ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Есть wp-config.php Что делать дальше?) (https://forum.antichat.xyz/showthread.php?t=424765)

NoSpamNocash 04.05.2015 00:12

Научился получать много wp-config.php (конфиг Wordpressa) Там есть логин и пароль к базе данных, но проблема в том, что я не знаю какой УРЛ вбить, чтобы ввести этот логин и пароль...Где сама база данных?

Какой приблизительно алгоритм ее поиска и варианты? Хотя бы направление подскажите, а то вообще в танке, не могу понять, что делать дальше. Нужно получить доступ к MYSQL.

Konqi 04.05.2015 00:39

ищи phpmyadmin, или попробуй подключение из вне, вдруг прокатит.

скачай ArxScanSite и поищи PMA на сайте

gmiller 04.05.2015 00:43

Во-первых смотри конфиг. Если пользователь может соединиться только с локалхоста т.е. запись будет вида user@localhost что будет происходить в большинстве случаев, то ты никак не приконнектишься к ней (не берем в расчет что у тебя на этом сервере есть шелл). Если же запись вида user@% то можешь просканировать сервер указанный в конфиге как сервер базы данных на наличие открытого порта ( по дефолту 3306 для MySQL) Если порт открыт, что довольно редко, можешь любым клиентом попытаться подключиться к базе данных.

P.S. Человек в вышестоящем ответе правильно подсказал насчёт PMA там ты зайдёшь даже если права user@localhost.

NoSpamNocash 04.05.2015 13:34

Цитата:

Сообщение от Konqi

ищи phpmyadmin, или попробуй подключение из вне, вдруг прокатит.
скачай ArxScanSite и поищи PMA на сайте

Как искать phpmyadmin?

ArxScanSite - это прога для поиска PMA?

NoSpamNocash 04.05.2015 13:38

Палю конфиг, пользуйтесь если есть толк, что делать дальше, только подскажите...

5maks5 04.05.2015 13:55

Цитата:

Сообщение от NoSpamNocash

Палю конфиг

Ты IP сервера забыл\домен.

Zen1T21 04.05.2015 17:28

[QUOTE="NoSpamNocash"]

Палю конфиг, пользуйтесь если есть толк, что делать дальше, только подскажите...

x0rg 05.05.2015 05:12

Самым здравым и быстрым решением является запуск скрипта, который пройдется по всем локальным wp-config, и выдрет от туда те, которые имеют подключение к удаленной базе. Второй этап, это пройтись по всем сайтам и посмотреть доступность 3306 порта.

Третий этап, пройтись по всем сайтам и пробрутить все 65к портов на наличие демона мускуля

NoSpamNocash 06.05.2015 11:31

Цитата:

Сообщение от x0rg

Самым здравым и быстрым решением является запуск скрипта, который пройдется по всем локальным wp-config, и выдрет от туда те, которые имеют подключение к удаленной базе. Второй этап, это пройтись по всем сайтам и посмотреть доступность 3306 порта.
Третий этап, пройтись по всем сайтам и пробрутить все 65к портов на наличие демона мускуля

А как такие скрипты называються и где их можно взять? 3 этапа, у меня нет софта даже под 1 и я без понятия как он называеться даже)

NoSpamNocash 06.05.2015 11:31

Цитата:

Сообщение от 5maks5

Ты IP сервера забыл\домен.

Закрыл уже сайт, на домашнем компе гляну, напишу, если не забуду...


Время: 13:24