имею пароль от БД но слить хз как

Discussion in 'Песочница' started by Ershik, 29 Sep 2008.

  1. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Есть логин к базе данных.
    Есть пароль к нему.
    phpmyadmin найти не удалось.
    Зато есть dumper.
    Пытаюсь слить таблицу (например пользователя) создается в директори /dumper/ без проблем.
    Пытаюсь скачать - пишет ошибку 403
    Доступа нет.

    Логический - понимаю что возможность слить базы нет,
    Шелла тоже увы нет :(
    Можно ли в этой ситуации что нибудь сделать?
    Если получится плюсы и wmz c меня ;)
     
  2. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    коннект на 3306 порт к сайту? ...если конечно на этом же сайте мускуль стоит......
    Пробуй через реверс Ip сломать какой нить сайт ..и уже с ломанного подключиттца к этой бд..
     
  3. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Поищи, мож там где .htaccess лежит.
     
  4. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    Qwazar. его вроде не найдёш даже если лежит, не?
     
  5. ikolla$$

    ikolla$$ Banned

    Joined:
    6 Apr 2008
    Messages:
    80
    Likes Received:
    27
    Reputations:
    5
    Пиши.
    Посмотрим
    2119651
     
  6. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Удаленка запрещена
    Сайт на VDS
    .htaccess в корне директории лежит. cms Slaed стоит да и толку от него?
    Написал
     
  7. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    2 простых выхода: 1 - поправить .htaccess если он запрещает обращаться к каталогу с бекапом, 2 - переконфигурировать дампер, так чтобы он кидал бекапы туда откуда можно качать.
     
  8. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    1) доступа к серверу нет. только dumper.php
    2) Дампер с http://sypex.net/ - не думаю что можно что-то там поменять
     
  9. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Можно, если права на запись есть, посмотри в исходнике.
     
  10. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Вероятно всего есть - т.к и бд создается и папка и конфиг...только непонятно КАК это поменять?
    Шелла то нет
    Исходники смотрю - папка для файлов /backup/
    Гм, а дальше?
     
    #10 Ershik, 29 Sep 2008
    Last edited: 29 Sep 2008
  11. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Я просто не помню, что там у Slaed'а в .htccess лежит. Ты уверен что ты имя дампа правильное пишешь?
     
  12. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Да, все верно
    Я не думаю что можно поменять исходники php кода в dumper.php - для этого нужны какие нибудь да права, а не тупо nobody
     
  13. BuG_4F

    BuG_4F Member

    Joined:
    20 May 2008
    Messages:
    88
    Likes Received:
    67
    Reputations:
    5
    А дальше имя бекапа .... например в дле он имеет такое имя - bug.ru_2008-09-29_23-12.sql
    Тоесть имя сайта и дата бекапа ;)
     
  14. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Попробуй на соседних сайтах поискать разные локальные инклуды и через них прочитать дампенг