ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взлом форума через базу..
  #1  
Старый 19.04.2006, 15:31
Аватар для Geniy
Geniy
Новичок
Регистрация: 19.04.2006
Сообщений: 16
Провел на форуме:
125446

Репутация: 5
Wink Взлом форума через базу..

Есть логин и пароль для доступа к базе данных.
Но нет никаких прав (ну кроме регистрации конечно)
на форуме. Форум phpbb 2.0.20.

При попытке простого доступа через пхпмайадмин моего сервера к этому выдаёт [SQL] ERROR 1130: Host 'мой' is not allowed to connect to this MySQL server

Есть какие нибудь идеи?
 
Ответить с цитированием

  #2  
Старый 19.04.2006, 17:09
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

ну да по идее если пхпмайадмин так выдает, то значит база на локалхосте..проверь в конфиге написано localhost ? а так без шелла ты ничего не сделаешь, если база на локалхосте
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #3  
Старый 19.04.2006, 18:34
Аватар для Geniy
Geniy
Новичок
Регистрация: 19.04.2006
Сообщений: 16
Провел на форуме:
125446

Репутация: 5
По умолчанию

Localhost.. это то и обидно...
При попытки вбить IP того сервака он и выдаёт то что я описал выше... А жаль...
Называется есть пароль а использовать не можешь
 
Ответить с цитированием

  #4  
Старый 19.04.2006, 18:41
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

а как достал если шелла нету?
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #5  
Старый 19.04.2006, 21:46
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Смотришь, может в папке с сайтом лежит htaccess (иногда он светится на вебе).Пробиваешь из него IPшники их сети, взламываешь любой и заходишь. =)
Либо запускаещь прогу proxychecker (можно nmap, amap, etc.) с маской 123.12.32.* С учетом, что первые цифры - это ай-пи форума. Смотришь найдены ли прокси (для nmap'a и т. д.). Чаще всего это порты - 8080, 3128, 6588, etc. Пробуешь их заюзать в надежде на то, что с них пускает к твоей базе.
 
Ответить с цитированием

  #6  
Старый 24.04.2006, 12:57
Аватар для Geniy
Geniy
Новичок
Регистрация: 19.04.2006
Сообщений: 16
Провел на форуме:
125446

Репутация: 5
Cool

Цитата:
Сообщение от m0nzt3r  
а как достал если шелла нету?
достал через дырочку.. Долго юзал шелл на этот сайт.. Потом они сменили движлк сайта - старый потёрли. о пароль на базу думаю не меняли ибо даже не знали что её кто-то юзает. У них на все базы был один пасс.
 
Ответить с цитированием

  #7  
Старый 24.04.2006, 13:33
Аватар для Achtung!
Achtung!
Banned
Регистрация: 20.03.2006
Сообщений: 12
Провел на форуме:
108288

Репутация: -1
По умолчанию

Цитата:
а так без шелла ты ничего не сделаешь, если база на локалхосте
бред то что она на локалхосте не говорит о невозможности подключения к базе с удаленного адреса. дело в том, что для каждого пользователя базы в таблице mysql.user содержится столбец host, который в себе держит маску доступных для подключения адресов. Причем если host='localhost', То подключится можно только с него самого, в другом случае, например host='%.mail.ru' доступ возможен со всех поддоменов mail.ru (это так теория на будущее).
21ten0.0net1 первое предложение вообще непонятно к чему было сказано - бред. htaccess - иногда... нет я бы сказал почти никогда. насчет следующих высказываний хоршая идея (ибо смотрим выше может и пустит), но врядли на 87%. ещё возможно пробить соседей с помощью damainsdb.net
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
А нафига публиковать инфу о том как ломать чаты. Егорыч+++ Чаты 52 14.11.2005 20:23
Взлом сервера Microsoft IIS 6 Через SQL Запросы [Tsh] *CorPSe* АнтиАдмин 3 08.03.2005 12:16
взлом ip через isq и др. BART Болталка 20 04.10.2004 05:15
взлом через инфу волк_тряпошный Чаты 8 14.02.2003 18:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ