
16.04.2012, 21:05
|
|
Участник форума
Регистрация: 02.07.2010
Сообщений: 140
С нами:
8348726
Репутация:
0
|
|
Сообщение от skagen
залил шелл wso на сайт. как теперь можно попасть в phpmyadmin или узнать данные от него? мне нужно скачать все таблицы с сайта
ищи файл с конфигами, или пали обычные файлы.
Потом либо ищи phpmyadmin, либо коннект прямо из wso
|
|
|

17.04.2012, 00:18
|
|
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами:
8334326
Репутация:
75
|
|
Сообщение от skagen
залил шелл wso на сайт. как теперь можно попасть в phpmyadmin или узнать данные от него? мне нужно скачать все таблицы с сайта
посмотри в папках есть ли он вобще, просмотри файли на хостинге, в какомто из них должен лежать скрипт для подключения к БД, там ты найдёшь логин пароль и тд. если нет phpmyadmin, то можно написать за 2 минуты простейшый скрипт для слива нужных таблиц,
|
|
|

17.04.2012, 04:52
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами:
10992741
Репутация:
0
|
|
Сообщение от qaz
посмотри в папках есть ли он вобще, просмотри файли на хостинге, в какомто из них должен лежать скрипт для подключения к БД, там ты найдёшь логин пароль и тд. если нет phpmyadmin, то можно написать за 2 минуты простейшый скрипт для слива нужных таблиц,
WSO разве не поддерживает дамп определенных таблиц?
Зачем какие-то скрипты писать...
|
|
|

17.04.2012, 15:19
|
|
Участник форума
Регистрация: 08.01.2010
Сообщений: 155
С нами:
8599678
Репутация:
22
|
|
Сообщение от gl0w
WSO разве не поддерживает дамп определенных таблиц?
Зачем какие-то скрипты писать...
а как это осуществить? ведь там же нужны логин и пароль для sql базы
|
|
|

17.04.2012, 15:22
|
|
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами:
7921046
Репутация:
53
|
|
Сообщение от skagen
а как это осуществить? ведь там же нужны логин и пароль для sql базы
Идёшь в скрипт с которого начинается процесс отдачи статики пользователю. Ищешь там(или в инклюдах) логин и пароль к базе. Заодно посмотри хост куда идёт подключение.
|
|
|

17.04.2012, 15:51
|
|
Участник форума
Регистрация: 08.01.2010
Сообщений: 155
С нами:
8599678
Репутация:
22
|
|
Сообщение от Melfis
Идёшь в скрипт с которого начинается процесс отдачи статики пользователю. Ищешь там(или в инклюдах) логин и пароль к базе. Заодно посмотри хост куда идёт подключение.
вот я слил файл sql.php http://zalil.ru/33088878
не пойму где там логин, пароль и имя хоста
|
|
|

17.04.2012, 15:57
|
|
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами:
7921046
Репутация:
53
|
|
Сообщение от skagen
вот я слил файл sql.php http://zalil.ru/33088878
не пойму где там логин, пароль и имя хоста
Тебе нужен скрипт настроек, это просто либа с функциями. Ищи файл, в котором происходит инклюд этого скрипта. Выше строки инклюда (хз насколько выше) должен быть или инклюд конфига (посмотри разные вариации слова "настройки" на английском), или сами настройки подключения к бд.
|
|
|

17.04.2012, 15:57
|
|
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами:
7604246
Репутация:
267
|
|
Сообщение от skagen
вот я слил файл sql.php http://zalil.ru/33088878
не пойму где там логин, пароль и имя хоста
Мде...
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$version[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'MySQL RST/GHC Manager 2.3'[/COLOR][COLOR="#007700"];
[/COLOR][COLOR="#0000BB"]$copyright[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'© RusH Security Team © Antichat edition ©'[/COLOR][COLOR="#007700"];[/COLOR][/COLOR]
Сайт до тебя хекали уже.
В index.php ищи инклюд конфига или кидай сюда.
|
|
|

17.04.2012, 16:15
|
|
Участник форума
Регистрация: 08.01.2010
Сообщений: 155
С нами:
8599678
Репутация:
22
|
|
Сообщение от Ereee
Мде...
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$version[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'MySQL RST/GHC Manager 2.3'[/COLOR][COLOR="#007700"];
[/COLOR][COLOR="#0000BB"]$copyright[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'© RusH Security Team © Antichat edition ©'[/COLOR][COLOR="#007700"];[/COLOR][/COLOR]
Сайт до тебя хекали уже.
В index.php ищи инклюд конфига или кидай сюда.
почему это хекали? может просто версия базы данных античатовская? или я что то не понимаю? нах в конфиге писать про ачат. про какой индекс ты говоришь? главную страницу сайта? там есть обращение к базе?
|
|
|

17.04.2012, 18:46
|
|
Познающий
Регистрация: 29.01.2012
Сообщений: 52
С нами:
7519286
Репутация:
-4
|
|
В общем, по своей дурости, сегодня взломал сайт не включив впн
Залил шелл, погулял по папкам, заливал файлы, читал файлы, скачивал.
После завершения работы естественно решил вырубить впн, но как оказалось он не был включен...
Как мне почистить логи, особенно со своим ip?
+++
Если не там запостил, извините, не знал куда можно запостить.
Эри, они вроде делали всякие скрипты, посмотри на хакер.ру, там есть какое-то скучное интервью с участником rht.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|