HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.04.2012, 21:05
Mr.Snuffer
Участник форума
Регистрация: 02.07.2010
Сообщений: 140
С нами: 8348726

Репутация: 0
По умолчанию

Цитата:
Сообщение от skagen  
залил шелл wso на сайт. как теперь можно попасть в phpmyadmin или узнать данные от него? мне нужно скачать все таблицы с сайта
ищи файл с конфигами, или пали обычные файлы.

Потом либо ищи phpmyadmin, либо коннект прямо из wso
 
Ответить с цитированием

  #2  
Старый 17.04.2012, 00:18
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от skagen  
залил шелл wso на сайт. как теперь можно попасть в phpmyadmin или узнать данные от него? мне нужно скачать все таблицы с сайта
посмотри в папках есть ли он вобще, просмотри файли на хостинге, в какомто из них должен лежать скрипт для подключения к БД, там ты найдёшь логин пароль и тд. если нет phpmyadmin, то можно написать за 2 минуты простейшый скрипт для слива нужных таблиц,
 
Ответить с цитированием

  #3  
Старый 17.04.2012, 04:52
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от qaz  
посмотри в папках есть ли он вобще, просмотри файли на хостинге, в какомто из них должен лежать скрипт для подключения к БД, там ты найдёшь логин пароль и тд. если нет phpmyadmin, то можно написать за 2 минуты простейшый скрипт для слива нужных таблиц,
WSO разве не поддерживает дамп определенных таблиц?

Зачем какие-то скрипты писать...
 
Ответить с цитированием

  #4  
Старый 17.04.2012, 15:19
skagen
Участник форума
Регистрация: 08.01.2010
Сообщений: 155
С нами: 8599678

Репутация: 22
По умолчанию

Цитата:
Сообщение от gl0w  
WSO разве не поддерживает дамп определенных таблиц?
Зачем какие-то скрипты писать...
а как это осуществить? ведь там же нужны логин и пароль для sql базы
 
Ответить с цитированием

  #5  
Старый 17.04.2012, 15:22
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами: 7921046

Репутация: 53


По умолчанию

Цитата:
Сообщение от skagen  
а как это осуществить? ведь там же нужны логин и пароль для sql базы
Идёшь в скрипт с которого начинается процесс отдачи статики пользователю. Ищешь там(или в инклюдах) логин и пароль к базе. Заодно посмотри хост куда идёт подключение.
 
Ответить с цитированием

  #6  
Старый 17.04.2012, 15:51
skagen
Участник форума
Регистрация: 08.01.2010
Сообщений: 155
С нами: 8599678

Репутация: 22
По умолчанию

Цитата:
Сообщение от Melfis  
Идёшь в скрипт с которого начинается процесс отдачи статики пользователю. Ищешь там(или в инклюдах) логин и пароль к базе. Заодно посмотри хост куда идёт подключение.
вот я слил файл sql.php http://zalil.ru/33088878

не пойму где там логин, пароль и имя хоста
 
Ответить с цитированием

  #7  
Старый 17.04.2012, 15:57
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами: 7921046

Репутация: 53


По умолчанию

Цитата:
Сообщение от skagen  
вот я слил файл sql.php http://zalil.ru/33088878
не пойму где там логин, пароль и имя хоста
Тебе нужен скрипт настроек, это просто либа с функциями. Ищи файл, в котором происходит инклюд этого скрипта. Выше строки инклюда (хз насколько выше) должен быть или инклюд конфига (посмотри разные вариации слова "настройки" на английском), или сами настройки подключения к бд.
 
Ответить с цитированием

  #8  
Старый 17.04.2012, 15:57
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от skagen  
вот я слил файл sql.php http://zalil.ru/33088878
не пойму где там логин, пароль и имя хоста
Мде...

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$version[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'MySQL RST/GHC Manager 2.3'[/COLOR][COLOR="#007700"];

[/
COLOR][COLOR="#0000BB"]$copyright[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'© RusH Security Team © Antichat edition ©'[/COLOR][COLOR="#007700"];[/COLOR][/COLOR
Сайт до тебя хекали уже.

В index.php ищи инклюд конфига или кидай сюда.
 
Ответить с цитированием

  #9  
Старый 17.04.2012, 16:15
skagen
Участник форума
Регистрация: 08.01.2010
Сообщений: 155
С нами: 8599678

Репутация: 22
По умолчанию

Цитата:
Сообщение от Ereee  
Мде...
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$version[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'MySQL RST/GHC Manager 2.3'[/COLOR][COLOR="#007700"];

[/
COLOR][COLOR="#0000BB"]$copyright[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'© RusH Security Team © Antichat edition ©'[/COLOR][COLOR="#007700"];[/COLOR][/COLOR
Сайт до тебя хекали уже.
В index.php ищи инклюд конфига или кидай сюда.
почему это хекали? может просто версия базы данных античатовская? или я что то не понимаю? нах в конфиге писать про ачат. про какой индекс ты говоришь? главную страницу сайта? там есть обращение к базе?
 
Ответить с цитированием

  #10  
Старый 17.04.2012, 18:46
kise
Познающий
Регистрация: 29.01.2012
Сообщений: 52
С нами: 7519286

Репутация: -4
По умолчанию

В общем, по своей дурости, сегодня взломал сайт не включив впн

Залил шелл, погулял по папкам, заливал файлы, читал файлы, скачивал.

После завершения работы естественно решил вырубить впн, но как оказалось он не был включен...

Как мне почистить логи, особенно со своим ip?

+++

Если не там запостил, извините, не знал куда можно запостить.

Эри, они вроде делали всякие скрипты, посмотри на хакер.ру, там есть какое-то скучное интервью с участником rht.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.