HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.03.2012, 15:54
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Узнал логин и пароль от узера БД одного сайта, phpmyadmin там не установлен, как можно подключится к БД?

я хотел подключится через шелл на моём хостинге, но что мне писать в Host PORT ? как я могу узнать ету информацию?
 
Ответить с цитированием

  #2  
Старый 19.03.2012, 16:24
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

SELECT concat_ws(0x3a,Host,User,Password) from mysql.user
 
Ответить с цитированием

  #3  
Старый 19.03.2012, 16:25
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от Ereee  
SELECT concat_ws(0x3a,Host,User,Password) from mysql.user
по запросу host выводит % чё ето за фигня?
 
Ответить с цитированием

  #4  
Старый 19.03.2012, 17:02
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Цитата:
Сообщение от qaz  
по запросу host выводит % чё ето за фигня?
Ищи др. записи(попробуй в хосте указать адрес сайта).

P.S. Я уверен, что FILE_PRIV=Y. А че шелл не залить?
 
Ответить с цитированием

  #5  
Старый 19.03.2012, 17:17
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от Ereee  
Ищи др. записи(попробуй в хосте указать адрес сайта).
P.S. Я уверен, что FILE_PRIV=Y. А че шелл не залить?
я уже разобрался как подключится, заливаю шелл, запрос то выполняется ток шелл непонятно где появляется
 
Ответить с цитированием

  #6  
Старый 19.03.2012, 21:11
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
С нами: 9384053

Репутация: 303
По умолчанию

Изучи внимательно раздел посвященный SQL INJ. Шелл физически появляется на хосте где вращается mysql. Наличие в поле host символа % означает то, что данный пользователь может подключаться к БД с любого хоста без ограничений на уровне mysql.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.