HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

стащить config.php
  #1  
Старый 02.09.2009, 16:57
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
С нами: 9030403

Репутация: 146
По умолчанию стащить config.php

Всем добрый день!Помогите, а то отчислят(
Предъистория:
site.ru-сайт эллектроного универа
в начале года там было найдено 2 SQL-inj, но желаемго результата в полной мере не добился(не попал в админку под админом, только под пользовательми(учителями) там сидел), инъекции в данный момент пофиксили.
при переходе на www.site.ru/admin/modules/ - просматриваю содержимое папки, есть конфиги, данные и пр. универская лабуда, все php скрипты
В общем вопрос:
Как, каким образом можно вытянуть из этого максимально полезной информации??(Главная цель выкрасть конфиг, с пассом от бд и попасть в админку под админом)
Помощь оплачю, в обиде не оставлю.
 

  #2  
Старый 02.09.2009, 17:03
FriLL
Познающий
Регистрация: 14.09.2008
Сообщений: 30
С нами: 9292499

Репутация: 21
По умолчанию

Поробуй найти гденибудь аплоадер файлов на сайт и попытайся залить шелл
 

  #3  
Старый 02.09.2009, 17:17
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами: 10058786

Репутация: 4589


По умолчанию

Собственно FriLL'у и Tigger'у не нести всякую херню, navigat0r искать дальше и пройтись по реверсу ( bing.com, ip: ), больше ничего посоветовать тут не получится, мы не экстрасенсы
 

  #4  
Старый 02.09.2009, 21:07
coo0lzero
Banned
Регистрация: 01.07.2009
Сообщений: 52
С нами: 8874925

Репутация: 10
По умолчанию

http://security-digger.org/

Вот тут проскань может, что и нароешь.
 

  #5  
Старый 03.09.2009, 11:15
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
С нами: 9030403

Репутация: 146
По умолчанию

спасибо всем за помощь, нашел бэкап, скачал
сеня попробую приконектится к бд
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
phpBB. Взял Config.php. А как дальше? Cnekmp Уязвимости CMS / форумов 15 21.06.2006 16:37
Возможно просмотреть config.php? U391 Уязвимости 6 25.02.2006 11:21
как стащить cookies bous Уязвимости Mail-сервис 5 06.10.2005 20:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...