제로보드4

제로보드 관리자 비번 초기화

by gsm posted Nov 27, 2012
?

단축키

Prev이전 문서

Next다음 문서

ESC닫기

크게 작게 위로 아래로 댓글로 가기 인쇄 수정 삭제

저에겐 이와 비슷한 일이 있었습니다.

팬픽사이트가 제로보드4로 이루어져있는데 제가 제로보드XE로 옮겨탄 이유인

관리자아이디만 글쓰기 가능한 이 엄청난 사태가 아직도 그대로 유지되고 있더군요.

그래서 다른 계정에서 bbs를 떠와서 덮어씌우고 하니 비로그인상태나 다른 아이디로 로그인후 글쓰는게 가능해졌습니다.

그런데 이번엔 관리자아이디가 로그인이 안되는거에요 ㅋㅋㅋㅋ 관리자 아이디가 다른걸로 되어있나 왜이럴까요 ㅋㅋ

그래서 제로보드4 관리자 아이디와 비번을 외부에서 강제로 바꾸는 걸 알아냈습니다.

참 유용한 태그문서 이지만 해킹당하면 제로보드게시판 자체를 통째로 빼앗길 수 있겠단 생각이 들더군요.

조심하자구요~

 

 <?
 include "_head.php";
 $u_id = "test";
 $p_pw = "test";

 mysql_query("update zetyx_member_table set user_id='$u_id', password=password('$p_pw') where no='1'");
 echo "변경완료하였습니다<br>이 파일은 삭제해주세요";
 ?>

위의 태그입니다. 이렇게 써놓고 적당한 제목으로 저장해준다음 (.php파일로저장하세요)

계정의 제로보드 폴더 안에 올린 후 주소에 쳐서 이 파일로 접속하면 관리자 아이디와 비번이 바뀝니다.

될까?-_- 이러면서 반신반의하면서 해봤는데 잘 됩니다 ㅎㅎ 

텍스트 파일 첨부해놓았습니다~

여러분 계정의 사정에 맞게 UTF-8로 저장해놓은것과 ANSI로 저장해놓은것 잘 받아가세요~



출처 : http://blog.naver.com/orchidchild/40104049240?



위 내용에 파일은 첨부 합니다.


간단하게 말하면 첨부파일을 다운 받거나 위에 소스를 복사해서 대충 이름을 지정하고


ftp 로 제로보드가 설치된 bbs 폴더에 업로드 하고


업로드된 위치 http://......co.kr/bbs/파일이름.php  이런식으로 주소창에 넣음


바로 아이디와 비번이 위에서 지정한데로 test로 바뀌게 된다는 것이다.


이렇게 한다음에 바로 업로드한 파일을 삭제하고


로그인해서 다시 아이디와 비번을 자기가 원하는데로 변경하면 되겠지.