HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.01.2020, 22:02
hashfinderboss
Guest
Сообщений: n/a
Провел на форуме:
2992

Репутация: 0
По умолчанию

вытащил с базы админа,он там всего 1 . но при переходе в админку требуется дополнительная авторизация https://prnt.sc/qvqeam главный пароль туда не походит.

Но в бд нашел такие данные что ниже,для чего они требуются,понимаю что к базе,но как их правильно заюзать не понимаю.как можно войти в админку ?

через фтп клиент пробовал подключиться указав домен сайта,также пробовал ip домена указать но Winscp не конектит даже к домену(ип)

* This file is used by the wp-config.php creation script during the\r\n * installation. You don't have to use the web site, you can just copy this file\r\n * to ""wp-config.php"" and fill in the values.\r\n *\r\n * @package WordPress\r\n */\r\n\r\n// ** MySQL settings - You can get this info from your web host ** //\r\n/** The name of the database for WordPress */\r\ndefine('DB_NAME', 'tvma_wrdp2');\r\n\r\n/** MySQL database username */\r\ndefine('DB_USER', 'tvmma_wrdp2');\r\n\r\n/** MySQL database password */\r\ndefine('DB_PASSWORD', 'eKNo1gdSoz3');\r\n\r\n/** MySQL hostname */\r\ndefine('DB_HOST', 'mysql.dol-hos.com');\r\n\r\n/** Database Charset to use in creating database tables. */\r\ndefine('DB_CHARSET', 'utf8');\r\n\r\n/** The Database Collate type. Don't change this if in doubt. */\r\ndefine('DB_COLLATE', '');\r\n/**define('WP_ALLOW_REPAIR', true);\r\n\r\n/**#@+\r\n * Authentication Unique Keys.\r\n *\r\n * Change these to different unique phrases!\r\n * You can generate these using the {@link https://api.wordpress.org/secret-key/1.1/ WordPress.org secret-key service}\r\n * You can change these at any point in time to invalidate all existing cookies. This will force all users to have to log in again.\r\n *\r\n * @since 2.6.0\r\n */\r\ndefine('AUTH_KEY', 'f7sXx[1B@LBwlsd{A56y>+eKNsoz3Xz iq\\\\Ms}?(;_a#ypaR5\\'3wFL~1X');\r\ndefine('SECUR E_AUTH_KEY', '-\\""r6413E1d>}MdG1lh@tR!QPU%/!S_6;CjO0}^>6zx7No4Frj2oz3+ OG\r\n\tCelebratedItalian industrial designer Antonio Citterio partnered with Flos to create the 50th Anniversary Limited Edition Kelvin LED table lamp. The award-winning designer and architect has designed lighting and furniture for a host of leading manufacturers, including Flos, Kartell, B&B Italia and many more
 
Ответить с цитированием

  #2  
Старый 01.02.2020, 13:59
fandor9
Guest
Сообщений: n/a
Провел на форуме:
169390

Репутация: 47
По умолчанию

Цитата:
Сообщение от hashfinderboss  
hashfinderboss said:

через фтп клиент пробовал подключиться указав домен сайта,также пробовал ip домена указать но Winscp не конектит даже к домену(ип)
А там вообще FTP-порт открыт?
 
Ответить с цитированием

  #3  
Старый 01.02.2020, 18:35
hashfinderboss
Guest
Сообщений: n/a
Провел на форуме:
2992

Репутация: 0
По умолчанию

Цитата:
Сообщение от fandor9  
fandor9 said:

А там вообще FTP-порт открыт?
чекнул в онлайн чекере написано открыт только 21 и 443 порт.какияе могут быть варианты?
 
Ответить с цитированием

  #4  
Старый 02.02.2020, 12:27
fandor9
Guest
Сообщений: n/a
Провел на форуме:
169390

Репутация: 47
По умолчанию

Цитата:
Сообщение от hashfinderboss  
hashfinderboss said:

чекнул в онлайн чекере написано открыт только 21 и 443 порт.какияе могут быть варианты?
Цитата:
Сообщение от hashfinderboss  
hashfinderboss said:

define('FTP_HOST', 'web2.c-host.com');\r\ndefine('FTP_USER', 'wsdme');\r\ndefine('FTP_PASS', 'shazd34')
Вы же вот эти данные используете, так?
 
Ответить с цитированием

  #5  
Старый 03.02.2020, 16:09
molemime
Guest
Сообщений: n/a
Провел на форуме:
13528

Репутация: 0
По умолчанию

Цитата:
Сообщение от hashfinderboss  
hashfinderboss said:

чекнул в онлайн чекере написано открыт только 21 и 443 порт.какияе могут быть варианты?
Открыт то он открыт, только транспорт по нему доступен не всем ip, что боле вероятно. Если это правило работает для скрипта Wordpress то скорее всего, только ему доступ и открыт. Как Вы получили содержимое этого файла вообще загадка.
 
Ответить с цитированием

  #6  
Старый 03.02.2020, 16:34
fandor9
Guest
Сообщений: n/a
Провел на форуме:
169390

Репутация: 47
По умолчанию

Цитата:
Сообщение от molemime  
molemime said:

Открыт то он открыт, только транспорт по нему доступен не всем ip, что боле вероятно. Если это правило работает для скрипта Wordpress то скорее всего, только ему доступ и открыт. Как Вы получили содержимое этого файла вообще загадка.
порт кстати не открыт, а фильтруется. Так что скорее всего именно так как вы и говорите.
 
Ответить с цитированием

  #7  
Старый 04.02.2020, 11:55
hashfinderboss
Guest
Сообщений: n/a
Провел на форуме:
2992

Репутация: 0
По умолчанию

Цитата:
Сообщение от fandor9  
fandor9 said:

Вы же вот эти данные используете, так?
да
 
Ответить с цитированием

  #8  
Старый 04.02.2020, 11:58
hashfinderboss
Guest
Сообщений: n/a
Провел на форуме:
2992

Репутация: 0
По умолчанию

Цитата:
Сообщение от molemime  
molemime said:

Открыт то он открыт, только транспорт по нему доступен не всем ip, что боле вероятно. Если это правило работает для скрипта Wordpress то скорее всего, только ему доступ и открыт. Как Вы получили содержимое этого файла вообще загадка.
кроме того как зайти через ип админа,можно ли это обойти,имея бд ?
 
Ответить с цитированием

  #9  
Старый 04.02.2020, 12:23
molemime
Guest
Сообщений: n/a
Провел на форуме:
13528

Репутация: 0
По умолчанию

Цитата:
Сообщение от hashfinderboss  
hashfinderboss said:

кроме того как зайти через ип админа,можно ли это обойти,имея бд ?
Фильтрация ip и данные в бд совсем разные вещи. Грубо говоря никак.

Честно не пойму: зачем админка если есть доступ к бд...
 
Ответить с цитированием

  #10  
Старый 04.02.2020, 12:52
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от molemime  
molemime said:

Фильтрация ip и данные в бд совсем разные вещи. Грубо говоря никак.
Честно не пойму: зачем админка если есть доступ к бд...
Шелл лить
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ