• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Joomla 1.5 как, имея доступ к админке скачать БД

karencho

Green Team
22.06.2018
166
3
BIT
0
Здраавствуйте имея доступ к админке, с правами администратора, как скачать всю БД? есть специальные шелы для этого?
 

s unity

Green Team
18.09.2019
207
26
BIT
0
как скачать всю БД?
с джумлой не работал. думаю процесс одинаковый. на вордпрессе установил плагин который выкачает тебе полностью сайт с бд. думаю проще чем искать всякие шеллы. думаю если у тебя есть админка, то загрузи на сайт сам шелл и выполни его, получишь доступ к cmd и уже делай шо душе угодно)))
 

karencho

Green Team
22.06.2018
166
3
BIT
0
с джумлой не работал. думаю процесс одинаковый. на вордпрессе установил плагин который выкачает тебе полностью сайт с бд. думаю проще чем искать всякие шеллы. думаю если у тебя есть админка, то загрузи на сайт сам шелл и выполни его, получишь доступ к cmd и уже делай шо душе угодно)))
посоветуете шелл??
 

s unity

Green Team
18.09.2019
207
26
BIT
0
посоветуете шелл??
durexlovesex/Shell - как вариант. а так их целая куча. от однострочного до шеллов с интерфейсами. можете загуглить. с этим проблем нет. очень часто обсуждается. в основном проблема не с шеллом, а с его доставкой :D
 

karencho

Green Team
22.06.2018
166
3
BIT
0
durexlovesex/Shell - как вариант. а так их целая куча. от однострочного до шеллов с интерфейсами. можете загуглить. с этим проблем нет. очень часто обсуждается. в основном проблема не с шеллом, а с его доставкой :D
мне нужна база данных в не зашишровоном виде, возможно лучше использовать акибе бакап
 

s unity

Green Team
18.09.2019
207
26
BIT
0
мне нужна база данных в не зашишровоном виде, возможно лучше использовать акибе бакап
а пароль от бд другой? через sql уязвимость я получал доступ к бд уровня рут на левом серваке. спокойно можно было делать дамп. колонка паролей юзеров и адменов конечно остается захешированными. но зная метод хеширования даст большой плюс при подборе. но это другая история. если не получится с плагином, направление я вам подсказал.
 

Gopher

Green Team
27.03.2017
16
2
BIT
0
Почти у каждого хостера стоит phpmyadmin. И насколько я помню в джумле через админку можно посмотреть конфиг. В конфиге указаны доступы к базе. Пробует перейти по адресу типа такого: domain.ru/phpmyadmin и если отвечает, то вводите данные из конфиг делайте с базой что хотите.
Ну а если нет, то для выполнения команды на сервере у Php есть несколько функций.
 

karencho

Green Team
22.06.2018
166
3
BIT
0
Почти у каждого хостера стоит phpmyadmin. И насколько я помню в джумле через админку можно посмотреть конфиг. В конфиге указаны доступы к базе. Пробует перейти по адресу типа такого: domain.ru/phpmyadmin и если отвечает, то вводите данные из конфиг делайте с базой что хотите.
Ну а если нет, то для выполнения команды на сервере у Php есть несколько функций.
видны пути пхпадмин но пароль и узера нету к сожалению, какие пхп команды можете подсказать?
 

Gopher

Green Team
27.03.2017
16
2
BIT
0

karencho

Green Team
22.06.2018
166
3
BIT
0
ребята оказалось джумла 1.0.12 или 1.0.15, не могу устанавливать не плагины не мамботы ничего не пускает почему то джумла... в медиа менеджере не могу разрешить пхп файлы аплодить так как вообще нет такой функции, как например в джумле 1.5 ... что делать знаю название и юзер базы данных но не пароль... доступа к фтп нету... что делать не знаю, знаю полный путь можно воспользоваться этим?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!