HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.08.2010, 15:10
FlooP1k
Познающий
Регистрация: 28.07.2010
Сообщений: 91
С нами: 8311286

Репутация: 48
По умолчанию

Вобщем подскажите я допустим имею доступ к config.php сайта, то есть пароль и т.д. к базе данных, но шелла на этом сайте нет, как мне законектиться к бд и выполнить там какие либо команды вроде SHOW TABLE и т.д.?
 
Ответить с цитированием

  #2  
Старый 14.08.2010, 16:51
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

если есть доступ с внешних адресов то можно каннектится к бд через шелл/скрипт/пма.

а для начала лучше искать phpmyadmin на сайте. мб повезет
 
Ответить с цитированием

  #3  
Старый 14.08.2010, 17:20
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
С нами: 10889431

Репутация: 34
По умолчанию

Ну или ломать соседние сайты,заливать шелл и оттуда конектится. Кидай линк гляну если хочешь.
 
Ответить с цитированием

  #4  
Старый 15.08.2010, 00:28
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами: 9157119

Репутация: 74
По умолчанию

Найди PHPMyAdmin там.
 
Ответить с цитированием

  #5  
Старый 17.08.2010, 23:39
FlooP1k
Познающий
Регистрация: 28.07.2010
Сообщений: 91
С нами: 8311286

Репутация: 48
По умолчанию

а как phpmyadmin там вобще найти ? вернее где искать?
 
Ответить с цитированием

  #6  
Старый 18.08.2010, 00:17
GrandMaster
Постоянный
Регистрация: 16.05.2009
Сообщений: 309
С нами: 8940779

Репутация: 112
По умолчанию

Коннект к БД только с того сервера? что в конфиге написано? локалхост?

Цитата:
Сообщение от None  
а как phpmyadmin там вобще найти ? вернее где искать?
брутером директорий, шансы небольшие
 
Ответить с цитированием

  #7  
Старый 18.08.2010, 11:06
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
если есть
доступ с внешних адресов
то можно каннектится к бд
через шелл/скрипт/пма
.
а для начала лучше искать phpmyadmin на сайте. мб повезет
лол, не всё равно ли? Скрипт же как-то коннектится, и всо шелл сможет ) Не буду обьяснять почему, т.к. своя голова должна быть )
 
Ответить с цитированием

  #8  
Старый 18.08.2010, 12:07
GrandMaster
Постоянный
Регистрация: 16.05.2009
Сообщений: 309
С нами: 8940779

Репутация: 112
По умолчанию

Цитата:
Сообщение от None  
лол, не всё равно ли? Скрипт же как-то коннектится, и всо шелл сможет ) Не буду обьяснять почему, т.к. своя голова должна быть )
лол ты. Он не имел ввиду шелла на этом сервере
 
Ответить с цитированием

  #9  
Старый 18.08.2010, 12:09
аndroid
Новичок
Регистрация: 17.08.2010
Сообщений: 2
С нами: 8282486

Репутация: 2
По умолчанию

пробуй этот логин и пасс для коннекта по фтп

или заюзай SQLYog
 
Ответить с цитированием

  #10  
Старый 23.08.2010, 21:12
Sidarovich1975
Новичок
Регистрация: 04.10.2009
Сообщений: 10
С нами: 8738995

Репутация: 1
По умолчанию

Стандартные пути к phpmyadmin

/PMA/main.php

/admin/main.php

/admin/mysql/main.php

/admin/phpmyadmin/main.php

/admin/pma/main.php

/db/main.php

/dbadmin/main.php

/main.php

/myadmin/main.php

/mysql-admin/main.php

/mysql/main.php

/mysqladmin/main.php

/phpMyAdmin-2.2.3/main.php

/phpMyAdmin-2.2.6/main.php

/phpMyAdmin-2.5.1/main.php

/phpMyAdmin-2.5.4/main.php

/phpMyAdmin-2.5.6/main.php

/phpmyadmin/main.php

/phpmyadmin2/main.php

/web/phpMyAdmin/main.php

/PMA/read_dump.php

/db/read_dump.php

/dbadmin/read_dump.phpv /myadmin/read_dump.php

/mysql/read_dump.php

/mysqladmin/read_dump.php

/phpMyAdmin%202.6.4-pl4/read_dump.php

/phpMyAdmin%202.7.0-beta1/read_dump.php

/phpMyAdmin%202.7.0-pl1/read_dump.php

/phpMyAdmin%202.7.0-rc1/read_dump.php

/phpMyAdmin%202.7.0/read_dump.php

/phpMyAdmin-2.2.3/read_dump.php

/phpMyAdmin-2.2.7-pl1/read_dump.php

/phpMyAdmin-2.5.6/read_dump.php

/phpMyAdmin-2.5.7-pl1/read_dump.php

/phpMyAdmin-2.6.0-pl3/read_dump.php

/phpMyAdmin-2.6.0/read_dump.php

/phpMyAdmin-2.6.1-pl3/read_dump.php

/phpMyAdmin-2.6.3-pl1/read_dump.php

/phpMyAdmin-2.6.4/read_dump.php

/phpadmin/read_dump.php

/phpmyadmin/read_dump.php

/phpmyadmin1/read_dump.php

/phpmyadmin2/read_dump.php

/typo3/phpmyadmin/read_dump.php

/web/phpMyAdmin/read_dump.php

/xampp/phpmyadmin/read_dump.php
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.