HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.08.2010, 15:10
FlooP1k
Guest
Сообщений: n/a
Провел на форуме:
30137

Репутация: 48
По умолчанию

Вобщем подскажите я допустим имею доступ к config.php сайта, то есть пароль и т.д. к базе данных, но шелла на этом сайте нет, как мне законектиться к бд и выполнить там какие либо команды вроде SHOW TABLE и т.д.?
 
Ответить с цитированием

  #2  
Старый 14.08.2010, 16:51
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

если есть доступ с внешних адресов то можно каннектится к бд через шелл/скрипт/пма.

а для начала лучше искать phpmyadmin на сайте. мб повезет
 
Ответить с цитированием

  #3  
Старый 14.08.2010, 17:20
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
Отправить сообщение для kfor с помощью ICQ
По умолчанию

Ну или ломать соседние сайты,заливать шелл и оттуда конектится. Кидай линк гляну если хочешь.
 
Ответить с цитированием

  #4  
Старый 15.08.2010, 00:28
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Найди PHPMyAdmin там.
 
Ответить с цитированием

  #5  
Старый 17.08.2010, 23:39
FlooP1k
Guest
Сообщений: n/a
Провел на форуме:
30137

Репутация: 48
По умолчанию

а как phpmyadmin там вобще найти ? вернее где искать?
 
Ответить с цитированием

  #6  
Старый 18.08.2010, 00:17
GrandMaster
Постоянный
Регистрация: 16.05.2009
Сообщений: 309
Провел на форуме:
1391667

Репутация: 112
По умолчанию

Коннект к БД только с того сервера? что в конфиге написано? локалхост?

Цитата:
Сообщение от None  
а как phpmyadmin там вобще найти ? вернее где искать?
брутером директорий, шансы небольшие
 
Ответить с цитированием

  #7  
Старый 18.08.2010, 11:06
Unknown
Guest
Сообщений: n/a
Провел на форуме:
6976

Репутация: 4
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
если есть
доступ с внешних адресов
то можно каннектится к бд
через шелл/скрипт/пма
.
а для начала лучше искать phpmyadmin на сайте. мб повезет
лол, не всё равно ли? Скрипт же как-то коннектится, и всо шелл сможет ) Не буду обьяснять почему, т.к. своя голова должна быть )
 
Ответить с цитированием

  #8  
Старый 18.08.2010, 12:07
GrandMaster
Постоянный
Регистрация: 16.05.2009
Сообщений: 309
Провел на форуме:
1391667

Репутация: 112
По умолчанию

Цитата:
Сообщение от None  
лол, не всё равно ли? Скрипт же как-то коннектится, и всо шелл сможет ) Не буду обьяснять почему, т.к. своя голова должна быть )
лол ты. Он не имел ввиду шелла на этом сервере
 
Ответить с цитированием

  #9  
Старый 18.08.2010, 12:09
аndroid
Guest
Сообщений: n/a
Провел на форуме:
474

Репутация: 2
По умолчанию

пробуй этот логин и пасс для коннекта по фтп

или заюзай SQLYog
 
Ответить с цитированием

  #10  
Старый 23.08.2010, 21:12
Sidarovich1975
Новичок
Регистрация: 04.10.2009
Сообщений: 10
Провел на форуме:
58602

Репутация: 1
По умолчанию

Стандартные пути к phpmyadmin

/PMA/main.php

/admin/main.php

/admin/mysql/main.php

/admin/phpmyadmin/main.php

/admin/pma/main.php

/db/main.php

/dbadmin/main.php

/main.php

/myadmin/main.php

/mysql-admin/main.php

/mysql/main.php

/mysqladmin/main.php

/phpMyAdmin-2.2.3/main.php

/phpMyAdmin-2.2.6/main.php

/phpMyAdmin-2.5.1/main.php

/phpMyAdmin-2.5.4/main.php

/phpMyAdmin-2.5.6/main.php

/phpmyadmin/main.php

/phpmyadmin2/main.php

/web/phpMyAdmin/main.php

/PMA/read_dump.php

/db/read_dump.php

/dbadmin/read_dump.phpv /myadmin/read_dump.php

/mysql/read_dump.php

/mysqladmin/read_dump.php

/phpMyAdmin%202.6.4-pl4/read_dump.php

/phpMyAdmin%202.7.0-beta1/read_dump.php

/phpMyAdmin%202.7.0-pl1/read_dump.php

/phpMyAdmin%202.7.0-rc1/read_dump.php

/phpMyAdmin%202.7.0/read_dump.php

/phpMyAdmin-2.2.3/read_dump.php

/phpMyAdmin-2.2.7-pl1/read_dump.php

/phpMyAdmin-2.5.6/read_dump.php

/phpMyAdmin-2.5.7-pl1/read_dump.php

/phpMyAdmin-2.6.0-pl3/read_dump.php

/phpMyAdmin-2.6.0/read_dump.php

/phpMyAdmin-2.6.1-pl3/read_dump.php

/phpMyAdmin-2.6.3-pl1/read_dump.php

/phpMyAdmin-2.6.4/read_dump.php

/phpadmin/read_dump.php

/phpmyadmin/read_dump.php

/phpmyadmin1/read_dump.php

/phpmyadmin2/read_dump.php

/typo3/phpmyadmin/read_dump.php

/web/phpMyAdmin/read_dump.php

/xampp/phpmyadmin/read_dump.php
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ