HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.07.2015, 22:37
Barakud
Новичок
Регистрация: 12.12.2013
Сообщений: 2
Провел на форуме:
563

Репутация: 0
По умолчанию

Написал софтинку которая вытягивает данные от БД с сайтов на ВП

Возник вопрос что с ними делать

Массово искать ПМА и заливать своего пользователя и далее шелл

Но насколько это будет оправдано?

Сколько можно подобрать путей к ПМА с 1к доменов?

Так же возникла мысль просто отбирать сайты с ПР, пробивать хостера и искать путь к ПМА или же регистрировать ак на том же хостинге и получать путь к ПМА либо же может есть какие-то базы с путями к панелям популярных хостингов, сейчас например очень нужно узнать где у networksolutions.com находится пма

Стоит ли вообще пробовать эту тему?
 
Ответить с цитированием

  #2  
Старый 16.07.2015, 10:45
Sum.cogitans
Участник форума
Регистрация: 07.09.2013
Сообщений: 173
Провел на форуме:
62329

Репутация: 19
По умолчанию

Как альтернатива, для начала проверить возможность удаленного подключения к базам, остальные уже проверять на наличие PMA.

Зачастую оно открыто, а следовательно ты можешь добавить админа, а следовательно залиться.
 
Ответить с цитированием

  #3  
Старый 16.07.2015, 12:20
PoliGroS
Познающий
Регистрация: 29.03.2012
Сообщений: 77
Провел на форуме:
14367

Репутация: 0
По умолчанию

1. Чекер путей к pma или же чекать сам хост на открытость порта где идет коннект к mysql(localhost:3306)

2. Добавление админа

3. Загрузка шелла через pma

4.Сверять пассы от бд, с самой админкой, с фтп, и с cpanel если есть конечно
 
Ответить с цитированием

  #4  
Старый 17.07.2015, 03:16
Barakud
Новичок
Регистрация: 12.12.2013
Сообщений: 2
Провел на форуме:
563

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sum.cogitans  

Как альтернатива, для начала проверить возможность удаленного подключения к базам, остальные уже проверять на наличие PMA.
Зачастую оно открыто, а следовательно ты можешь добавить админа, а следовательно залиться.
Взял на вооружение способ с удаленным подключением, не знал что к mysql можно подключаться таким образом.

Цитата:
Сообщение от PoliGroS  

1. Чекер путей к pma или же чекать сам хост на открытость порта где идет коннект к mysql(localhost:3306)
2. Добавление админа
3. Загрузка шелла через pma
4.Сверять пассы от бд, с самой админкой, с фтп, и с cpanel если есть конечно
Что имеется ввиду под третьим пуктом?
 
Ответить с цитированием

  #5  
Старый 17.07.2015, 12:16
PoliGroS
Познающий
Регистрация: 29.03.2012
Сообщений: 77
Провел на форуме:
14367

Репутация: 0
По умолчанию

3. Пробовать если есть права в pma, прогрузить шелл на сервер, без захода в админку
 
Ответить с цитированием

  #6  
Старый 04.10.2015, 19:14
dexspace
Новичок
Регистрация: 04.10.2015
Сообщений: 4
Провел на форуме:
1497

Репутация: 0
По умолчанию

привет. есть сайт с установкой wordpress.

что делать дальше?

http://risk-strategies.us/wordpress/...fig.php?step=1
 
Ответить с цитированием

  #7  
Старый 04.10.2015, 20:59
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
Провел на форуме:
179197

Репутация: 25


По умолчанию

Цитата:
Сообщение от dexspace  

привет. есть сайт с установкой wordpress.
что делать дальше?
http://risk-strategies.us/wordpress/...fig.php?step=1
укажите данные от своего хостинга и своей бд и сможете попасть в админку.
 
Ответить с цитированием

  #8  
Старый 14.11.2015, 20:29
-0x00-
Новичок
Регистрация: 19.08.2015
Сообщений: 25
Провел на форуме:
6313

Репутация: 0
По умолчанию

Цитата:
Сообщение от Barakud  

Взял на вооружение способ с удаленным подключением, не знал что к mysql можно подключаться таким образом.
Что имеется ввиду под третьим пуктом?
В файлике wp-config есть имя хоста - если там localhost - удаленный коннект к базе запрещен. Тогда как советовали выше - ищи ПМА, частенько у хотсеров путь к ней можно узнать из статеек на их сайтах.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.