ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   БД другого сайта (https://forum.antichat.xyz/showthread.php?t=324462)

qaz 19.03.2012 15:54

Узнал логин и пароль от узера БД одного сайта, phpmyadmin там не установлен, как можно подключится к БД?

я хотел подключится через шелл на моём хостинге, но что мне писать в Host PORT ? как я могу узнать ету информацию?

Ereee 19.03.2012 16:24

SELECT concat_ws(0x3a,Host,User,Password) from mysql.user

qaz 19.03.2012 16:25

Цитата:

Сообщение от Ereee
SELECT concat_ws(0x3a,Host,User,Password) from mysql.user

по запросу host выводит % чё ето за фигня?

Ereee 19.03.2012 17:02

Цитата:

Сообщение от qaz
по запросу host выводит % чё ето за фигня?

Ищи др. записи(попробуй в хосте указать адрес сайта).

P.S. Я уверен, что FILE_PRIV=Y. А че шелл не залить?

qaz 19.03.2012 17:17

Цитата:

Сообщение от Ereee
Ищи др. записи(попробуй в хосте указать адрес сайта).
P.S. Я уверен, что FILE_PRIV=Y. А че шелл не залить?

я уже разобрался как подключится, заливаю шелл, запрос то выполняется ток шелл непонятно где появляется

Cennarios 19.03.2012 21:11

Изучи внимательно раздел посвященный SQL INJ. Шелл физически появляется на хосте где вращается mysql. Наличие в поле host символа % означает то, что данный пользователь может подключаться к БД с любого хоста без ограничений на уровне mysql.


Время: 08:38