Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Achar banco de dados no site com shell

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Achar banco de dados no site com shell

    Ola turma Boa tarde....
    A um tempo atras tinha postado uma duvida de como achar a shell no site q upei kkkkk (achei )
    mas agora estou com outra duvida eu quero pegar o banco de dados do servidor para o meu computador e analisalo offline acredito haver como
    Mas nao estou encontrando o db o servidor pelo o que eu vi usa apache e consigo acessar praticamente tudo no pc ate o arquivo passwd (so q a senha vem encriptada "x")
    Da uma ajuda ai gnt

  • Font Size
    #2
    Na verdade, os x não são encriptados, é que hoje em dia as senhas se encontram em /etc/shadow e precisa de root para acessar esse arquivo.

    Caso tenha dificuldade de fazer o download do BD para análise off-line, faça o Upload de um PhpMyAdmin porque esse com certeza fornece a opção de exportação de dados.

    Comment


    • Font Size
      #3
      Procura pelo arquivo config.php ou conexão.php ou algo parecido com isso, coloca pra editar o arquivo e vc vai encontrar algo parecido com isso:

      $hostname_conexao = "123.456.789";
      $database_conexao = "nome_banco_de_dados";
      $username_conexao = "usuário_nome";
      $password_conexao = "usuário_password"

      Depois vai na shell que vc upo, se for c99 por exemplo vc clica em SQL e lá vc poem essas configurações e clica em Connect. Dai depois de logado no banco de dados se vc quiser baixar para análisar como vc quer clica em Dump, irá começar o Download do banco de dados.

      Comment


      • Font Size
        #4
        Procure algum arquivo do tipo 'conexao.php', 'mysql.php' ou 'config.php' e veja se encontra a senha.
        Após isso, abra o banco de dados e faça um "dump".
        Se necessário, baixe e envie ao servidor um SQL Manager como o PHPMyAdmin, mas de apenas um arquivo: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
        Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



        Notify-list · Twitter · Blog

        Nova lei: Invadir computadores protegidos é crime.
        Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

        Comment


        • Font Size
          #5
          Boas consegui conectar ao db so q tem um porem nao consigo dar o dump nele por causa do tamanho 700mb algm ai faz ideia de como posso baixalo?

          Comment


          • Font Size
            #6
            Gnt consegui conexao com o db.mas nao consigo dar dump nele pela shell pois possue 700mb algm tem ideia de.como posso baixalo?

            Comment


            • Font Size
              #7
              700 MB, complicado mesmo.
              Você está exportando todos os dados? Selecione apenas tabelas e dados que realmente interessam.
              Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



              Notify-list · Twitter · Blog

              Nova lei: Invadir computadores protegidos é crime.
              Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

              Comment


              • Font Size
                #8
                Instala o phpmyadmin em algum outro site de sua posse e depois baixe esse banco de dados através do ssh deste outro site, ou pelo próprio campo da shell, tente wget. Depois é só rodar o phpmyadmin e abrir o banco de dados através dele.

                Comment

                X
                Working...
                X