HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 15.12.2005, 12:13
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

Цитата:
ведбего узнать проще простого, любым сканером на уязвимости
извращенец.
ping site.ru
 
Ответить с цитированием

  #12  
Старый 15.12.2005, 16:03
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
С нами: 11298566

Репутация: 761


По умолчанию

А вообще-то Nova прав.
Хостер, (да и даже любой сервер) часто настраивают так, что доступ к sql серверу может осуществлятся ТОЛЬКО с localhost (или с определённой маски). Мне кажется с точки зрения безопасности это правельно.
Так что как не конектись, всё-равно ничего не получится :]
Можно попробовать datapipe. прикрутить на ихней машине и сделать редирект на ихний локальны sql сервак... Хотя не факт что вам удастся открыть порт на прослушку...
 
Ответить с цитированием

  #13  
Старый 16.12.2005, 02:39
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
С нами: 11087066

Репутация: 561


По умолчанию

2 Romaxa55. Послушай, возьми c99shell\r57shell, подключись к базе и посмотри таблицы.
Только вот паролей на ftp и почту боюсь там не окажется (((
__________________
Full DNS report
 
Ответить с цитированием

  #14  
Старый 17.12.2005, 02:59
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
С нами: 10958786

Репутация: 1034


По умолчанию

Цитата:
Сообщение от Azazel  
2 Romaxa55. Послушай, возьми c99shell\r57shell, подключись к базе и посмотри таблицы.
Только вот паролей на ftp и почту боюсь там не окажется (((
Поддерживаю !
 
Ответить с цитированием

  #15  
Старый 17.12.2005, 20:27
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
С нами: 10819920

Репутация: 83
По умолчанию

Да, но вот шел уже не получится залить, а вот данные базы я успел угнать, пока не запалили, а хешь я и так получаю через ipb сплоит, там 1,3 финальный инвижен стоит. но я уже все, запил на этот сайт)))
 
Ответить с цитированием

  #16  
Старый 17.12.2005, 20:38
Lobzik
Новичок
Регистрация: 28.11.2005
Сообщений: 27
С нами: 10762437

Репутация: 1
По умолчанию

Кстати с mysql-front'ом идет файл mysqlphp.php для создания пхп-туннеля. Если его залит на сервак то можно этим клиентом через этот скрипт подключаться и заодно обходит ограниечение только с локалхоста...
 
Ответить с цитированием

  #17  
Старый 19.12.2005, 01:19
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
С нами: 10819920

Репутация: 83
По умолчанию

Классно, а я думал что за тунеь, буду знатьт спасиб большое, админ, тему можно закрывать!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.