HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19091  
Старый 04.01.2012, 12:33
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

[R]eD,

адресом сайта поделись. И попробуй функцию LOWER(tvoi_text).

А => set+@@global.lower_case_table_names=1 думаю вообще бред.
 
Ответить с цитированием

  #19092  
Старый 04.01.2012, 17:20
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

Есть папка phpmyadmin где мне найти данные всех баз которые к ней подключены ?
 
Ответить с цитированием

  #19093  
Старый 04.01.2012, 17:24
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Groove  
Groove said:
Есть папка phpmyadmin где мне найти данные всех баз которые к ней подключены ?
Groove

phpmyadmin всего лишь ИНТЕРФЕЙС для удобной работы с MySQL, о каких данных идет речь? оно подключается к тем базам к которым данный пользователь mysql иммет доступ
 
Ответить с цитированием

  #19094  
Старый 04.01.2012, 17:28
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

Просто есть машина на которой стоит хостинг и там папка phpmyadmin через которую я захожу в mysql но я думал что я смог бы узнать и другие созданные базы на этой машине /
 
Ответить с цитированием

  #19095  
Старый 04.01.2012, 17:31
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Groove  
Groove said:
То есть phpmyadmin всего лишь интерфейс для работы с mysql ?
Цитата:
Сообщение от Wiki  
Wiki said:
phpMyAdmin — веб-приложение с открытым кодом, написанное на языке PHP и представляющее собой веб-интерфейс для администрирования СУБД MySQL
кажется ты немного не правильно понимаешь о чем говорю..

phpmyadmin всего лишь посредник, он у себя данные не хранит, имена баз или структура баз, тебе нужно залогинится в него, чтобы увидеть то что доступно твоему пользователю mysql

Цитата:
Сообщение от Groove  
Groove said:
Просто есть машина на которой стоит хостинг и там папка phpmyadmin через которую я захожу в mysql но я думал что я смог бы узнать и другие созданные базы на этой машине /
не можешь, в папке phpmyadmin ничего стоящего нету, грубо говоря
 
Ответить с цитированием

  #19096  
Старый 04.01.2012, 17:37
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

Еще вопрос , можно через shell узнать права ftp или сделать себе ?
 
Ответить с цитированием

  #19097  
Старый 04.01.2012, 17:41
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Groove  
Groove said:
Еще вопрос , можно через shell узнать права ftp или сделать себе ?
большинство фтп серверов используют данные системных пользователей для авторизации, только маленькая часть работает через базу, если у вас первый вариант, то нужны рут права для добавления/редактирования пользователей
 
Ответить с цитированием

  #19098  
Старый 04.01.2012, 17:42
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от Groove  
Groove said:
Еще вопрос , можно через shell узнать права ftp или сделать себе ?
Если ядро старое или есть файл с root/user, то можно получить права рута и сделать фтп. Некоторые хостинги хранят .passwd, .shadow рядом с папкой www(т.е. доступна из под текущего юзера). Можешь эти пароли на FTP попробовать.

P.S. Shell есть, зачем тебе FTP?
 
Ответить с цитированием

  #19099  
Старый 04.01.2012, 19:51
Groove
Guest
Сообщений: n/a
Провел на форуме:
59158

Репутация: 2
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
Если ядро старое или есть файл с root/user, то можно получить права рута и сделать фтп. Некоторые хостинги хранят .passwd, .shadow рядом с папкой www(т.е. доступна из под текущего юзера). Можешь эти пароли на FTP попробовать.
P.S. Shell есть, зачем тебе FTP?
На некоторых папка стоит ограничение прав , через шелл я не могу изменить , а мне нужно скачать целый движок .
 
Ответить с цитированием

  #19100  
Старый 04.01.2012, 19:54
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

Посоветуй реально работающий сканер sql дорков. Sql Poizon уже давно отказывается работать с Google official.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ