Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5939 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  [PHPBB] Comment réinitialiser un mot de passe admin ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[PHPBB] Comment réinitialiser un mot de passe admin ?

n°847861
jey_skywak​er
Jedi SWU
Posté le 11-09-2004 à 19:09:47  profilanswer
 

Hello,
 
voilà qqun avait développé pour moi il y a qq temps un site en PHP avec PHPBB intégré. Le souci c'est qu'il ne m'a jamais donné filé le mot de passe admin et que le forum est fermé (il me demande le mdp admin).  
 
J'ai bien sûr accès au ftp et à PHPMyAdmin.
 
Y a t'il un moyen, via la BDD, de réinitialiser le mdp admin ? (étant donné que le password est bien sur codé...)
 
Merci d'avance !


---------------
L'univers de Starwars est désormais à votre portée !
mood
Publicité
Posté le 11-09-2004 à 19:09:47  profilanswer
 

n°847893
scull
MySCULL cay bon mangez en!
Posté le 11-09-2004 à 20:39:31  profilanswer
 

Ouai tu va dans ton phpmyadmin, tu cherche la table user, tu voix l'utilisateur n°1, ta un code qui doit ètre hacher...
Tu fais modifier et tu remplace ce champs par ton nouveau mdp ( lui aussi hacher bien sur)
Voilà :)

n°847895
jey_skywak​er
Jedi SWU
Posté le 11-09-2004 à 20:49:18  profilanswer
 

oui mais comment avoir un mot de passe codé ? :D


---------------
L'univers de Starwars est désormais à votre portée !
n°847897
WhatDe
Posté le 11-09-2004 à 20:56:47  profilanswer
 

jey_skywaker a écrit :

oui mais comment avoir un mot de passe codé ? :D


C'est du codage md5, cherche un convertisseur sur le net.

n°847907
naceroth
Posté le 11-09-2004 à 21:55:36  profilanswer
 

Même pas besoin de convertisseur, MySQL doit intégrer une commande md5 pour coder une chaine directement :)

n°847943
jey_skywak​er
Jedi SWU
Posté le 11-09-2004 à 23:01:04  profilanswer
 

jy connais rien en PHP dsl :D
Qqun peut m'expliquer comment faire dans le détail svp ?  
 
Merci d'avance ! :)


---------------
L'univers de Starwars est désormais à votre portée !
n°848010
Sebastien
Posté le 12-09-2004 à 11:07:15  profilanswer
 

dans ton phpmyadmin tu lui dis d'edit le champ et la tu as une zone avec option ou un truc comme ca la tu choisis md5
ou alors tout simplement en sql

Code :
  1. update phpbb_user set password = md5('monnewpassword') where id_user = 1;

n°848013
jey_skywak​er
Jedi SWU
Posté le 12-09-2004 à 11:27:21  profilanswer
 

Merci :)


---------------
L'univers de Starwars est désormais à votre portée !
n°1663586
Kuma@@7
Posté le 28-12-2007 à 11:04:42  profilanswer
 

Bonjour, je suis dans le même cas de figure. Par contre sur la BASE SQL en face du pasword encodé il est écrit varchar(32)
 
Je cherche à décoder le code donc.
2d603c61788e9c8f6b697ecb9acbbfbe

n°1663596
soulmanto
Chat Noir replica
Posté le 28-12-2007 à 11:29:08  profilanswer
 

pas besoin de le décoder, tu le remplaces avec la commande SQL postée au dessus

mood
Publicité
Posté le 28-12-2007 à 11:29:08  profilanswer
 

n°1663617
Kuma@@7
Posté le 28-12-2007 à 12:26:48  profilanswer
 

Je ne veux pas le remplacer
je veux le récupérer

n°1663620
soulmanto
Chat Noir replica
Posté le 28-12-2007 à 12:32:29  profilanswer
 

C'est quoi la différence? Le principal c'est que tu puisses te reconnecter, non?

n°1663621
Kuma@@7
Posté le 28-12-2007 à 12:37:47  profilanswer
 

en fait c plus compliké que ça
Certains modos se sont barré pour recréer une plagia de mon forum. A partir des pass présent sur mon forum je pense pouvoir prendre le contrôle du leur de de foutre un peu le bordel

n°1663622
NewsletTux
<Insérez ici votre vie />
Posté le 28-12-2007 à 12:38:08  profilanswer
 

Kuma@@7 a écrit :

Je ne veux pas le remplacer
je veux le récupérer


tu ne peux pas récupérer un code "haché" en principe, sauf s'il est relativement simple, mais ça peut prendre pas mal de temps ...


---------------
NewsletTux - outil de mailing list en PHP MySQL
n°1663624
LePhasme
Les Belges domineront le monde
Posté le 28-12-2007 à 12:50:05  profilanswer
 

Joli déterrage

n°1663625
omega2
Posté le 28-12-2007 à 12:56:38  profilanswer
 

Kuma@@7 a écrit :

en fait c plus compliké que ça
Certains modos se sont barré pour recréer une plagia de mon forum. A partir des pass présent sur mon forum je pense pouvoir prendre le contrôle du leur de de foutre un peu le bordel


Vive l'illégalité, vive les poursuites judicières. ;)
 
Pour info :

Citation :

Article 323-1
 
(Ordonnance nº 2000-916 du 19 septembre 2000 art. 3 Journal Officiel du 22 septembre 2000 en vigueur le 1er janvier 2002) (Loi nº 2004-575 du 21 juin 2004 art. 45 I Journal Officiel du 22 juin 2004)
 
Le fait d'accéder ou de se maintenir, frauduleusement, dans tout ou partie d'un système de traitement automatisé de données est puni de deux ans d'emprisonnement et de 30000 euros d'amende.
 
Lorsqu'il en est résulté soit la suppression ou la modification de données contenues dans le système, soit une altération du fonctionnement de ce système, la peine est de trois ans d'emprisonnement et de 45000 euros d'amende.


Citation :

Article 323-5
 
Les personnes physiques coupables des délits prévus au présent chapitre encourent également les peines complémentaires suivantes :
 
   1º L'interdiction, pour une durée de cinq ans au plus, des droits civiques, civils et de famille, suivant les modalités de l'article 131-26 ;
 
   2º L'interdiction, pour une durée de cinq ans au plus, d'exercer une fonction publique ou d'exercer l'activité professionnelle ou sociale dans l'exercice de laquelle ou à l'occasion de laquelle l'infraction a été commise ;
 
   3º La confiscation de la chose qui a servi ou était destinée à commettre l'infraction ou de la chose qui en est le produit, à l'exception des objets susceptibles de restitution ;
 
   4º La fermeture, pour une durée de cinq ans au plus, des établissements ou de l'un ou de plusieurs des établissements de l'entreprise ayant servi à commettre les faits incriminés ;
 
   5º L'exclusion, pour une durée de cinq ans au plus, des marchés publics ;
 
   6º L'interdiction, pour une durée de cinq ans au plus, d'émettre des chèques autres que ceux qui permettent le retrait de fonds par le tireur auprès du tiré ou ceux qui sont certifiés ;
 
   7º L'affichage ou la diffusion de la décision prononcée dans les conditions prévues par l'article 131-35.


Citation :

Article 323-7
 
(Loi nº 2004-575 du 21 juin 2004 art. 46 II Journal Officiel du 22 juin 2004)
 
La tentative des délits prévus par les articles 323-1 à 323-3-1 est punie des mêmes peines.


Alors toujours tenté?
 
PS : Ta demande est totalement hors charte. Dit bonjour aux TT. ;)
 
EDIT : Modification des citations, j'ai trouvé des textes plus récents sur le sujet même si je ne sais pas si ce sont les plus récent.


Message édité par omega2 le 28-12-2007 à 13:04:01
n°1663629
soulmanto
Chat Noir replica
Posté le 28-12-2007 à 13:03:46  profilanswer
 

marrant, je me doutais d'un truc dans le genre... Et le mec qui croit qu'on va gentiment lui filer la soluce! [:boidleau] Noel, c'était en début de semaine, hein...

n°1663632
Kuma@@7
Posté le 28-12-2007 à 13:08:25  profilanswer
 

Allez dire ça à ceux qui on plagier mon site. Je vais donc attaquer des démarches judiciaires pour rester dans la légalité. Il m'arrivera surement le même coup qu'à Lafesse mais au moins j'aurais tanté le coup.
 
Pour les TT non merci j'ai déjà donner 1 an.

n°1663633
Kuma@@7
Posté le 28-12-2007 à 13:09:02  profilanswer
 

soulmanto a écrit :

marrant, je me doutais d'un truc dans le genre... Et le mec qui croit qu'on va gentiment lui filer la soluce! [:boidleau] Noel, c'était en début de semaine, hein...


Fait pas ton kékos j'en suis sûr que tu ne saurais même pas hacker ton propre site.

n°1663636
soulmanto
Chat Noir replica
Posté le 28-12-2007 à 13:15:09  profilanswer
 

pas la peine de le hacker, moi j'ai mon mot de passe :o

n°1663637
omega2
Posté le 28-12-2007 à 13:17:40  profilanswer
 

Kuma@@7 a écrit :


Fait pas ton kékos j'en suis sûr que tu ne saurais même pas hacker ton propre site.

Je préfaire ceux qui font des sites sans faille à ceux qui laissent trainer des failles pour dire "qu'est ce que tu crois, je peux le hacker quand je veux!" . :sarcastic:

n°1663639
Elmoricq
Modérateur
Posté le 28-12-2007 à 13:24:57  profilanswer
 

Kuma@@7 a écrit :


Fait pas ton kékos j'en suis sûr que tu ne saurais même pas hacker ton propre site.


 
[:mullet]
 

Kuma@@7 a écrit :

Pour les TT non merci j'ai déjà donner 1 an.


 
FAILURE.  
 
Tu en reprendras bien un mois, le temps pour toi de réfléchir à la notion de légalité et de piratage ? [:elmott]


Message édité par Elmoricq le 28-12-2007 à 13:25:27
n°1663685
mIRROR
Chevreuillobolchévik
Posté le 28-12-2007 à 15:00:24  profilanswer
 

Kuma@@7 a écrit :

Bonjour, je suis dans le même cas de figure. Par contre sur la BASE SQL en face du pasword encodé il est écrit varchar(32)
 
Je cherche à décoder le code donc.
2d603c61788e9c8f6b697ecb9acbbfbe


recuperer un md5 [:ddr555]


---------------
« The enemy is the gramophone mind, whether or not one agrees with the record that is being played at the moment. » — George Orwell
n°1663692
FlorentG
Posté le 28-12-2007 à 15:10:53  profilanswer
 

mIRROR a écrit :


recuperer un md5 [:ddr555]


Pas bien compliqué en plus... Tant que le passe original est du style a-zA-Z0-9

n°1663700
mIRROR
Chevreuillobolchévik
Posté le 28-12-2007 à 15:27:22  profilanswer
 

FlorentG a écrit :


Pas bien compliqué en plus... Tant que le passe original est du style a-zA-Z0-9


avec 12 serveurs quad core pendant deux semaines c est ptet possib'  


---------------
« The enemy is the gramophone mind, whether or not one agrees with the record that is being played at the moment. » — George Orwell
n°1663707
FlorentG
Posté le 28-12-2007 à 16:01:22  profilanswer
 

mIRROR a écrit :


avec 12 serveurs quad core pendant deux semaines c est ptet possib'  


C'est faisable en moins de 5 minutes sur pleins de sites grâce aux rainbow tables...

n°1663715
mIRROR
Chevreuillobolchévik
Posté le 28-12-2007 à 16:28:41  profilanswer
 

FlorentG a écrit :


C'est faisable en moins de 5 minutes sur pleins de sites grâce aux rainbow tables...


non je suis pas a la ramasse [:mmmfff]


---------------
« The enemy is the gramophone mind, whether or not one agrees with the record that is being played at the moment. » — George Orwell
n°1663967
CyberDenix
Posté le 29-12-2007 à 17:48:23  profilanswer
 

Ouais en fait en md5 maintenant ya quelques dictionnaires qui circulent aussi.  
Mais bon le hash à la base c'est pas fait pour être recomposé (pas comme les steaks à chier).


Message édité par CyberDenix le 29-12-2007 à 17:48:50

---------------
Directeur Technique (CTO)
n°1663981
mIRROR
Chevreuillobolchévik
Posté le 29-12-2007 à 18:20:28  profilanswer
 

ok jme suis renseigné il suffit d un salt pour niquer les rainbow tables
je crois pas qu il y en ait sur phpBB mais bon...


---------------
« The enemy is the gramophone mind, whether or not one agrees with the record that is being played at the moment. » — George Orwell
n°1664101
kobhaltisa​pwner
Kick-ou-lol ? .
Posté le 30-12-2007 à 15:57:47  profilanswer
 

Moi je dis c'est louche, de vouloir décoder absolument .
 
m'enfin, si t'as un bixeon et quelques mois pour décoder le md5(); vas y ! =D
 
Have Fun :D


---------------
www.kobhqlt.no-ip.fr
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  [PHPBB] Comment réinitialiser un mot de passe admin ?

 

Sujets relatifs
PHP My Admin bugguéRecupérer les mots de passe d'Active Directory -> openLDAP
mot passe oublier dans visual basicPhpnuke phpBB --> Meme table de users ? Un seul login....
iexplorer - désactivé la saisie automatique des mots de passeCacher un mot de passe en JSP ou Javascript ou par Dreamweaver
Pour crypter un mot de passe en utilisant les lib tomcat[INTERBASE] Mot de passe Sysdba perdu : comment faire ?
MOT DE PASSE VBE SUR VBA/EXCEL [RESOLU]Sql Server 2000 - Mot de passe
Plus de sujets relatifs à : [PHPBB] Comment réinitialiser un mot de passe admin ?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)