Просмотр полной версии : Как убить конкурента?
Есть конкурент, нас нагло кинул. Сайт на джумле с виртуемартом. Эти плуги очень четко забыли закрыть директорию бекапов, выкачал ихний бекап, на руках логин пароль от ДБ, но она мне так ничего не даст. Надо ломится в админ панель, скажите пожалуйста по каким файлам определить где есть уязвимость.
Потом вопрос к Вам - что лучше сделать что бы навредить магазину, в плане сео, что бы заметили только когда с индекса вылетели.
Объясню ситуацию, начинали бизнес вместе, продавали вместе, потом они тихонько открыли свой магазин и начали отдельно продавать, и заказы забирали, нам о них не говорили. Короче крысы. Надо наказывать.
та нет, если есть о них столько инфы, полностью бекап сайта на руках. Я просо не знаю в чем уязвимость искать что бы пробится
Expl0ited
11.08.2011, 15:15
Если есть логин и пароль от БД, то думаю стоит поискать sypex dumper, phpmyadmin, просканить сервак на наличие порта mysql, если сайт на шаред хостинге, можно поиграться с соседними сайтами.
Хостер кто? Если кто-то из топовых - у всех есть phpmyadmin с известным адресом
http://hostpro.ua не вижу я где у них он
А зайти через админку и залить шелл? Вот там тебе и будет простор для развлечений...
У тебя БД на руках, так что проблем возникнуть не должно...
пас от бд, и пас от админки разные пасы... У меня от админки нету паса
Expl0ited
11.08.2011, 17:37
Что бы не палить сайт, вылаживай айпи адрес сервака на котором размещен сайт
бекапов, выкачал ихний бекап, на руках логин пароль от ДБ, но она мне так ничего не даст
вот в бекапе их базы в таблице ПРЕФИКС_users и лежат логины и пассы к админке.
z0mbyak said:
вот в бекапе их базы в таблице ПРЕФИКС_users и лежат логины и пассы к админке.
К сожалению в бекапе только файлы, базы нету...
Скинь бекап и адрес в личку. Я не верю, чтоб не было jos_users...
-=ZorG=-
12.08.2011, 19:02
У hostpro стоит Cpanel.
Ну если у тебя есть логин и пасс от БД, то зайди в базу данных и посмотри пароли, также есть возможность заливки шелла через БД. Если же не знаешь, где находится база данных на этом сайте, то попроси кого-нибудь из людей - тебе помогут
Vova93 said:
Ну если у тебя есть логин и пасс от БД, то зайди в базу данных и посмотри пароли
База походу на локалхосте.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot