Форумы Что делать c данными из файла "conf_global.php" ?

Discussion in 'Уязвимости CMS/форумов' started by GoodGod, 21 Dec 2006.

  1. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    ВОт здесь логин и пасс. Зарегай аккаунт на jino-net.ru, потом заливай туда
    rapidshare.com/files/8345650/sql.rar.
    Дальше без коментариев!
     
  2. Denny

    Denny New Member

    Joined:
    12 Oct 2006
    Messages:
    2
    Likes Received:
    3
    Reputations:
    -5
    Ну теперь ищи где лежит база sql.
    Пробуй xxx.ru/xxx?=../../../../../etc/passwd or .htacces.
    Ищи любый sql ошибки, так как при удачном исходе вылезет как раз ссылка на sql.
     
  3. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    неужели?))
     
  4. j0nathan

    j0nathan Elder - Старейшина

    Joined:
    13 Jul 2006
    Messages:
    61
    Likes Received:
    6
    Reputations:
    0
    Короче :) У тебя есь пароль т ДБ :) Заходи в базу даных :) Ну кстати ты файлы заливать можешь ??? Ну если да заливай nstview там вводи даные и ты в БД там должен быть таблица с md5 вроде амина %) разшифроувывай с помощью MD5Inside и воуля :) Хотя мож я не прав я дурак я не знаю короче как :D Вон у Green_Bear прогу возьми она помогает тогда так сайт Mail.ru взломал мне все пароли пришли у меня аж 3 жёстких не хватило по 200 Гиг пришлось аж ещё от информации покупать хард ;) Советую прогу Кстати софт приватный :D
     
  5. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    /etc/passwd можеш пропарсить, а потом побрутить ftp!