HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20381  
Старый 16.04.2012, 21:01
skagen
Участник форума
Регистрация: 08.01.2010
Сообщений: 155
С нами: 8599678

Репутация: 22
По умолчанию

залил шелл wso на сайт. как теперь можно попасть в phpmyadmin или узнать данные от него? мне нужно скачать все таблицы с сайта
 
Ответить с цитированием

  #20382  
Старый 16.04.2012, 21:05
Mr.Snuffer
Участник форума
Регистрация: 02.07.2010
Сообщений: 140
С нами: 8348726

Репутация: 0
По умолчанию

Цитата:
Сообщение от skagen  
залил шелл wso на сайт. как теперь можно попасть в phpmyadmin или узнать данные от него? мне нужно скачать все таблицы с сайта
ищи файл с конфигами, или пали обычные файлы.

Потом либо ищи phpmyadmin, либо коннект прямо из wso
 
Ответить с цитированием

  #20383  
Старый 17.04.2012, 00:18
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от skagen  
залил шелл wso на сайт. как теперь можно попасть в phpmyadmin или узнать данные от него? мне нужно скачать все таблицы с сайта
посмотри в папках есть ли он вобще, просмотри файли на хостинге, в какомто из них должен лежать скрипт для подключения к БД, там ты найдёшь логин пароль и тд. если нет phpmyadmin, то можно написать за 2 минуты простейшый скрипт для слива нужных таблиц,
 
Ответить с цитированием

  #20384  
Старый 17.04.2012, 04:52
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от qaz  
посмотри в папках есть ли он вобще, просмотри файли на хостинге, в какомто из них должен лежать скрипт для подключения к БД, там ты найдёшь логин пароль и тд. если нет phpmyadmin, то можно написать за 2 минуты простейшый скрипт для слива нужных таблиц,
WSO разве не поддерживает дамп определенных таблиц?

Зачем какие-то скрипты писать...
 
Ответить с цитированием

  #20385  
Старый 17.04.2012, 15:19
skagen
Участник форума
Регистрация: 08.01.2010
Сообщений: 155
С нами: 8599678

Репутация: 22
По умолчанию

Цитата:
Сообщение от gl0w  
WSO разве не поддерживает дамп определенных таблиц?
Зачем какие-то скрипты писать...
а как это осуществить? ведь там же нужны логин и пароль для sql базы
 
Ответить с цитированием

  #20386  
Старый 17.04.2012, 15:22
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами: 7921046

Репутация: 53


По умолчанию

Цитата:
Сообщение от skagen  
а как это осуществить? ведь там же нужны логин и пароль для sql базы
Идёшь в скрипт с которого начинается процесс отдачи статики пользователю. Ищешь там(или в инклюдах) логин и пароль к базе. Заодно посмотри хост куда идёт подключение.
 
Ответить с цитированием

  #20387  
Старый 17.04.2012, 15:51
skagen
Участник форума
Регистрация: 08.01.2010
Сообщений: 155
С нами: 8599678

Репутация: 22
По умолчанию

Цитата:
Сообщение от Melfis  
Идёшь в скрипт с которого начинается процесс отдачи статики пользователю. Ищешь там(или в инклюдах) логин и пароль к базе. Заодно посмотри хост куда идёт подключение.
вот я слил файл sql.php http://zalil.ru/33088878

не пойму где там логин, пароль и имя хоста
 
Ответить с цитированием

  #20388  
Старый 17.04.2012, 15:57
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами: 7921046

Репутация: 53


По умолчанию

Цитата:
Сообщение от skagen  
вот я слил файл sql.php http://zalil.ru/33088878
не пойму где там логин, пароль и имя хоста
Тебе нужен скрипт настроек, это просто либа с функциями. Ищи файл, в котором происходит инклюд этого скрипта. Выше строки инклюда (хз насколько выше) должен быть или инклюд конфига (посмотри разные вариации слова "настройки" на английском), или сами настройки подключения к бд.
 
Ответить с цитированием

  #20389  
Старый 17.04.2012, 15:57
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от skagen  
вот я слил файл sql.php http://zalil.ru/33088878
не пойму где там логин, пароль и имя хоста
Мде...

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$version[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'MySQL RST/GHC Manager 2.3'[/COLOR][COLOR="#007700"];

[/
COLOR][COLOR="#0000BB"]$copyright[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'© RusH Security Team © Antichat edition ©'[/COLOR][COLOR="#007700"];[/COLOR][/COLOR
Сайт до тебя хекали уже.

В index.php ищи инклюд конфига или кидай сюда.
 
Ответить с цитированием

  #20390  
Старый 17.04.2012, 16:15
skagen
Участник форума
Регистрация: 08.01.2010
Сообщений: 155
С нами: 8599678

Репутация: 22
По умолчанию

Цитата:
Сообщение от Ereee  
Мде...
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$version[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'MySQL RST/GHC Manager 2.3'[/COLOR][COLOR="#007700"];

[/
COLOR][COLOR="#0000BB"]$copyright[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'© RusH Security Team © Antichat edition ©'[/COLOR][COLOR="#007700"];[/COLOR][/COLOR
Сайт до тебя хекали уже.
В index.php ищи инклюд конфига или кидай сюда.
почему это хекали? может просто версия базы данных античатовская? или я что то не понимаю? нах в конфиге писать про ачат. про какой индекс ты говоришь? главную страницу сайта? там есть обращение к базе?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.