HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20381  
Старый 16.04.2012, 21:01
skagen
Участник форума
Регистрация: 08.01.2010
Сообщений: 155
Провел на форуме:
1008872

Репутация: 22
Отправить сообщение для skagen с помощью ICQ
По умолчанию

залил шелл wso на сайт. как теперь можно попасть в phpmyadmin или узнать данные от него? мне нужно скачать все таблицы с сайта
 
Ответить с цитированием

  #20382  
Старый 16.04.2012, 21:05
Mr.Snuffer
Guest
Сообщений: n/a
Провел на форуме:
36102

Репутация: 0
По умолчанию

Цитата:
Сообщение от skagen  
skagen said:
залил шелл wso на сайт. как теперь можно попасть в phpmyadmin или узнать данные от него? мне нужно скачать все таблицы с сайта
ищи файл с конфигами, или пали обычные файлы.

Потом либо ищи phpmyadmin, либо коннект прямо из wso
 
Ответить с цитированием

  #20383  
Старый 17.04.2012, 00:18
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от skagen  
skagen said:
залил шелл wso на сайт. как теперь можно попасть в phpmyadmin или узнать данные от него? мне нужно скачать все таблицы с сайта
посмотри в папках есть ли он вобще, просмотри файли на хостинге, в какомто из них должен лежать скрипт для подключения к БД, там ты найдёшь логин пароль и тд. если нет phpmyadmin, то можно написать за 2 минуты простейшый скрипт для слива нужных таблиц,
 
Ответить с цитированием

  #20384  
Старый 17.04.2012, 04:52
Unknown
Guest
Сообщений: n/a
Провел на форуме:
23035

Репутация: 5
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
посмотри в папках есть ли он вобще, просмотри файли на хостинге, в какомто из них должен лежать скрипт для подключения к БД, там ты найдёшь логин пароль и тд. если нет phpmyadmin, то можно написать за 2 минуты простейшый скрипт для слива нужных таблиц,
WSO разве не поддерживает дамп определенных таблиц?

Зачем какие-то скрипты писать...
 
Ответить с цитированием

  #20385  
Старый 17.04.2012, 15:19
skagen
Участник форума
Регистрация: 08.01.2010
Сообщений: 155
Провел на форуме:
1008872

Репутация: 22
Отправить сообщение для skagen с помощью ICQ
По умолчанию

Цитата:
Сообщение от gl0w  
gl0w said:
WSO разве не поддерживает дамп определенных таблиц?
Зачем какие-то скрипты писать...
а как это осуществить? ведь там же нужны логин и пароль для sql базы
 
Ответить с цитированием

  #20386  
Старый 17.04.2012, 15:22
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Цитата:
Сообщение от skagen  
skagen said:
а как это осуществить? ведь там же нужны логин и пароль для sql базы
Идёшь в скрипт с которого начинается процесс отдачи статики пользователю. Ищешь там(или в инклюдах) логин и пароль к базе. Заодно посмотри хост куда идёт подключение.
 
Ответить с цитированием

  #20387  
Старый 17.04.2012, 15:51
skagen
Участник форума
Регистрация: 08.01.2010
Сообщений: 155
Провел на форуме:
1008872

Репутация: 22
Отправить сообщение для skagen с помощью ICQ
По умолчанию

Цитата:
Сообщение от Melfis  
Melfis said:
Идёшь в скрипт с которого начинается процесс отдачи статики пользователю. Ищешь там(или в инклюдах) логин и пароль к базе. Заодно посмотри хост куда идёт подключение.
вот я слил файл sql.php http://zalil.ru/33088878

не пойму где там логин, пароль и имя хоста
 
Ответить с цитированием

  #20388  
Старый 17.04.2012, 15:57
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Цитата:
Сообщение от skagen  
skagen said:
вот я слил файл sql.php http://zalil.ru/33088878
не пойму где там логин, пароль и имя хоста
Тебе нужен скрипт настроек, это просто либа с функциями. Ищи файл, в котором происходит инклюд этого скрипта. Выше строки инклюда (хз насколько выше) должен быть или инклюд конфига (посмотри разные вариации слова "настройки" на английском), или сами настройки подключения к бд.
 
Ответить с цитированием

  #20389  
Старый 17.04.2012, 15:57
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от skagen  
skagen said:
вот я слил файл sql.php http://zalil.ru/33088878
не пойму где там логин, пароль и имя хоста
Мде...

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$version[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'MySQL RST/GHC Manager 2.3'[/COLOR][COLOR="#007700"];

[/
COLOR][COLOR="#0000BB"]$copyright[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'© RusH Security Team © Antichat edition ©'[/COLOR][COLOR="#007700"];[/COLOR][/COLOR
Сайт до тебя хекали уже.

В index.php ищи инклюд конфига или кидай сюда.
 
Ответить с цитированием

  #20390  
Старый 17.04.2012, 16:15
skagen
Участник форума
Регистрация: 08.01.2010
Сообщений: 155
Провел на форуме:
1008872

Репутация: 22
Отправить сообщение для skagen с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
Мде...
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$version[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'MySQL RST/GHC Manager 2.3'[/COLOR][COLOR="#007700"];

[/
COLOR][COLOR="#0000BB"]$copyright[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'© RusH Security Team © Antichat edition ©'[/COLOR][COLOR="#007700"];[/COLOR][/COLOR
Сайт до тебя хекали уже.
В index.php ищи инклюд конфига или кидай сюда.
почему это хекали? может просто версия базы данных античатовская? или я что то не понимаю? нах в конфиге писать про ачат. про какой индекс ты говоришь? главную страницу сайта? там есть обращение к базе?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ