ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Есть admin доступ к FTP, что можно Зделать?
  #1  
Старый 03.03.2007, 09:55
Аватар для lol2006
lol2006
Познающий
Регистрация: 25.05.2006
Сообщений: 87
Провел на форуме:
539233

Репутация: 44
По умолчанию Есть admin доступ к FTP, что можно Зделать?

Есть admin доступ к FTP, что можно Зделать? Папка пустая есть логин и пароль админа, ОС WinXP.
 
Ответить с цитированием

  #2  
Старый 03.03.2007, 11:12
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Что можно сделать? - А что ты хочешь получить?
 
Ответить с цитированием

  #3  
Старый 03.03.2007, 11:15
Аватар для lol2006
lol2006
Познающий
Регистрация: 25.05.2006
Сообщений: 87
Провел на форуме:
539233

Репутация: 44
По умолчанию

Для начала, БД MySQL с Сайта на том же сервере, и просмотреть config.php
Такое возможно? или нет?
 
Ответить с цитированием

  #4  
Старый 03.03.2007, 11:17
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Если винда, то попроюбуй удалённый раб.стол посмотреть, найди на этом сайте админку\форум или т.п., попробуй через putty к поподключаца к бд и т.п.
 
Ответить с цитированием

  #5  
Старый 03.03.2007, 11:39
Аватар для lol2006
lol2006
Познающий
Регистрация: 25.05.2006
Сообщений: 87
Провел на форуме:
539233

Репутация: 44
По умолчанию

Я не силен во всем этом, но как это связано с Ftp доступом? У меня есть, пароль админа к админке движка, я могу залить шелл через картинки, но мне это ненадо - меня интересует именно Ftp - как можно юзать это?!
 
Ответить с цитированием

  #6  
Старый 03.03.2007, 12:18
Аватар для »Atom1c«
»Atom1c«
Banned
Регистрация: 04.11.2006
Сообщений: 370
Провел на форуме:
1763167

Репутация: 1186
Отправить сообщение для »Atom1c« с помощью ICQ
По умолчанию

Почитай фак про PuTTY.Все команды и т.д. Полезная вещь.
 
Ответить с цитированием

  #7  
Старый 03.03.2007, 12:49
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Повторяя слова n0ne. Если это есть сайт, то ищи конфиг форума , чата , самого сайта. Если нет, то в конфигах mysql есть файл котором есть параметры для подключения к базе.
ЗЫ: Щас пьяный в сиську, несу чуш. Модеры не обежайтесь.. Беееее
 
Ответить с цитированием

  #8  
Старый 03.03.2007, 12:54
Аватар для l1ght
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

собери все логины/пароли из файлов аля config.inc.php *.inc.dat .htpasswd и пр. (пример: find / -type f -name config.inc.php) адрес бд можешь найти в конфигах форума (если форум использует бд) или в конфигах mysql

подключиться к бд можно с помощью утилиты rst mysql (залей через админку=))

"и просмотреть config.php
Такое возможно? или нет?"

find / -type f -name "config*"
 
Ответить с цитированием

  #9  
Старый 03.03.2007, 20:24
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

если интерисует БД - находишь пхп файл, который обращается к ней смотришь в нём пароли к БД и всё, дальше заливаешь r57shell и подключаешься к БД, вытягиваешь что ну жно
 
Ответить с цитированием

  #10  
Старый 05.03.2007, 09:49
Аватар для lol2006
lol2006
Познающий
Регистрация: 25.05.2006
Сообщений: 87
Провел на форуме:
539233

Репутация: 44
По умолчанию

Цитата:
Сообщение от Termin@L  
если интерисует БД - находишь пхп файл, который обращается к ней смотришь в нём пароли к БД и всё, дальше заливаешь r57shell и подключаешься к БД, вытягиваешь что ну жно
Мне это не надо, да и на сервере стоит Нод32, r57shell непрокатить - нужён другой шел. НО МНЕ ЭТО НЕ НАДО! Я ЭТО УЖЕ ДАВНО ПРОДЕЛАЛ!!!
Мне нужно узнать реализацию способами FTP!
Кто знает?, - юзаю putty пока нефига не врубился!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Анеки=) porter Болталка 25 25.11.2006 21:10
minibb 1.6. Есть доступ к админке. что можно сделать ? Kalowrat Форумы 1 12.11.2006 11:58
Общие сведения о Ftp уязвимостях. ReVOLVeR Чужие Статьи 0 15.09.2006 19:27
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ