Выкачивание БД [Хелп]

Тема в разделе "Взлом и уязвимости", создана пользователем Chestniy, 29 мар 2017.

  1. Chestniy

    Chestniy

    Сообщения:
    133
    Баллы:
    16
    Возможно ли тихо выкачивать БД форума (пассы логины) в другое место... с помощью скриптов например...? данные о форуме - (phpbb, phpmyadmin, пока есть полный доступ)
    Буду очень благодарен за помощь
  2. Кал Калыч

    Кал Калыч

    Сообщения:
    389
    Баллы:
    16
    Делаешь дам через mysql
    mysqldump -u USER -pPASSWORD DATABASE > /path/to/file/dump.sql
    Запаковываешь в тар, выкладываешь на www. Качаешь через веб. Или кидаешь по ssh себе на сервак.
    Главное пароль знать на mysql.
  3. Chestniy

    Chestniy

    Сообщения:
    133
    Баллы:
    16
    Здравствуй, куда именно именно это вписывать? Это скрипт? (Я недалёкий) mysqldump -u USER -pPASSWORD DATABASE > /path/to/file/dump.sql
  4. Кал Калыч

    Кал Калыч

    Сообщения:
    389
    Баллы:
    16
    В консоль ёпти, а куда ещё, в ПУТИ
  5. LoranWodda

    LoranWodda

    Сообщения:
    23
    Баллы:
    1
    Залей шелл на сайт, найди конфиг с данными от бд, в каждом шелле есть функция SQL-клиента, через неё подключись к базе и сделай дамп)
  6. Chestniy

    Chestniy

    Сообщения:
    133
    Баллы:
    16
    Залил шелл "wso 2.5.1"

    "найди конфиг с данными от бд" Этот конфиг в шелле искать?
  7. Кал Калыч

    Кал Калыч

    Сообщения:
    389
    Баллы:
    16
    Нет. Ищи файл от движка (*.php) там внутри будет имя пароль и имя базы данных.
  8. Chestniy

    Chestniy

    Сообщения:
    133
    Баллы:
    16
    Нашёл. И как это с шеллом связать? Мне шелл открыть нужно видимо? но по ссылке www.sitename.com/wso 2.5.1.php ничего не происходит. Залил еще пару шеллов точно так
  9. Chestniy

    Chestniy

    Сообщения:
    133
    Баллы:
    16
    А можно создать дамп через эту вещь? Web Console — Web-based SSH in your browser
    Загрузил ее на сайт.. отлично работает.. щас открыта эта консоль
  10. LoranWodda

    LoranWodda

    Сообщения:
    23
    Баллы:
    1
    Дай шелл, дампну тебе базу.. Без кидалова всё)
  11. Кал Калыч

    Кал Калыч

    Сообщения:
    389
    Баллы:
    16
    Тебе его нужно подготовить, отредактировать, внести пароли и имена в его конфиг, или передать через поля, если они есть.
  12. Chestniy

    Chestniy

    Сообщения:
    133
    Баллы:
    16
    Часа 2 уже провозился с этими шелами, консолями ничего млять толкового не вышло)
    Щас поищу..
  13. Chestniy

    Chestniy

    Сообщения:
    133
    Баллы:
    16
    Что именно нужно внести в этот шелл? У меня сейчас отсюда PHP web shell | Перечень php веб-шеллов
    WSO 2.5.1
  14. Кал Калыч

    Кал Калыч

    Сообщения:
    389
    Баллы:
    16
  15. Chestniy

    Chestniy

    Сообщения:
    133
    Баллы:
    16
    Взял по этой ссылке. Только вот изменял пароль и юзера под себя в этом месте кода

    -----
    // Логин и пароль для доступа к скрипту (Login & Password for access)
    // НЕ ЗАБУДЬТЕ СМЕНИТЬ ПЕРЕД РАЗМЕЩЕНИЕМ НА СЕРВЕРЕ!!! (CHANGE THIS!!!)
    $name='мой логин от бд'; // логин пользователя (user login)
    $pass='мой пасс от бд'; // пароль пользователя (user password)
    ----

    Правильно? Шелл кстати открылся. Вижу всякие менюшки кнопочки...
  16. Кал Калыч

    Кал Калыч

    Сообщения:
    389
    Баллы:
    16
    Ну нет же. Это логин пароль на доступ к скрипту, чтобы другой им не пользовался.
  17. Chestniy

    Chestniy

    Сообщения:
    133
    Баллы:
    16
    Вот сделал дамп
    --
    MySQL dump created by r57shell
    homepage: ht t p:/ / r st . vo id . r u
    ---------------------------------
    date : 11 April 2017 1:17
    database : asocium_forum
    table :

    Куда он сохранился?
  18. Кал Калыч

    Кал Калыч

    Сообщения:
    389
    Баллы:
    16
    Наверное там где и скрипт или в /tmp. Ищи через find / -name "имя"
  19. Chestniy

    Chestniy

    Сообщения:
    133
    Баллы:
    16
    Все вижу. Большое спасибо за объяснение. Как скачать уже сам додумался))

Поделиться этой страницей