Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   имею пароль от БД но слить хз как (https://forum.antichat.xyz/showthread.php?t=86814)

Ershik 29.09.2008 22:13

имею пароль от БД но слить хз как
 
Есть логин к базе данных.
Есть пароль к нему.
phpmyadmin найти не удалось.
Зато есть dumper.
Пытаюсь слить таблицу (например пользователя) создается в директори /dumper/ без проблем.
Пытаюсь скачать - пишет ошибку 403
Доступа нет.

Логический - понимаю что возможность слить базы нет,
Шелла тоже увы нет :(
Можно ли в этой ситуации что нибудь сделать?
Если получится плюсы и wmz c меня ;)

DimOnOID 29.09.2008 22:18

коннект на 3306 порт к сайту? ...если конечно на этом же сайте мускуль стоит......
Пробуй через реверс Ip сломать какой нить сайт ..и уже с ломанного подключиттца к этой бд..

Qwazar 29.09.2008 22:18

Поищи, мож там где .htaccess лежит.

zeppe1in 29.09.2008 22:20

Qwazar. его вроде не найдёш даже если лежит, не?

ikolla$$ 29.09.2008 22:24

Пиши.
Посмотрим
2119651

Ershik 29.09.2008 22:34

Удаленка запрещена
Сайт на VDS
.htaccess в корне директории лежит. cms Slaed стоит да и толку от него?
Написал

Qwazar 29.09.2008 22:40

2 простых выхода: 1 - поправить .htaccess если он запрещает обращаться к каталогу с бекапом, 2 - переконфигурировать дампер, так чтобы он кидал бекапы туда откуда можно качать.

Ershik 29.09.2008 22:46

1) доступа к серверу нет. только dumper.php
2) Дампер с http://sypex.net/ - не думаю что можно что-то там поменять

Qwazar 29.09.2008 22:47

Цитата:

Сообщение от Ershik
2) Дампер с http://sypex.net/ - не думаю что можно что-то там поменять

Можно, если права на запись есть, посмотри в исходнике.

Ershik 29.09.2008 22:54

Вероятно всего есть - т.к и бд создается и папка и конфиг...только непонятно КАК это поменять?
Шелла то нет
Исходники смотрю - папка для файлов /backup/
Гм, а дальше?


Время: 23:32