Форумы где взять пароли к БД

Discussion in 'Уязвимости CMS/форумов' started by _lolik_, 12 Jan 2006.

Thread Status:
Not open for further replies.
  1. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    Ндавно смотрел видело взлома одного сайта и там прямо с файла на сайте выдерают пароли и логин к БД.
    Я вот понял, что и на форуме в каком-то файле должен лежать пароль к БД с логином. Подскажите в каком файле его можно найти.
     
  2. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    В IPB config_global.php
    В phpBB config.php
    По дефолту.

    Ещё возможно db.php, database.php, configuration.php, config.inc.php, mainfile.php и всё в этом духе.=)
     
  3. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Есди тебя интересует еще как просмотреть содержимое этих файлов, то тебе нужно:
    1) Залить любой шелл для выполнения комманд, попробуй r57
    2) Вы полняй комманду cat filename.php
    Например
    cat config_global.php
     
  4. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    а можно еще подсказку, где взять шелл и как его залить, можно подробно, а то я еще только учусь :)
     
  5. GrisS

    GrisS Elder - Старейшина

    Joined:
    7 Jan 2006
    Messages:
    47
    Likes Received:
    1
    Reputations:
    0
  6. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    v1.24!!!!
    Мало ли=)
     
  7. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    За шелл спасиб, скачал, а вот как его на вражеский форум залить и как его юзать, просто ФАК для новичка
     
  8. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Про заливку шелла рассказывается в куче топиков, поэтому ещё один подобный имхо не нужен. Попробуй поиск по заливка, шелла, (версия форума).

    И потом, в самых распространённых форумах база качается через админку, т.е. тебе нужен просто пароль админа а не данные к BD.
     
  9. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    Спасибо, поищу. Как сливать БД я знаю, а вот попасть в админку немного труднее.
     
  10. nytros

    nytros New Member

    Joined:
    5 Jan 2006
    Messages:
    29
    Likes Received:
    0
    Reputations:
    0
    А если у тебя нету админский пароль с другово место можно залить shell?
     
  11. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Предлагаю для начала прочитать вот это http://forum.antichat.ru/thread11796.html
    Автор ответ получил. Тема исчерпана. Закрыто.
     
    #11 Azazel, 13 Jan 2006
    Last edited: 13 Jan 2006
Thread Status:
Not open for further replies.