Форумы Подключаемся к MySQL, если на сервере залит шелл

Discussion in 'Уязвимости CMS/форумов' started by Romaxa55, 14 Dec 2005.

  1. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Значит ситуация такая, на сервер залил шел, узнал логин и пас базы, и я хочу узнать пароль к ftp, кто нить знает где пароли хранятся, а также пароли от почты? Если в базе, то подскажите каким клиентом я могу поключится, смотрел видео давно на античати, и видил как один парень подключился с компа к базе, и полность просматривал таблици и т.п. Очень нужно, выручайте... Хотяб пароль от фтп, а почта, да бог с ней..
     
  2. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Думаю не придется заливать на сервер phpmyadmin, возможно это сделать с моего локалхоста?
     
  3. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Там поменять надо подключение к локалхосту на адрес сайта.
    В файле config.inc.php
     
    #3 Otaku, 14 Dec 2005
    Last edited: 14 Dec 2005
  4. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Ок,, спасиб, догнал.....
     
  5. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Давно пароли от фтп хрянятся в бд?
    оцтал я от технологий =(
     
  6. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    _________________________
  7. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    В случай если MSQL пашет только локально то тогда придёться phpmyadmin заливать я друго варианте не видел !
     
    _________________________
  8. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Ну тогда это с базой связано, а ни с шеллом.
     
  9. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    кстати, многоие фтп-сервера хранят пароли в базе. факт =))))
     
  10. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Который я сайт накрыл, уж там точно хранятся, плверьте мне. Ща заюзаем новый клиент, а как так можно, если база на локал хосте, разве нелься вместо localhost ввести ip хоста, ведбего узнать проще простого, любым сканером на уязвимости, я например через Xspider, он сразу мне выдает структуру сайта и ip))
     
  11. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    извращенец.
    ping site.ru
     
  12. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    580
    Likes Received:
    279
    Reputations:
    91
    А вообще-то Nova прав.
    Хостер, (да и даже любой сервер) часто настраивают так, что доступ к sql серверу может осуществлятся ТОЛЬКО с localhost (или с определённой маски). Мне кажется с точки зрения безопасности это правельно.
    Так что как не конектись, всё-равно ничего не получится :]
    Можно попробовать datapipe. прикрутить на ихней машине и сделать редирект на ихний локальны sql сервак... Хотя не факт что вам удастся открыть порт на прослушку...
     
    1 person likes this.
  13. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    2 Romaxa55. Послушай, возьми c99shell\r57shell, подключись к базе и посмотри таблицы.
    Только вот паролей на ftp и почту боюсь там не окажется (((
     
    1 person likes this.
  14. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Поддерживаю ! :D
     
    _________________________
  15. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Да, но вот шел уже не получится залить, а вот данные базы я успел угнать, пока не запалили, а хешь я и так получаю через ipb сплоит, там 1,3 финальный инвижен стоит. но я уже все, запил на этот сайт)))
     
  16. Lobzik

    Lobzik New Member

    Joined:
    28 Nov 2005
    Messages:
    21
    Likes Received:
    1
    Reputations:
    0
    Кстати с mysql-front'ом идет файл mysqlphp.php для создания пхп-туннеля. Если его залит на сервак то можно этим клиентом через этот скрипт подключаться и заодно обходит ограниечение только с локалхоста...
     
  17. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Классно, а я думал что за тунеь, буду знатьт спасиб большое, админ, тему можно закрывать!