Не могу просмотреть базу

Discussion in 'Песочница' started by Harakternik, 13 Feb 2010.

  1. Harakternik

    Harakternik Member

    Joined:
    21 Jan 2010
    Messages:
    8
    Likes Received:
    6
    Reputations:
    8
    Залил шелл на сайт (r57shell), взял из конфига пароли, а база открываться не хочет, шелл выдает ошибку. Забиндил порт, попробовал открыть из командной строки с помощью mysql - пишет
    Code:
    Access for user user@localhost denied.
    Я думал, может, настоящий конфиг где-то хитро запрятан, так нигде вроде ничего нету. Или кто-то до меня залез и пароль поменял - так сайт вроде нормально работает, контент везде отображается.
    Что делать? Может, шелл старый, не поддерживает эту версию (в configuration.php написано
    PHP:
    var $dbtype 'mysqli';
    )? Пробовал ещё WSO, c99madshell.
    Помогите слить базу - сайт очень вкусный.
     
  2. B0o0M

    B0o0M Member

    Joined:
    3 Aug 2009
    Messages:
    102
    Likes Received:
    8
    Reputations:
    1
    Папробуй пасатреть канфиги этого сайта, тоесть иди создай юзверя и пасатри создаеться ли он,
    запоминай имя скрипта и его просматривай, ищи что инклюдится и есть ли в этом файле имя и пасс
     
  3. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Ух ты, надо и себе пасатреть канфиги,может создам юзверя.


    2Harakternik, а ты уверен что база на локалхосте?
     
  4. Harakternik

    Harakternik Member

    Joined:
    21 Jan 2010
    Messages:
    8
    Likes Received:
    6
    Reputations:
    8
    Бальшои спосиба за атветы.

    1. Щас папробуйу саздать йузвире.

    2. Да вроди на localhost. Вот канфиг:
    PHP:
    <?php
    class JConfig {
        var 
    $offline '0';
        var 
    $editor 'tinymce';
        var 
    $list_limit '20';
        var 
    $helpurl 'http://help.joomla.org';
        var 
    $debug '0';
        var 
    $debug_lang '0';
        var 
    $sef '0';
        var 
    $sef_rewrite '0';
        var 
    $sef_suffix '0';
        var 
    $feed_limit '10';
        var 
    $feed_email '[censored]';
        var 
    $secret '[censored]';
        var 
    $gzip '0';
        var 
    $error_reporting '-1';
        var 
    $xmlrpc_server '1';
        var 
    $log_path '/home/[censored]/logs';
        var 
    $tmp_path '/home/[censored]/tmp';
        var 
    $live_site '';
        var 
    $force_ssl '0';
        var 
    $offset '8';
        var 
    $caching '0';
        var 
    $cachetime '15';
        var 
    $cache_handler 'file';
        var 
    $memcache_settings = array();
        var 
    $ftp_enable '0';
        var 
    $ftp_host '127.0.0.1';
        var 
    $ftp_port '21';
        var 
    $ftp_user '';
        var 
    $ftp_pass '';
        var 
    $ftp_root '';
        var 
    $dbtype 'mysqli';
        var 
    $host 'localhost';
        var 
    $user '[censored]';
        var 
    $db '[censored]';
        var 
    $dbprefix 'jos_';
        var 
    $mailer 'mail';
        var 
    $mailfrom '[censored]';
        var 
    $fromname '[censored]';
        var 
    $sendmail '/usr/sbin/sendmail';
        var 
    $smtpauth '0';
        var 
    $smtpsecure 'none';
        var 
    $smtpport '25';
        var 
    $smtpuser '';
        var 
    $smtppass '';
        var 
    $smtphost 'localhost';
        var 
    $MetaAuthor '0';
        var 
    $MetaTitle '0';
        var 
    $lifetime '15';
        var 
    $session_handler 'none';
        var 
    $password '[censored]';
        var 
    $sitename '[censored]';
        var 
    $MetaDesc '';
        var 
    $MetaKeys '';
        var 
    $offline_message '[censored]';
    }
    ?>
    Миня смусчает толька страка
    PHP:
    var $dbtype 'mysqli';
    Таваресче! Памагити справетьси с этай фигньой!
     
  5. B0o0M

    B0o0M Member

    Joined:
    3 Aug 2009
    Messages:
    102
    Likes Received:
    8
    Reputations:
    1
    СТОП !!! Итак у нас исходник джумлы ну двига а что нам мешает взять его +немного даработать для бэкапа а ??? Будем пользоваться темеже скриптами (пхп) НО выполнять сваи мусиквиэл запросы,
    еще вариант паискать в паблике скрипты для бэкапа джумлы, и прошерстить форумы по ее настройке
    МММ вдагонку - паищи бэкапы баз сиквиэл
     
    #5 B0o0M, 13 Feb 2010
    Last edited: 13 Feb 2010
  6. Harakternik

    Harakternik Member

    Joined:
    21 Jan 2010
    Messages:
    8
    Likes Received:
    6
    Reputations:
    8
    Пробовал регистрироваться - данные скрипт зохавал, после чего выкинул начальную страницу - ни активационного линка на мыло, ни даже слов "вы успешно зарегистрированы". И зайти нельзя - пишет, что логин и пароль не совпадают.
    Насчёт паблик скриптов для бэкапа джумлы, ИМХО, если шелл от RST не может приконнектиться, то фиг скрипты смогут. И эти скрипты для бэкапа - это же, как я понимаю, модули, их надо через админку подключать, а как я сейчас в неё зайду?
    Кто-нибудь возьмется помочь разделать данный шоп? Дам пароль на шелл. Если найдётся что-то интересное - отойдёт вам в качестве бонуса.
     
  7. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    скинь в пм, завтра помогу, с условием дальнейшей отписки решения проблемы в эту тему)
     
  8. Harakternik

    Harakternik Member

    Joined:
    21 Jan 2010
    Messages:
    8
    Likes Received:
    6
    Reputations:
    8
    Розабралесь :cool:
    Всем спосиба :)
     
  9. Тихий

    Тихий New Member

    Joined:
    4 Oct 2008
    Messages:
    22
    Likes Received:
    2
    Reputations:
    0
    я тут не давно, я вообще не знаю как MySQL базу посмотреть. Есть шелл на одном wp блоге. Прочитал конфиг, достал название базы, юзера и пароль, а как посмотреть её? Или выцепить логин и пароль от админки к wp
     
  10. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196

    в шеллах есть mysql-менеджеры, вбивай логин, пароль, хост и жми кнопку - база как на ладони.

    *_users табличка, там логин и хеш.

    Зачем тебе только логин и паас от админки WP, если у тя шелл? брутить бесполено, ибо в wp нынче ядрёные хеши, проще создать нового админа с своим паролем и логином через базу... но для чего этого надо тебе, не знаю.. новости править? это тоже через базу можно.... ну впрочем это тебе решать.
     
  11. Тихий

    Тихий New Member

    Joined:
    4 Oct 2008
    Messages:
    22
    Likes Received:
    2
    Reputations:
    0
    спасибо с подключючением действительно разобрался, осталось хеш расшифровать. Буду пробовать создавать нового админа, боюсь админ сайта это заметит