HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.11.2013, 14:49
fdegrghthjty
Guest
Сообщений: n/a
Провел на форуме:
476

Репутация: 0
По умолчанию

Взломал один сайт, но не могу вытянуть Базу данных. Залил шелл. Сейчас по файлам хожу, но никак не получается вытянуть базу. Хостинг best-hoster.ru Думал, через phpmyаdmin, так как знаю данные от Базы, но не выйдет. Так как, чтобы зайти на phpmyadmin нужно для начало обязательно нужно зайти на Цпанел уж после попадешь на phpmyadmin. Так мне объяснили в тех.поддержке. Есть ли другой способ? К примеру шелл mysql, что через этот шелл скачал Базу. Есть ли такой вообще шелл? Да и какие еще варианты можете предложить?
 
Ответить с цитированием

  #2  
Старый 24.11.2013, 15:41
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

WSO

P.A.S. имеют встроенные функции для работы с MySQL'

и куча, куча других.

В конце концов есть adminer.php - скрипт для работы с MySQL напрямую.
 
Ответить с цитированием

  #3  
Старый 24.11.2013, 16:45
VikWm
Guest
Сообщений: n/a
Провел на форуме:
2889

Репутация: 0
По умолчанию

Лучше PAS использовать, он не палится

Качай http://profexer.name/pas/download.php

В шелле SQL-client вводишь хост логин и пароль от базы, и она в твоём распоряжении
 
Ответить с цитированием

  #4  
Старый 24.11.2013, 16:52
fdegrghthjty
Guest
Сообщений: n/a
Провел на форуме:
476

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:
WSO
P.A.S. имеют встроенные функции для работы с MySQL'
и куча, куча других.
В конце концов есть adminer.php - скрипт для работы с MySQL напрямую.
я знаю WSО как трети день мучаюсь, никак не могу найти рабочию. Скачал уже десять наверно WSО когда файл в фтп кидал, после захода на эту wsо выбивает ошибка. Есть ли рабочий wsо? Можете дать ссылку на скачку, или сюда загрузить. Заранее спасибо
 
Ответить с цитированием

  #5  
Старый 24.11.2013, 18:35
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от fdegrghthjty  
fdegrghthjty said:
я знаю WSО как трети день мучаюсь, никак не могу найти рабочию. Скачал уже десять наверно WSО когда файл в фтп кидал, после захода на эту wsо выбивает ошибка. Есть ли рабочий wsо? Можете дать ссылку на скачку, или сюда загрузить. Заранее спасибо
бля, он не ожет быть нерабочим, какую ошибку выдаёт?
 
Ответить с цитированием

  #6  
Старый 24.11.2013, 18:40
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

sqlyog в помощь
 
Ответить с цитированием

  #7  
Старый 21.12.2013, 17:47
WyM
Guest
Сообщений: n/a
Провел на форуме:
398

Репутация: 1
По умолчанию

ну если есть шелл и можешь гулять по файлам, значит:

1. ищем файл, где лежит логин и пароль к базе(обычно connectdb)...там обычно пишут hostname - путь до базы, username, password, dbName - имя базы.

2. создаешь простой пхп с текстовым полем и кнопкой сабмит. в текстовом поле передаешь команды к БД, под ним - выведенный результат

3. заливаешь на сервак и пользуешься

зы но это все рукам и перебором...

к продолжению гуляния по файлам - в исходниках уже должны лежать команды к БД. посмотри страницу с авторизацией, там уже будет написаны имя полей и таблиц
 
Ответить с цитированием

  #8  
Старый 05.01.2014, 22:52
eregis
Guest
Сообщений: n/a
Провел на форуме:
28145

Репутация: -5
По умолчанию

Все просто. Если есть пароль и логин конечно . Сканируешь хост на открытые порты, если с открытых есть бд - просто подключаешься sql клиентом (heidisql). Если такового нет. Значит доступ из-вне закрыт . Но ничего, главное что бы были права на запись. Пишешь файл (php) и записываешь туда mysql client, можно взять тут -> http://phpclub.ru/?m=app&s=47 . И берешь все, что тебе нужно. Удачи .
 
Ответить с цитированием

  #9  
Старый 29.01.2014, 00:03
dronozavr
Guest
Сообщений: n/a
Провел на форуме:
3121

Репутация: 0
По умолчанию

если хост с линуксом или фряхой и не закрыто выполнение системных команд, то можно просто через шелл выполнить

mysqldump -uuser -ppass -hhost -B database > database.sql

Оно покумекает некоторое время (зависит от величины базы), а потом появится файл database.sql, который уже можно забрать с сервака.

З. ы.: логин, пасс и имя базы подставить свои.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ