ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Не могу просмотреть базу
  #1  
Старый 13.02.2010, 16:42
Аватар для Harakternik
Harakternik
Новичок
Регистрация: 21.01.2010
Сообщений: 10
Провел на форуме:
29072

Репутация: 0
Question Не могу просмотреть базу

Залил шелл на сайт (r57shell), взял из конфига пароли, а база открываться не хочет, шелл выдает ошибку. Забиндил порт, попробовал открыть из командной строки с помощью mysql - пишет
Код:
Access for user user@localhost denied.
Я думал, может, настоящий конфиг где-то хитро запрятан, так нигде вроде ничего нету. Или кто-то до меня залез и пароль поменял - так сайт вроде нормально работает, контент везде отображается.
Что делать? Может, шелл старый, не поддерживает эту версию (в configuration.php написано
PHP код:
var $dbtype 'mysqli'
)? Пробовал ещё WSO, c99madshell.
Помогите слить базу - сайт очень вкусный.
 
Ответить с цитированием

  #2  
Старый 13.02.2010, 21:55
Аватар для B0o0M
B0o0M
Участник форума
Регистрация: 03.08.2009
Сообщений: 103
Провел на форуме:
413428

Репутация: 13
По умолчанию

Папробуй пасатреть канфиги этого сайта, тоесть иди создай юзверя и пасатри создаеться ли он,
запоминай имя скрипта и его просматривай, ищи что инклюдится и есть ли в этом файле имя и пасс
 
Ответить с цитированием

  #3  
Старый 13.02.2010, 22:36
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Ух ты, надо и себе пасатреть канфиги,может создам юзверя.


2Harakternik, а ты уверен что база на локалхосте?
 
Ответить с цитированием

  #4  
Старый 13.02.2010, 23:05
Аватар для Harakternik
Harakternik
Новичок
Регистрация: 21.01.2010
Сообщений: 10
Провел на форуме:
29072

Репутация: 0
Smile

Бальшои спосиба за атветы.

1. Щас папробуйу саздать йузвире.

2. Да вроди на localhost. Вот канфиг:
PHP код:
<?php
class JConfig {
    var 
$offline '0';
    var 
$editor 'tinymce';
    var 
$list_limit '20';
    var 
$helpurl 'http://help.joomla.org';
    var 
$debug '0';
    var 
$debug_lang '0';
    var 
$sef '0';
    var 
$sef_rewrite '0';
    var 
$sef_suffix '0';
    var 
$feed_limit '10';
    var 
$feed_email '[censored]';
    var 
$secret '[censored]';
    var 
$gzip '0';
    var 
$error_reporting '-1';
    var 
$xmlrpc_server '1';
    var 
$log_path '/home/[censored]/logs';
    var 
$tmp_path '/home/[censored]/tmp';
    var 
$live_site '';
    var 
$force_ssl '0';
    var 
$offset '8';
    var 
$caching '0';
    var 
$cachetime '15';
    var 
$cache_handler 'file';
    var 
$memcache_settings = array();
    var 
$ftp_enable '0';
    var 
$ftp_host '127.0.0.1';
    var 
$ftp_port '21';
    var 
$ftp_user '';
    var 
$ftp_pass '';
    var 
$ftp_root '';
    var 
$dbtype 'mysqli';
    var 
$host 'localhost';
    var 
$user '[censored]';
    var 
$db '[censored]';
    var 
$dbprefix 'jos_';
    var 
$mailer 'mail';
    var 
$mailfrom '[censored]';
    var 
$fromname '[censored]';
    var 
$sendmail '/usr/sbin/sendmail';
    var 
$smtpauth '0';
    var 
$smtpsecure 'none';
    var 
$smtpport '25';
    var 
$smtpuser '';
    var 
$smtppass '';
    var 
$smtphost 'localhost';
    var 
$MetaAuthor '0';
    var 
$MetaTitle '0';
    var 
$lifetime '15';
    var 
$session_handler 'none';
    var 
$password '[censored]';
    var 
$sitename '[censored]';
    var 
$MetaDesc '';
    var 
$MetaKeys '';
    var 
$offline_message '[censored]';
}
?>
Миня смусчает толька страка
PHP код:
var $dbtype 'mysqli'
Таваресче! Памагити справетьси с этай фигньой!
 
Ответить с цитированием

  #5  
Старый 14.02.2010, 00:09
Аватар для B0o0M
B0o0M
Участник форума
Регистрация: 03.08.2009
Сообщений: 103
Провел на форуме:
413428

Репутация: 13
По умолчанию

СТОП !!! Итак у нас исходник джумлы ну двига а что нам мешает взять его +немного даработать для бэкапа а ??? Будем пользоваться темеже скриптами (пхп) НО выполнять сваи мусиквиэл запросы,
еще вариант паискать в паблике скрипты для бэкапа джумлы, и прошерстить форумы по ее настройке
МММ вдагонку - паищи бэкапы баз сиквиэл

Последний раз редактировалось B0o0M; 14.02.2010 в 00:12..
 
Ответить с цитированием

  #6  
Старый 14.02.2010, 01:32
Аватар для Harakternik
Harakternik
Новичок
Регистрация: 21.01.2010
Сообщений: 10
Провел на форуме:
29072

Репутация: 0
Smile

Пробовал регистрироваться - данные скрипт зохавал, после чего выкинул начальную страницу - ни активационного линка на мыло, ни даже слов "вы успешно зарегистрированы". И зайти нельзя - пишет, что логин и пароль не совпадают.
Насчёт паблик скриптов для бэкапа джумлы, ИМХО, если шелл от RST не может приконнектиться, то фиг скрипты смогут. И эти скрипты для бэкапа - это же, как я понимаю, модули, их надо через админку подключать, а как я сейчас в неё зайду?
Кто-нибудь возьмется помочь разделать данный шоп? Дам пароль на шелл. Если найдётся что-то интересное - отойдёт вам в качестве бонуса.
 
Ответить с цитированием

  #7  
Старый 14.02.2010, 02:06
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

скинь в пм, завтра помогу, с условием дальнейшей отписки решения проблемы в эту тему)
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #8  
Старый 14.02.2010, 23:20
Аватар для Harakternik
Harakternik
Новичок
Регистрация: 21.01.2010
Сообщений: 10
Провел на форуме:
29072

Репутация: 0
Exclamation

Розабралесь
Цитата:
вообщем как я примерно и предполагал, мускул собран таким образом что мусукульные ф-ии стандартные не могут обращаться к mysqli ф-ям (что обычно везде по стандарту прописано)
так как никакие шеллы/менеджеры и тд этого не учитывают (очень уж редкое дело), то прийдется вытаскивать тебе все через евал
Всем спосиба
 
Ответить с цитированием

  #9  
Старый 15.02.2010, 00:24
Аватар для Тихий
Тихий
Новичок
Регистрация: 04.10.2008
Сообщений: 24
Провел на форуме:
177802

Репутация: 2
По умолчанию

я тут не давно, я вообще не знаю как MySQL базу посмотреть. Есть шелл на одном wp блоге. Прочитал конфиг, достал название базы, юзера и пароль, а как посмотреть её? Или выцепить логин и пароль от админки к wp
 
Ответить с цитированием

  #10  
Старый 15.02.2010, 03:29
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от Тихий  
я тут не давно, я вообще не знаю как MySQL базу посмотреть. Есть шелл на одном wp блоге. Прочитал конфиг, достал название базы, юзера и пароль, а как посмотреть её? Или выцепить логин и пароль от админки к wp

в шеллах есть mysql-менеджеры, вбивай логин, пароль, хост и жми кнопку - база как на ладони.

*_users табличка, там логин и хеш.

Зачем тебе только логин и паас от админки WP, если у тя шелл? брутить бесполено, ибо в wp нынче ядрёные хеши, проще создать нового админа с своим паролем и логином через базу... но для чего этого надо тебе, не знаю.. новости править? это тоже через базу можно.... ну впрочем это тебе решать.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
не могу попасть себе на рабочий стол eNergy Soft - Windows 4 10.06.2009 14:26
Могу зайти только через безопасный режим Донг По Болталка 7 03.06.2009 19:17
Как залить базу быстрей? Myload PHP, PERL, MySQL, JavaScript 25 03.06.2009 14:07
Имею пароль админа (Powered by PunBB © MyBB) Не могу слить БД форума! vadx Форумы 4 13.11.2006 05:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ