ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

стащить config.php
  #1  
Старый 02.09.2009, 16:57
Аватар для navigat0r
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме:
859739

Репутация: 146
Отправить сообщение для navigat0r с помощью ICQ
По умолчанию стащить config.php

Всем добрый день!Помогите, а то отчислят(
Предъистория:
site.ru-сайт эллектроного универа
в начале года там было найдено 2 SQL-inj, но желаемго результата в полной мере не добился(не попал в админку под админом, только под пользовательми(учителями) там сидел), инъекции в данный момент пофиксили.
при переходе на www.site.ru/admin/modules/ - просматриваю содержимое папки, есть конфиги, данные и пр. универская лабуда, все php скрипты
В общем вопрос:
Как, каким образом можно вытянуть из этого максимально полезной информации??(Главная цель выкрасть конфиг, с пассом от бд и попасть в админку под админом)
Помощь оплачю, в обиде не оставлю.
 

  #2  
Старый 02.09.2009, 17:03
Аватар для FriLL
FriLL
Познающий
Регистрация: 14.09.2008
Сообщений: 30
Провел на форуме:
117615

Репутация: 21
По умолчанию

Поробуй найти гденибудь аплоадер файлов на сайт и попытайся залить шелл
 

  #3  
Старый 02.09.2009, 17:17
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Собственно FriLL'у и Tigger'у не нести всякую херню, navigat0r искать дальше и пройтись по реверсу ( bing.com, ip: ), больше ничего посоветовать тут не получится, мы не экстрасенсы
 

  #4  
Старый 02.09.2009, 21:07
Аватар для coo0lzero
coo0lzero
Banned
Регистрация: 01.07.2009
Сообщений: 52
Провел на форуме:
119190

Репутация: 10
Отправить сообщение для coo0lzero с помощью ICQ
По умолчанию

http://security-digger.org/

Вот тут проскань может, что и нароешь.
 

  #5  
Старый 03.09.2009, 11:15
Аватар для navigat0r
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме:
859739

Репутация: 146
Отправить сообщение для navigat0r с помощью ICQ
По умолчанию

спасибо всем за помощь, нашел бэкап, скачал
сеня попробую приконектится к бд
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
phpBB. Взял Config.php. А как дальше? Cnekmp Форумы 15 21.06.2006 16:37
Возможно просмотреть config.php? U391 Уязвимости 6 25.02.2006 11:21
как стащить cookies bous E-Mail 5 06.10.2005 20:32
Как стащить пароль? Arthur Чаты 3 16.11.2002 20:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ