ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по joomla
  #1  
Старый 23.03.2008, 16:29
Аватар для *.exe
*.exe
Познающий
Регистрация: 08.01.2007
Сообщений: 67
Провел на форуме:
242263

Репутация: 36
Отправить сообщение для *.exe с помощью ICQ
По умолчанию Вопрос по joomla

Доброго времени суток

Парни помогите мне )))

Вот вообщем что произошло:

7-м XSpider нашел FTP на которой висели 4-ре сайта. успел слить 1-н сайт до того как меня обнаружили...

этот сайт написан на бесплатной CMS - joomla lavra edition -вроде так ишется (сорри за ошибки =) )

базу слить не смог но я обнаружил папочку с "phpmyamin" на сайте она обзывается по другому...

phpmyadmin запаролена ((( но так как он у меня полностью есть подскажите в каком файле хранится пароль на вход в phpmyadmin?

И подскажите что можно сделать из этого сайта? как можно воспользоватся этими файлами? что из них можно узнать?

ЗЫ: спасибо что выслушали
 
Ответить с цитированием

  #2  
Старый 23.03.2008, 16:36
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

в папке phpmyamin файл config.inc.php
только причем здесь джумла?
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #3  
Старый 23.03.2008, 16:39
Аватар для *.exe
*.exe
Познающий
Регистрация: 08.01.2007
Сообщений: 67
Провел на форуме:
242263

Репутация: 36
Отправить сообщение для *.exe с помощью ICQ
По умолчанию

Цитата:
Сообщение от Scipio  
в папке phpmyamin файл config.inc.php
только причем здесь джумла?
Чет или я обшился или незнаю че такое, не могу найти (

вот файл:

PHP код:
<?php
/*
 * Generated configuration file
 * Generated by: phpMyAdmin 2.11.2.2 setup script by Michal ДЊihaЕ™ <michal@cihar.com>
 * Version: $Id: setup.php 10748 2007-10-10 07:30:59Z cybot_tm $
 * Date: Fri, 30 Nov 2007 16:42:39 GMT
 */

/* Servers configuration */
$i 0;

/* Server localhost (cookie) [1] */
$i++;
$cfg['Servers'][$i]['host'] = 'localhost';
$cfg['Servers'][$i]['extension'] = 'mysql';
$cfg['Servers'][$i]['connect_type'] = 'tcp';
$cfg['Servers'][$i]['compress'] = false;
$cfg['Servers'][$i]['auth_type'] = 'cookie';

/* End of servers configuration */

$cfg['blowfish_secret'] = '47503c93b28b13.57361481';
$cfg['LeftFrameLight'] = true;
$cfg['LeftFrameDBTree'] = true;
$cfg['LeftFrameDBSeparator'] = '_';
$cfg['LeftFrameTableSeparator'] = '__';
$cfg['LeftFrameTableLevel'] = 1;
$cfg['LeftDisplayLogo'] = false;
$cfg['LeftDisplayServers'] = false;
$cfg['DisplayServersList'] = false;
$cfg['DisplayDatabasesList'] = 'auto';
$cfg['LeftPointerEnable'] = true;
$cfg['DefaultTabServer'] = 'server_processlist.php';
$cfg['DefaultTabDatabase'] = 'db_structure.php';
$cfg['DefaultTabTable'] = 'tbl_structure.php';
$cfg['LightTabs'] = true;
$cfg['AllowAnywhereRecoding'] = false;
$cfg['DefaultCharset'] = 'windows-1251';
$cfg['RecodingEngine'] = 'auto';
$cfg['IconvExtraParams'] = '//TRANSLIT';
$cfg['QueryHistoryDB'] = true;
$cfg['QueryHistoryMax'] = 25;
$cfg['BrowseMIME'] = true;
$cfg['PDFDefaultPageSize'] = 'A4';
?>

как причем? я вот и хочу спросить можно чаво нить из файлов joomla выташить интересного? может пас какойнить или еще чаво нить?
 
Ответить с цитированием

  #4  
Старый 23.03.2008, 17:05
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Пароль реально вытащить из конфигов, но там пароль будет только от БД, а он врятли тебе поможет ибо в 90% случаев коннект к БД пройдет только с локал хоста. А пароли как раз там и храняца
 
Ответить с цитированием

  #5  
Старый 23.03.2008, 17:16
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

в пхпма три вида авторизации - через бэсик (.htaccess), через логин-пасс к бд и через логин пасс в мускуле в таблах типа pma_**
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #6  
Старый 23.03.2008, 17:49
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Цитата:
Сообщение от blackybr  
в пхпма три вида авторизации - через бэсик (.htaccess), через логин-пасс к бд и через логин пасс в мускуле в таблах типа pma_**
2 *.exe
намёк на то что если вбить логин:пасс для подключения к бд то ты скорее всего авторизируешься
__________________
 
Ответить с цитированием

  #7  
Старый 23.03.2008, 23:26
Аватар для *.exe
*.exe
Познающий
Регистрация: 08.01.2007
Сообщений: 67
Провел на форуме:
242263

Репутация: 36
Отправить сообщение для *.exe с помощью ICQ
По умолчанию

Цитата:
Сообщение от +toxa+  
2 *.exe
намёк на то что если вбить логин:пасс для подключения к бд то ты скорее всего авторизируешься
ну так это понятно что если найти логин с пасом то можно будет законектится к БД...

вот только где их можно достать?

у меня слитый сайт написанный на Joomla и phpMyAdmin 2.11.2.2

Вот я и спрашиваю можно откуда нить из конфигов их достать? в config.inc.php из phpmyadmin паса с логином как я понимаю нету ((( где еще он может хранится?
А в joomla где хранится пасс конекта к БД ? может он подойдет?
 
Ответить с цитированием

  #8  
Старый 23.03.2008, 23:40
Аватар для Дюша
Дюша
Banned
Регистрация: 09.12.2007
Сообщений: 301
Провел на форуме:
1796349

Репутация: 174
По умолчанию

Цитата:
Вот я и спрашиваю можно откуда нить из конфигов их достать?
они вроде как в базе
 
Ответить с цитированием

  #9  
Старый 24.03.2008, 00:14
Аватар для *.exe
*.exe
Познающий
Регистрация: 08.01.2007
Сообщений: 67
Провел на форуме:
242263

Репутация: 36
Отправить сообщение для *.exe с помощью ICQ
По умолчанию

Цитата:
Сообщение от Дюша  
они вроде как в базе
Будем мыслить логически: чтобы phpmyadmin и joomla могли законектится к БД им необходим пароль и логин от БД, а пароль и логин должны хранится гдето в конфигах. тока где ХЗ ((( <--- или я не рав?
 
Ответить с цитированием

  #10  
Старый 24.03.2008, 00:17
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

в джумле configuration.php
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла в Joomla AkyHa_MaTaTa Сценарии/CMF/СMS 29 12.01.2010 17:42
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
FAQ. Перед тем как задать вопрос. Fata1ex ICQ 1 04.11.2007 20:35
Простой вопрос про сниффер errou PHP, PERL, MySQL, JavaScript 15 30.01.2006 20:54
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ