Как слить sql через WSO

Discussion in 'Песочница' started by veraza, 22 Apr 2017.

  1. veraza

    veraza New Member

    Joined:
    22 Apr 2017
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Залил шелл на хостинг, перешел в база mysql (предварительно посмотрев доступы в config..)
    Но не скачать, не изменить пароли не могу.

    Подскажите может знает что нажать, как Dump вытащить или поменять пароли какой-нибудь командой (там поле есть для ввода команд)
    [​IMG]
     
  2. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,414
    Likes Received:
    911
    Reputations:
    863
    Пароль можно сменить так:
    UPDATE wp_users set user_pass='ТУТ_НОВЫЙ_ПАРОЛЬ_ХЭШ' where ID=2

    а дамп... выделите нужные вам таблицы и щелкайте на кнопку "Dump" сам файл дампа появится в той папке, в которой вы находитесь, там как файл его и качаете.
     
    _________________________
  3. veraza

    veraza New Member

    Joined:
    22 Apr 2017
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Спасибо, пол дела сделано. Пароль на ID-2 действительно поменялся )))
    Dump.sql появился в домашней директории. Спасибо за помощь начинающим +++
     
  4. veraza

    veraza New Member

    Joined:
    22 Apr 2017
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Можно ли как-то защитить WSO Shell, какие-то хостеры его автоматом вычисляют и удаляют, а какие-то нет.
    Подскажите как или ссылочку где прочитать можно. Возможно всплывала уже такая проблема.
     
  5. h3xp1017

    h3xp1017 Member

    Joined:
    28 Oct 2015
    Messages:
    84
    Likes Received:
    25
    Reputations:
    1
    криптуй http://www.fopo.com.ar/
     
  6. veraza

    veraza New Member

    Joined:
    22 Apr 2017
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Афигеть, классный криптер. Преобразовал WSO в какую-то хрень из крякозябр, НО он работает на хостинге )))
    Если его до завтра хостер не сотрёт - это победа! Именно-то, что искал.
    Спасибо!