Есть admin доступ к FTP, что можно Зделать?

Discussion in 'Безопасность и Анонимность' started by lol2006, 3 Mar 2007.

  1. lol2006

    lol2006 Elder - Старейшина

    Joined:
    25 May 2006
    Messages:
    75
    Likes Received:
    16
    Reputations:
    0
    Есть admin доступ к FTP, что можно Зделать? Папка пустая есть логин и пароль админа, ОС WinXP.
     
  2. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    Что можно сделать? - А что ты хочешь получить?
     
  3. lol2006

    lol2006 Elder - Старейшина

    Joined:
    25 May 2006
    Messages:
    75
    Likes Received:
    16
    Reputations:
    0
    Для начала, БД MySQL с Сайта на том же сервере, и просмотреть config.php
    Такое возможно? или нет?
     
  4. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Если винда, то попроюбуй удалённый раб.стол посмотреть, найди на этом сайте админку\форум или т.п., попробуй через putty к поподключаца к бд и т.п.
     
  5. lol2006

    lol2006 Elder - Старейшина

    Joined:
    25 May 2006
    Messages:
    75
    Likes Received:
    16
    Reputations:
    0
    Я не силен во всем этом, но как это связано с Ftp доступом? У меня есть, пароль админа к админке движка, я могу залить шелл через картинки, но мне это ненадо - меня интересует именно Ftp - как можно юзать это?!
     
    1 person likes this.
  6. »Atom1c«

    »Atom1c« Banned

    Joined:
    4 Nov 2006
    Messages:
    234
    Likes Received:
    285
    Reputations:
    92
    Почитай фак про PuTTY.Все команды и т.д. Полезная вещь.
     
  7. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Повторяя слова n0ne. Если это есть сайт, то ищи конфиг форума , чата , самого сайта. Если нет, то в конфигах mysql есть файл котором есть параметры для подключения к базе.
    ЗЫ: Щас пьяный в сиську, несу чуш. Модеры не обежайтесь.. Беееее
     
  8. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    собери все логины/пароли из файлов аля config.inc.php *.inc.dat .htpasswd и пр. (пример: find / -type f -name config.inc.php) адрес бд можешь найти в конфигах форума (если форум использует бд) или в конфигах mysql

    подключиться к бд можно с помощью утилиты rst mysql ;) (залей через админку=))

    "и просмотреть config.php
    Такое возможно? или нет?"

    find / -type f -name "config*"
     
  9. Termin@L

    Termin@L Elder - Старейшина

    Joined:
    7 Dec 2006
    Messages:
    183
    Likes Received:
    43
    Reputations:
    53
    если интерисует БД - находишь пхп файл, который обращается к ней смотришь в нём пароли к БД и всё, дальше заливаешь r57shell и подключаешься к БД, вытягиваешь что ну жно
     
  10. lol2006

    lol2006 Elder - Старейшина

    Joined:
    25 May 2006
    Messages:
    75
    Likes Received:
    16
    Reputations:
    0
    Мне это не надо, да и на сервере стоит Нод32, r57shell непрокатить - нужён другой шел. НО МНЕ ЭТО НЕ НАДО! Я ЭТО УЖЕ ДАВНО ПРОДЕЛАЛ!!!
    Мне нужно узнать реализацию способами FTP!
    Кто знает?, - юзаю putty пока нефига не врубился!
     
  11. TaNkist

    TaNkist Elder - Старейшина

    Joined:
    6 Apr 2006
    Messages:
    147
    Likes Received:
    47
    Reputations:
    19
    Если можешь выполнять команды с админсими привилегиями, то перезапусти демон Mysql с параметрами --skip-grant-tables. Убить процесс можно с помощью команды taskkill
     
  12. lol2006

    lol2006 Elder - Старейшина

    Joined:
    25 May 2006
    Messages:
    75
    Likes Received:
    16
    Reputations:
    0
    Нужно незаметно, а как это будет выглядеть?
     
  13. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    На несколько сек. будет выдавацца ошибка подключения к базе, потм всё нормально будет.

    --skip-grant-tables
    Включение данного параметра приводит к тому, что сервер совсем не использует систему привилегий - таким образом полный доступ ко всем базам данных получают все!
     
  14. lol2006

    lol2006 Elder - Старейшина

    Joined:
    25 May 2006
    Messages:
    75
    Likes Received:
    16
    Reputations:
    0
    Нормально, а как все наместо поставить, res MySQL?
     
  15. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    /usr/local/etc/rc.d/mysql-server start - запуск
    /mysql /usr/local/etc/rc.d/mysql-server stop - остановка
    Вроде так!!
     
  16. ground_zero

    ground_zero Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    398
    Likes Received:
    85
    Reputations:
    5
    всё что угодно ! и без коментариев
     
  17. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Ачат х**и (с) тоха =\\\\\\