PDA

Просмотр полной версии : Как убить конкурента?


miniden
11.08.2011, 14:45
Есть конкурент, нас нагло кинул. Сайт на джумле с виртуемартом. Эти плуги очень четко забыли закрыть директорию бекапов, выкачал ихний бекап, на руках логин пароль от ДБ, но она мне так ничего не даст. Надо ломится в админ панель, скажите пожалуйста по каким файлам определить где есть уязвимость.

Потом вопрос к Вам - что лучше сделать что бы навредить магазину, в плане сео, что бы заметили только когда с индекса вылетели.

Объясню ситуацию, начинали бизнес вместе, продавали вместе, потом они тихонько открыли свой магазин и начали отдельно продавать, и заказы забирали, нам о них не говорили. Короче крысы. Надо наказывать.

Unknown
11.08.2011, 14:47
Досс

miniden
11.08.2011, 15:02
та нет, если есть о них столько инфы, полностью бекап сайта на руках. Я просо не знаю в чем уязвимость искать что бы пробится

Expl0ited
11.08.2011, 15:15
Если есть логин и пароль от БД, то думаю стоит поискать sypex dumper, phpmyadmin, просканить сервак на наличие порта mysql, если сайт на шаред хостинге, можно поиграться с соседними сайтами.

FindeR
11.08.2011, 15:50
Хостер кто? Если кто-то из топовых - у всех есть phpmyadmin с известным адресом

miniden
11.08.2011, 16:19
http://hostpro.ua не вижу я где у них он

z0mbyak
11.08.2011, 17:31
А зайти через админку и залить шелл? Вот там тебе и будет простор для развлечений...

У тебя БД на руках, так что проблем возникнуть не должно...

miniden
11.08.2011, 17:34
пас от бд, и пас от админки разные пасы... У меня от админки нету паса

Expl0ited
11.08.2011, 17:37
Что бы не палить сайт, вылаживай айпи адрес сервака на котором размещен сайт

z0mbyak
11.08.2011, 19:13
бекапов, выкачал ихний бекап, на руках логин пароль от ДБ, но она мне так ничего не даст


вот в бекапе их базы в таблице ПРЕФИКС_users и лежат логины и пассы к админке.

miniden
11.08.2011, 19:54
z0mbyak said:
вот в бекапе их базы в таблице ПРЕФИКС_users и лежат логины и пассы к админке.


К сожалению в бекапе только файлы, базы нету...

Kuteke
12.08.2011, 09:09
Скинь бекап и адрес в личку. Я не верю, чтоб не было jos_users...

-=ZorG=-
12.08.2011, 19:02
У hostpro стоит Cpanel.

Vova93
14.08.2011, 19:13
Ну если у тебя есть логин и пасс от БД, то зайди в базу данных и посмотри пароли, также есть возможность заливки шелла через БД. Если же не знаешь, где находится база данных на этом сайте, то попроси кого-нибудь из людей - тебе помогут

Ups
14.08.2011, 19:20
Vova93 said:
Ну если у тебя есть логин и пасс от БД, то зайди в базу данных и посмотри пароли


База походу на локалхосте.