HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #71  
Старый 18.02.2009, 18:54
F1nder
Новичок
Регистрация: 11.02.2009
Сообщений: 20
С нами: 9076587

Репутация: 13
По умолчанию

суть в том что при вводе
IP_database= ip servera - коннекта нет
IP_database= 'localhost' - коннект есть

следовательно нужно искать папку phpmyadmin


ps скрипт выполняю на серваке
 
Ответить с цитированием

  #72  
Старый 18.02.2009, 19:08
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

Цитата:
Сообщение от F1nder  
суть в том что при вводе
IP_database= ip servera - коннекта нет
IP_database= 'localhost' - коннект есть
Ну так и должно быть!
В принципе можно вписывать и хост БД.
А хост можно узнать черех ф-ю database()
 
Ответить с цитированием

  #73  
Старый 18.02.2009, 19:17
F1nder
Новичок
Регистрация: 11.02.2009
Сообщений: 20
С нами: 9076587

Репутация: 13
По умолчанию

Цитата:
Сообщение от -m0rgan-  
Ну так и должно быть!
В принципе можно вписывать и хост БД.
А хост можно узнать черех ф-ю database()
извиняйте в этом всем я пока нооб
еще раз и по порядку:
-прочитал все данные cms для подключения к БД (хост там и есть "localhost" , вроде)

мне нужно подконнектица к БД через интерфейс phpmyadmin желательно удаленно, но удаленно я так понял не пускает
есть ли еще варианты?

ps спс. за терпение
 
Ответить с цитированием

  #74  
Старый 18.02.2009, 19:29
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

ты уверен,что там стоит пхп май админ?
 
Ответить с цитированием

  #75  
Старый 19.02.2009, 05:00
it's mу
Banned
Регистрация: 12.02.2009
Сообщений: 73
С нами: 9075206

Репутация: 171
По умолчанию

Цитата:
Сообщение от F1nder  
извиняйте в этом всем я пока нооб
еще раз и по порядку:
-прочитал все данные cms для подключения к БД (хост там и есть "localhost" , вроде)

мне нужно подконнектица к БД через интерфейс phpmyadmin желательно удаленно, но удаленно я так понял не пускает
есть ли еще варианты?

ps спс. за терпение
я так понял если ты прочитал сорцы CMS и получил данные для подключения к БД значит у тебя есть доступ к интерфейсу администратора или же доступ FTP? если так, тогда попробуй просто залить какой-нибудь c99shell и собственно через него подключится к БД. А на счет phpmyadmin, его попросту может и не быть, так как это свободнораспространяемое ПО и альтернатив ему куча удаленно тебе подключится вряд ли получится так как на большинства серверах удаленное подключение к БД запрещено по умолчанию.
 
Ответить с цитированием

  #76  
Старый 19.02.2009, 14:08
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от F1nder  
ps скрипт выполняю на серваке
Тоесть доступ есть.Ты можешь лить свои скрипты и тебе нужна работа с базой? Заливай любой дампер вбивай данные подключения и наслаждайся.

Как вариант гугл : "RST MySQL"
 
Ответить с цитированием

  #77  
Старый 19.02.2009, 19:55
F1nder
Новичок
Регистрация: 11.02.2009
Сообщений: 20
С нами: 9076587

Репутация: 13
По умолчанию

Цитата:
Сообщение от jokester  
Тоесть доступ есть.Ты можешь лить свои скрипты и тебе нужна работа с базой? Заливай любой дампер вбивай данные подключения и наслаждайся.

Как вариант гугл : "RST MySQL"
доступ у меня только к админке
попробую залить шелл r57sql
всем спс. за помощь
 
Ответить с цитированием

  #78  
Старый 19.02.2009, 22:05
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами: 9364549

Репутация: 184
По умолчанию

Кто-нибудь знает, можно ли, имея досутп к БД, подправить какую-нибудь запись XSS-ом, чтобы на главной странице (или лучше в админке) она срабатывала?
 
Ответить с цитированием

  #79  
Старый 19.02.2009, 22:28
WP_
Новичок
Регистрация: 28.09.2008
Сообщений: 10
С нами: 9273183

Репутация: 1
По умолчанию

это с бд никак не связанно, это баги в обработке js !
 
Ответить с цитированием

  #80  
Старый 19.02.2009, 23:01
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
С нами: 9364549

Репутация: 184
По умолчанию

Цитата:
Сообщение от WP_  
это с бд никак не связанно, это баги в обработке js !
Я прекрасно знаю, что такое XXS - joomla включает в главную страницу записи из БД - если там (в БД) будет XSS то она окажется на главной странице. Дошло?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.