Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   стащить config.php (https://forum.antichat.xyz/showthread.php?t=138966)

navigat0r 02.09.2009 16:57

стащить config.php
 
Всем добрый день!Помогите, а то отчислят(
Предъистория:
site.ru-сайт эллектроного универа
в начале года там было найдено 2 SQL-inj, но желаемго результата в полной мере не добился(не попал в админку под админом, только под пользовательми(учителями) там сидел), инъекции в данный момент пофиксили.
при переходе на www.site.ru/admin/modules/ - просматриваю содержимое папки, есть конфиги, данные и пр. универская лабуда, все php скрипты
В общем вопрос:
Как, каким образом можно вытянуть из этого максимально полезной информации??(Главная цель выкрасть конфиг, с пассом от бд и попасть в админку под админом)
Помощь оплачю, в обиде не оставлю.

FriLL 02.09.2009 17:03

Поробуй найти гденибудь аплоадер файлов на сайт и попытайся залить шелл

BlackSun 02.09.2009 17:17

Собственно FriLL'у и Tigger'у не нести всякую херню, navigat0r искать дальше и пройтись по реверсу ( bing.com, ip: ), больше ничего посоветовать тут не получится, мы не экстрасенсы

coo0lzero 02.09.2009 21:07

http://security-digger.org/

Вот тут проскань может, что и нароешь.

navigat0r 03.09.2009 11:15

спасибо всем за помощь, нашел бэкап, скачал
сеня попробую приконектится к бд


Время: 18:48