Взломал один сайт

Discussion in 'Песочница' started by fdegrghthjty, 24 Nov 2013.

  1. fdegrghthjty

    fdegrghthjty Banned

    Joined:
    22 Nov 2013
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Взломал один сайт, но не могу вытянуть Базу данных. Залил шелл. Сейчас по файлам хожу, но никак не получается вытянуть базу. Хостинг best-hoster.ru Думал, через phpmyаdmin, так как знаю данные от Базы, но не выйдет. Так как, чтобы зайти на phpmyadmin нужно для начало обязательно нужно зайти на Цпанел уж после попадешь на phpmyadmin. Так мне объяснили в тех.поддержке. Есть ли другой способ? К примеру шелл mysql, что через этот шелл скачал Базу. Есть ли такой вообще шелл? Да и какие еще варианты можете предложить?
     
    #1 fdegrghthjty, 24 Nov 2013
    Last edited: 24 Nov 2013
  2. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    WSO
    P.A.S. имеют встроенные функции для работы с MySQL'

    и куча, куча других.

    В конце концов есть adminer.php - скрипт для работы с MySQL напрямую.
     
    _________________________
  3. VikWm

    VikWm New Member

    Joined:
    26 Jun 2011
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Лучше PAS использовать, он не палится
    Качай http://profexer.name/pas/download.php
    В шелле SQL-client вводишь хост логин и пароль от базы, и она в твоём распоряжении
     
  4. fdegrghthjty

    fdegrghthjty Banned

    Joined:
    22 Nov 2013
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    я знаю WSО как трети день мучаюсь, никак не могу найти рабочию. Скачал уже десять наверно WSО когда файл в фтп кидал, после захода на эту wsо выбивает ошибка. Есть ли рабочий wsо? Можете дать ссылку на скачку, или сюда загрузить. Заранее спасибо
     
  5. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    бля, он не ожет быть нерабочим, какую ошибку выдаёт?
     
  6. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    sqlyog в помощь
     
    _________________________
    #6 Konqi, 24 Nov 2013
    Last edited: 24 Nov 2013
    2 people like this.
  7. WyM

    WyM New Member

    Joined:
    17 Dec 2013
    Messages:
    2
    Likes Received:
    2
    Reputations:
    1
    ну если есть шелл и можешь гулять по файлам, значит:
    1. ищем файл, где лежит логин и пароль к базе(обычно connectdb)...там обычно пишут hostname - путь до базы, username, password, dbName - имя базы.
    2. создаешь простой пхп с текстовым полем и кнопкой сабмит. в текстовом поле передаешь команды к БД, под ним - выведенный результат
    3. заливаешь на сервак и пользуешься

    зы но это все рукам и перебором...
    к продолжению гуляния по файлам - в исходниках уже должны лежать команды к БД. посмотри страницу с авторизацией, там уже будет написаны имя полей и таблиц ;)
     
  8. eregis

    eregis Member

    Joined:
    15 Jul 2010
    Messages:
    104
    Likes Received:
    5
    Reputations:
    -5
    Все просто. Если есть пароль и логин конечно :D . Сканируешь хост на открытые порты, если с открытых есть бд - просто подключаешься sql клиентом (heidisql). Если такового нет. Значит доступ из-вне закрыт :eek: . Но ничего, главное что бы были права на запись. Пишешь файл (php) и записываешь туда mysql client, можно взять тут -> http://phpclub.ru/?m=app&s=47 . И берешь все, что тебе нужно. Удачи :cool: .
     
  9. dronozavr

    dronozavr New Member

    Joined:
    3 Jul 2012
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    если хост с линуксом или фряхой и не закрыто выполнение системных команд, то можно просто через шелл выполнить
    mysqldump -uuser -ppass -hhost -B database > database.sql
    Оно покумекает некоторое время (зависит от величины базы), а потом появится файл database.sql, который уже можно забрать с сервака.
    З. ы.: логин, пасс и имя базы подставить свои.
     
Loading...
Similar Threads - Взломал сайт
  1. zase
    Replies:
    1
    Views:
    3,503
  2. Shadows_God
    Replies:
    14
    Views:
    7,886