HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.07.2021, 22:12
izzy
Guest
Сообщений: n/a
Провел на форуме:
1142

Репутация: 0
По умолчанию

как подключиться к БД сайта по данным из конфигурационного файла?
 
Ответить с цитированием

  #2  
Старый 12.07.2021, 17:59
Baskin-Robbins
Guest
Сообщений: n/a
Провел на форуме:
92829

Репутация: 212
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][COLOR="#0000BB"]query[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'select * from table;'[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#0000BB"]$result1[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$result[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]fetch_assoc[/COLOR][COLOR="#007700"]();
[/
COLOR][COLOR="#0000BB"]var_dump[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$result1[/COLOR][COLOR="#007700"]);
[/
COLOR][/COLOR
Для подключения к бд удаленно, нужно чтобы в mysql.user в колонке Host стояло значение '%'

и в конфиге отсутсвовало значение skip-networking, если не ошибаюсь, в противном случае

только с определенных хостов. Так что подключиться к бд удаленно получится не всегда и не везде вобщем.
 
Ответить с цитированием

  #3  
Старый 12.07.2021, 19:19
izzy
Guest
Сообщений: n/a
Провел на форуме:
1142

Репутация: 0
По умолчанию

у меня прога вытаскивает конфиг уязвимого сайта в виде

/** Имя базы данных для WordPress */

define( 'DB_NAME', "xxxxxx" );

/** Имя пользователя MySQL */

define( 'DB_USER', "xxxxxx" );

/** Пароль к базе данных MySQL */

define( 'DB_PASSWORD', "xxxxxx" );

/** Имя сервера MySQL */

define( 'DB_HOST', "localhost" );

/** Кодировка базы данных для создания таблиц. */

define( 'DB_CHARSET', 'utf8mb4' );

/** Схема сопоставления. Не меняйте, если не уверены. */

define( 'DB_COLLATE', '' );

/**#@+

* Уникальные ключи и соли для аутентификации.

ето только фрагмент...

возможно ка кто подключится через это ?

(не пинайте пожалуйста я новичок в этом)
 
Ответить с цитированием

  #4  
Старый 12.07.2021, 19:29
Baskin-Robbins
Guest
Сообщений: n/a
Провел на форуме:
92829

Репутация: 212
По умолчанию

Цитата:
Сообщение от izzy  
izzy said:

возможно ка кто подключится через это ?
Не попробуешь - не узнаешь (с)
 
Ответить с цитированием

  #5  
Старый 12.07.2021, 19:35
izzy
Guest
Сообщений: n/a
Провел на форуме:
1142

Репутация: 0
По умолчанию

Цитата:
Сообщение от Baskin-Robbins  
Baskin-Robbins said:

Не попробуешь - не узнаешь (с)
это значить что возможно?
 
Ответить с цитированием

  #6  
Старый 12.07.2021, 19:49
izzy
Guest
Сообщений: n/a
Провел на форуме:
1142

Репутация: 0
По умолчанию

посоветуйте визуальные оболочки для удаленной работы с БД
 
Ответить с цитированием

  #7  
Старый 16.07.2021, 08:55
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

я тупо скопировал в гугл "посоветуйте визуальные оболочки для удаленной работы с БД" и по первой ссылке получил результат. Стоило ли создавать тему?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ