![]() |
Вопрос по joomla
Доброго времени суток :)
Парни помогите мне ))) Вот вообщем что произошло: 7-м XSpider нашел FTP на которой висели 4-ре сайта. успел слить 1-н сайт до того как меня обнаружили... :( этот сайт написан на бесплатной CMS - joomla lavra edition -вроде так ишется (сорри за ошибки =) ) базу слить не смог :( но я обнаружил папочку с "phpmyamin" на сайте она обзывается по другому... phpmyadmin запаролена ((( но так как он у меня полностью есть подскажите в каком файле хранится пароль на вход в phpmyadmin? И подскажите что можно сделать из этого сайта? как можно воспользоватся этими файлами? что из них можно узнать? ЗЫ: спасибо что выслушали ;) |
в папке phpmyamin файл config.inc.php
только причем здесь джумла? |
Цитата:
вот файл: PHP код:
как причем? я вот и хочу спросить можно чаво нить из файлов joomla выташить интересного? может пас какойнить или еще чаво нить? |
Пароль реально вытащить из конфигов, но там пароль будет только от БД, а он врятли тебе поможет ибо в 90% случаев коннект к БД пройдет только с локал хоста. А пароли как раз там и храняца :)
|
в пхпма три вида авторизации - через бэсик (.htaccess), через логин-пасс к бд и через логин пасс в мускуле в таблах типа pma_**
|
Цитата:
намёк на то что если вбить логин:пасс для подключения к бд то ты скорее всего авторизируешься |
Цитата:
вот только где их можно достать? у меня слитый сайт написанный на Joomla и phpMyAdmin 2.11.2.2 Вот я и спрашиваю можно откуда нить из конфигов их достать? в config.inc.php из phpmyadmin паса с логином как я понимаю нету ((( где еще он может хранится? А в joomla где хранится пасс конекта к БД ? может он подойдет? |
Цитата:
|
Цитата:
|
в джумле configuration.php
|
ок спс щас гляну
|
Цитата:
PHP код:
PHP код:
|
Код:
/* Database Settings */ |
а есть уязвимости на саму лавру едишн?
|
Цитата:
|
файл
configuration.php $mosConfig_db = имя БД $mosConfig_user = юзер от БД $mosConfig_password = пас от БД $mosConfig_host = адрес(обычно localhost и домтуп мона получить тока локально) |
если пасс к баде нащёл, то вбей запрос:
UPDATE `jos_users` SET password='21232f297a57a5a743894a0e4a801fc3' WHERE id = 62; и к админке пароль будет admin |
| Время: 03:15 |