HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.03.2012, 15:54
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Узнал логин и пароль от узера БД одного сайта, phpmyadmin там не установлен, как можно подключится к БД?

я хотел подключится через шелл на моём хостинге, но что мне писать в Host PORT ? как я могу узнать ету информацию?
 
Ответить с цитированием

  #2  
Старый 19.03.2012, 16:24
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

SELECT concat_ws(0x3a,Host,User,Password) from mysql.user
 
Ответить с цитированием

  #3  
Старый 19.03.2012, 16:25
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
SELECT concat_ws(0x3a,Host,User,Password) from mysql.user
по запросу host выводит % чё ето за фигня?
 
Ответить с цитированием

  #4  
Старый 19.03.2012, 17:02
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
по запросу host выводит % чё ето за фигня?
Ищи др. записи(попробуй в хосте указать адрес сайта).

P.S. Я уверен, что FILE_PRIV=Y. А че шелл не залить?
 
Ответить с цитированием

  #5  
Старый 19.03.2012, 17:17
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
Ищи др. записи(попробуй в хосте указать адрес сайта).
P.S. Я уверен, что FILE_PRIV=Y. А че шелл не залить?
я уже разобрался как подключится, заливаю шелл, запрос то выполняется ток шелл непонятно где появляется
 
Ответить с цитированием

  #6  
Старый 19.03.2012, 21:11
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Изучи внимательно раздел посвященный SQL INJ. Шелл физически появляется на хосте где вращается mysql. Наличие в поле host символа % означает то, что данный пользователь может подключаться к БД с любого хоста без ограничений на уровне mysql.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ