ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #71  
Старый 18.02.2009, 18:54
Аватар для F1nder
F1nder
Новичок
Регистрация: 11.02.2009
Сообщений: 20
Провел на форуме:
72081

Репутация: 13
По умолчанию

суть в том что при вводе
IP_database= ip servera - коннекта нет
IP_database= 'localhost' - коннект есть

следовательно нужно искать папку phpmyadmin


ps скрипт выполняю на серваке
 
Ответить с цитированием

  #72  
Старый 18.02.2009, 19:08
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Цитата:
Сообщение от F1nder  
суть в том что при вводе
IP_database= ip servera - коннекта нет
IP_database= 'localhost' - коннект есть
Ну так и должно быть!
В принципе можно вписывать и хост БД.
А хост можно узнать черех ф-ю database()
 
Ответить с цитированием

  #73  
Старый 18.02.2009, 19:17
Аватар для F1nder
F1nder
Новичок
Регистрация: 11.02.2009
Сообщений: 20
Провел на форуме:
72081

Репутация: 13
По умолчанию

Цитата:
Сообщение от -m0rgan-  
Ну так и должно быть!
В принципе можно вписывать и хост БД.
А хост можно узнать черех ф-ю database()
извиняйте в этом всем я пока нооб
еще раз и по порядку:
-прочитал все данные cms для подключения к БД (хост там и есть "localhost" , вроде)

мне нужно подконнектица к БД через интерфейс phpmyadmin желательно удаленно, но удаленно я так понял не пускает
есть ли еще варианты?

ps спс. за терпение
 
Ответить с цитированием

  #74  
Старый 18.02.2009, 19:29
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

ты уверен,что там стоит пхп май админ?
 
Ответить с цитированием

  #75  
Старый 19.02.2009, 05:00
Аватар для it's mу
it's mу
Banned
Регистрация: 12.02.2009
Сообщений: 73
Провел на форуме:
175651

Репутация: 171
По умолчанию

Цитата:
Сообщение от F1nder  
извиняйте в этом всем я пока нооб
еще раз и по порядку:
-прочитал все данные cms для подключения к БД (хост там и есть "localhost" , вроде)

мне нужно подконнектица к БД через интерфейс phpmyadmin желательно удаленно, но удаленно я так понял не пускает
есть ли еще варианты?

ps спс. за терпение
я так понял если ты прочитал сорцы CMS и получил данные для подключения к БД значит у тебя есть доступ к интерфейсу администратора или же доступ FTP? если так, тогда попробуй просто залить какой-нибудь c99shell и собственно через него подключится к БД. А на счет phpmyadmin, его попросту может и не быть, так как это свободнораспространяемое ПО и альтернатив ему куча удаленно тебе подключится вряд ли получится так как на большинства серверах удаленное подключение к БД запрещено по умолчанию.
 
Ответить с цитированием

  #76  
Старый 19.02.2009, 14:08
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от F1nder  
ps скрипт выполняю на серваке
Тоесть доступ есть.Ты можешь лить свои скрипты и тебе нужна работа с базой? Заливай любой дампер вбивай данные подключения и наслаждайся.

Как вариант гугл : "RST MySQL"
 
Ответить с цитированием

  #77  
Старый 19.02.2009, 19:55
Аватар для F1nder
F1nder
Новичок
Регистрация: 11.02.2009
Сообщений: 20
Провел на форуме:
72081

Репутация: 13
По умолчанию

Цитата:
Сообщение от jokester  
Тоесть доступ есть.Ты можешь лить свои скрипты и тебе нужна работа с базой? Заливай любой дампер вбивай данные подключения и наслаждайся.

Как вариант гугл : "RST MySQL"
доступ у меня только к админке
попробую залить шелл r57sql
всем спс. за помощь
 
Ответить с цитированием

  #78  
Старый 19.02.2009, 22:05
Аватар для budden
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

Кто-нибудь знает, можно ли, имея досутп к БД, подправить какую-нибудь запись XSS-ом, чтобы на главной странице (или лучше в админке) она срабатывала?
 
Ответить с цитированием

  #79  
Старый 19.02.2009, 22:28
Аватар для WP_
WP_
Новичок
Регистрация: 28.09.2008
Сообщений: 10
Провел на форуме:
69852

Репутация: 1
По умолчанию

это с бд никак не связанно, это баги в обработке js !
 
Ответить с цитированием

  #80  
Старый 19.02.2009, 23:01
Аватар для budden
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

Цитата:
Сообщение от WP_  
это с бд никак не связанно, это баги в обработке js !
Я прекрасно знаю, что такое XXS - joomla включает в главную страницу записи из БД - если там (в БД) будет XSS то она окажется на главной странице. Дошло?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Форумы 316 08.06.2010 09:56
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP, PERL, MySQL, JavaScript 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ