saurais même pas hacker ton propre site.

Je préfaire ceux qui font des sites sans faille à ceux qui laissent trainer des failles pour dire "qu'est ce que tu crois, je peux le hacker quand je veux!" . :sarcastic:

Reply

Marsh Posté le 28-12-2007 à 13:24:57    

Kuma@@7 a écrit :


Fait pas ton kékos j'en suis sûr que tu ne saurais même pas hacker ton propre site.


 
[:mullet]
 

Kuma@@7 a écrit :

Pour les TT non merci j'ai déjà donner 1 an.


 
FAILURE.  
 
Tu en reprendras bien un mois, le temps pour toi de réfléchir à la notion de légalité et de piratage ? [:elmott]


Message édité par Elmoricq le 28-12-2007 à 13:25:27
Reply

Marsh Posté le 28-12-2007 à 15:00:24    

Kuma@@7 a écrit :

Bonjour, je suis dans le même cas de figure. Par contre sur la BASE SQL en face du pasword encodé il est écrit varchar(32)
 
Je cherche à décoder le code donc.
2d603c61788e9c8f6b697ecb9acbbfbe


recuperer un md5 [:ddr555]


---------------
« The enemy is the gramophone mind, whether or not one agrees with the record that is being played at the moment. » — George Orwell
Reply

Marsh Posté le 28-12-2007 à 15:10:53    

mIRROR a écrit :


recuperer un md5 [:ddr555]


Pas bien compliqué en plus... Tant que le passe original est du style a-zA-Z0-9

Reply

Marsh Posté le 28-12-2007 à 15:27:22    

FlorentG a écrit :


Pas bien compliqué en plus... Tant que le passe original est du style a-zA-Z0-9


avec 12 serveurs quad core pendant deux semaines c est ptet possib'  


---------------
« The enemy is the gramophone mind, whether or not one agrees with the record that is being played at the moment. » — George Orwell
Reply

Marsh Posté le 28-12-2007 à 16:01:22    

mIRROR a écrit :


avec 12 serveurs quad core pendant deux semaines c est ptet possib'  


C'est faisable en moins de 5 minutes sur pleins de sites grâce aux rainbow tables...

Reply

Marsh Posté le 28-12-2007 à 16:28:41    

FlorentG a écrit :


C'est faisable en moins de 5 minutes sur pleins de sites grâce aux rainbow tables...


non je suis pas a la ramasse [:mmmfff]


---------------
« The enemy is the gramophone mind, whether or not one agrees with the record that is being played at the moment. » — George Orwell
Reply

Marsh Posté le 29-12-2007 à 17:48:23    

Ouais en fait en md5 maintenant ya quelques dictionnaires qui circulent aussi.  
Mais bon le hash à la base c'est pas fait pour être recomposé (pas comme les steaks à chier).


Message édité par CyberDenix le 29-12-2007 à 17:48:50

---------------
Directeur Technique (CTO)
Reply

Marsh Posté le 29-12-2007 à 18:20:28    

ok jme suis renseigné il suffit d un salt pour niquer les rainbow tables
je crois pas qu il y en ait sur phpBB mais bon...


---------------
« The enemy is the gramophone mind, whether or not one agrees with the record that is being played at the moment. » — George Orwell
Reply

Marsh Posté le 30-12-2007 à 15:57:47    

Moi je dis c'est louche, de vouloir décoder absolument .
 
m'enfin, si t'as un bixeon et quelques mois pour décoder le md5(); vas y ! =D
 
Have Fun :D


---------------
www.kobhqlt.no-ip.fr
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed