стащить config.php

Discussion in 'Песочница' started by navigat0r, 2 Sep 2009.

Thread Status:
Not open for further replies.
  1. navigat0r

    navigat0r Member

    Joined:
    15 Mar 2009
    Messages:
    83
    Likes Received:
    54
    Reputations:
    -2
    Всем добрый день!Помогите, а то отчислят(
    Предъистория:
    site.ru-сайт эллектроного универа
    в начале года там было найдено 2 SQL-inj, но желаемго результата в полной мере не добился(не попал в админку под админом, только под пользовательми(учителями) там сидел), инъекции в данный момент пофиксили.
    при переходе на www.site.ru/admin/modules/ - просматриваю содержимое папки, есть конфиги, данные и пр. универская лабуда, все php скрипты
    В общем вопрос:
    Как, каким образом можно вытянуть из этого максимально полезной информации??(Главная цель выкрасть конфиг, с пассом от бд и попасть в админку под админом)
    Помощь оплачю, в обиде не оставлю.
     
  2. FriLL

    FriLL Member

    Joined:
    14 Sep 2008
    Messages:
    90
    Likes Received:
    24
    Reputations:
    8
    Поробуй найти гденибудь аплоадер файлов на сайт и попытайся залить шелл
     
  3. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Собственно FriLL'у и Tigger'у не нести всякую херню, navigat0r искать дальше и пройтись по реверсу ( bing.com, ip: ), больше ничего посоветовать тут не получится, мы не экстрасенсы
     
    3 people like this.
  4. coo0lzero

    coo0lzero Banned

    Joined:
    1 Jul 2009
    Messages:
    0
    Likes Received:
    4
    Reputations:
    0
    http://security-digger.org/

    Вот тут проскань может, что и нароешь.
     
    1 person likes this.
  5. navigat0r

    navigat0r Member

    Joined:
    15 Mar 2009
    Messages:
    83
    Likes Received:
    54
    Reputations:
    -2
    спасибо всем за помощь, нашел бэкап, скачал
    сеня попробую приконектится к бд
     
Thread Status:
Not open for further replies.