HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.09.2010, 19:31
Fancy
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Здравствуйте уважаемые Античатовцы Пишу впервые и с одним довольно нетривиальным вопросом. Есть локальный сайт (недоступен с внешнего инета), на нем форум и т.д. Казалось бы, ничего интересного. Но также есть самописная прога, с чатом, личкой, профилями и т.д., которая непосредственно привязана к сайту, а точнее БД сайта и проги одна и таже. Например, чтобы посмотреть профиль некого юзера в установленной на компе программе, прога отсылает запрос в базу сайта и получает его.

Нужно получить доступ к БД. Раньше он уже был, но адрес до БД был стандартный, потом его сменили. Против всяких атак сайт жестко защитили и на мой взгляд остается вариант с мониторингом самой проги. Формы запросов есть, уже кое что пробывал, но показывает, что прога коннектится к localhost. Как то при перебоях сайта прога ошибку выкидывала вида:

Warning: mysql_connect() [function.mysql-connect]: Too many connections in /opt/www/wernk/db.php. И далее сервер адрес локалхост и юзернейм.

Собственно вопрос. С помощью каких программ можно узнать какие запросы делает в БД прога? И если уж не получить доступ к БД через браузер и phpmyadmin, то нужно искусственно подменить запросы, отсылаемые прогой, на свои.
 
Ответить с цитированием

  #2  
Старый 05.09.2010, 23:09
RedX
Познающий
Регистрация: 12.06.2008
Сообщений: 32
Провел на форуме:
324402

Репутация: 22
Отправить сообщение для RedX с помощью ICQ
По умолчанию

Пробуй найти что нибудь с помощью хекс редактора в коде программы если не шифрованные данные то вполне вероятно что будут они
 
Ответить с цитированием

  #3  
Старый 05.09.2010, 23:25
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Сниффером.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ