HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.08.2008, 16:41
*eXe*
Banned
Регистрация: 20.05.2008
Сообщений: 281
С нами: 9461137

Репутация: 575
По умолчанию

black-list.gu.ma
что можете сказать?*??
вроде что то опасное
 
Ответить с цитированием

  #2  
Старый 04.08.2008, 16:46
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами: 10058786

Репутация: 4589


По умолчанию

Цитата:
Сообщение от *eXe*  
black-list.gu.ma
что можете сказать?*??
вроде что то опасное
Найденная мной одна из кссок на ксакепе, заюзанная челом с ником Tray)
 
Ответить с цитированием

  #3  
Старый 04.08.2008, 20:49
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

где phpmyadmin хранит пароли?
 
Ответить с цитированием

  #4  
Старый 04.08.2008, 21:06
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

Цитата:
Сообщение от sabe  
где phpmyadmin хранит пароли?
Наиболее частые случаи (везде по разному):

1. Базовая авторизация на директории с ПМА (т.е. информация о БД прописана в файл), а за доступ к директории отвечают файлы .htaccess и .htpasswd
2. Данные для подключения к БД нигде не хранятся, а вводятся ползователем, т.е. логин который он просит ввести это логин пользователя БД, а пароль соответтвенно пароль указанного пользователя БД.
3. Вроде ещё в самой БД может хранится.
 
Ответить с цитированием

  #5  
Старый 04.08.2008, 21:23
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

Grey
понятно.. в моем случаи логин и пасс пользователя БД есть но нехватает прав чтобы просмотреть mysql.user, хотел узнать пасс рута.. я имею доступ к папке phpmyadmin через шелл.. просморев файлы нече не нашел... спасибо....
 
Ответить с цитированием

  #6  
Старый 04.08.2008, 21:24
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
С нами: 9483229

Репутация: 1160
По умолчанию

Цитата:
3. Вроде ещё в самой БД может хранится.
Так в mysql.user и храняться пассы

4.Пассы хроняться в куках )

Последний раз редактировалось DDoSька; 04.08.2008 в 21:26..
 
Ответить с цитированием

  #7  
Старый 04.08.2008, 21:28
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

DDoSька
да...... но прав чтобы просмотреть нету.

и еще как я знаю.. что вся база данных mysql хранится в файлах на сервере?
 
Ответить с цитированием

  #8  
Старый 05.08.2008, 01:06
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

1 попробуй пароли что нарыл к фтп
2 если есть права - можешь протроянить пхпмуфдмин(чтобы введённые пассы сохранялись в лог)
 
Ответить с цитированием

  #9  
Старый 05.08.2008, 07:41
*eXe*
Banned
Регистрация: 20.05.2008
Сообщений: 281
С нами: 9461137

Репутация: 575
По умолчанию

Цитата:
омг, это с каких пор штацес блокирует конект по фтп? aka PSIH, вы бредите
я заходил через ай пи сервака

Для доступа по FTP используйте в качестве hostname (адрес хоста) IP сервера.
Информация аккаунта:
Домен: neo-nvk.ru
IP сервера*: 77.222.40.12

Код HTML:
Status:	Connecting to 77.222.40.12 ...
Status:	Connected with 77.222.40.12. Waiting for welcome message...
Response:	220 (vsFTPd 1.2.2)
Command:	USER ********
Response:	331 Please specify the password.
Command:	PASS *********
Response:	230 Login successful.
Command:	FEAT
Response:	211-Features:
Response:	 MDTM
Response:	 REST STREAM
Response:	 SIZE
Response:	211 End
Command:	SYST
Response:	215 UNIX Type: L8
Status:	Connected
Status:	Retrieving directory listing...
Command:	PWD
Response:	257 "/"
Command:	TYPE A
Response:	200 Switching to ASCII mode.
Command:	PASV
Response:	550 Permission denied.
Error:	[COLOR=Red]Could not retrieve directory listing[/COLOR]
 
Ответить с цитированием

  #10  
Старый 05.08.2008, 16:24
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Кто может сказать,где лежат файлы .htpasswd,.htaccess и .bash_history ?И ещё: для чтения нужны права рута от бд или системы ? А также есть ещё одна вещь,которой я никак не пойму: Смысл делать имя сервера совападающее с алиасом (вида www5.site.com),если сам сайт - www.site.com.Непонятно...Дело в том,что по алиасу такого сайта по хттр протоколу не существует,а site.com есть.Пинги доходят до обоих(Один из них виртуальный хостинг,а другой хостящийся на нём сайт).Анадиз показал,что они находятся в одной подсети на разных машинах.Путь до логов на вирт. хостинге и на хостящемся на нём чсайте отличаются(вполне логично), но одни существуют,а другие - нет.Как такое объяснить ?

Последний раз редактировалось Велемир; 05.08.2008 в 17:00..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.