PDA

Просмотр полной версии : Имя и пароль пользователя mysql


Rashid
19.06.2008, 10:38
Подскажите по такому вопросу: залил на сервак шелл, теперь хочу с его помощью подключиться к базе mysql, но не знаю имя и пароль, как-то можно их узнать?

iron-viper
19.06.2008, 10:49
У меня пару раз прокатывало
login: root
pass: пустое поле
port: 3306

Подымался в БД без проблем.

А вообще ищи файл "my.cnf" - файл конфигурации MySQL

P3L3NG
19.06.2008, 10:57
если есть шелл, то у тя есть доступ к исходному коду сайта. раз так значит: 1.ищи скрипты,которые юзают бд(значит и подключаются к ней) 2.ищи в исходниках логин и пароль (в md5 скорее всего)
3.расшифровывай хэш
4.коннекться к БД

ну а также советую попробовать сочетания admin:admin root:root .как ни странно еще прокатывает)

Gorev
19.06.2008, 11:01
если есть шелл..поковыряй конфигурационные файлы ..и будет тебе счастьё

VDShark
19.06.2008, 13:09
если есть шелл, то у тя есть доступ к исходному коду сайта. раз так значит: 1.ищи скрипты,которые юзают бд(значит и подключаются к ней) 2.ищи в исходниках логин и пароль (в md5 скорее всего)
3.расшифровывай хэш
4.коннекться к БД

ну а также советую попробовать сочетания admin:admin root:root .как ни странно еще прокатывает)

Сам понял что сказал?
Насчет 2-го пункта.
Как те скрипы то коннектится будут, через хэши)

real_kas
19.06.2008, 13:43
Сам понял что сказал?
Как те скрипы то коннектится будут, через хэши)
если конечно не используется пароль, в виде хеша))

P3L3NG
19.06.2008, 16:20
я это и имел ввиду)) в коде скрипта адрес сервера мускула указан и логин/пасс под которым скрипт использует данные базы

Rashid
19.06.2008, 16:25
Подошел admin:admin, но почему-то список баз пустой, есть только ---[ information_schema ]---, хотя базы точно на этом серевере есть
если есть шелл..поковыряй конфигурационные файлы ..и будет тебе счастьё
Какие именно?

Naydav
19.06.2008, 16:28
Какие именно?
предположительно config.php, dbconfig.inc но в каждой системе разные

Смотри папку date или любой файл, что по названию схож с config.*
посмотри в папке includes, если такая имееться
было бы классно найти поиском фразу "mysql_connect"

не найдешь, выложи список папок на серваке

пс иногда пароли стоят прямо в файле наподобии Mysql.class.php (bd.class.php)

Zitt
19.06.2008, 17:11
простматри код страницы где есть авторизация... в него возможно иклудиться фаил конфигна в котором есть данные для конекта....

Rashid
19.06.2008, 17:47
на серваке стоит topserver, там нашел user.MYD в нем имена пользователей и хеши к ним, получается только брутить?

Naydav
19.06.2008, 17:51
получается только брутить?
Почему только брутить, в инете есть очень много баз с хешами md5

Жома список из штук 20 таких, на уме всплыло - http://www.x3k.ru/
погугли

Ну и ачатовский

http://md5.xek.cc/

1. Если хэш нигде не найден (ни у нас в базе ни на passcracking) то он всё равно заносится в базу, для формирования списка не расшифрованных хэшей.
2. Список хэшей предлагаемых к расшифровке тут: http://antichat-md5-crack.bolnoy.com/cgi-bin/noncrack.php
Находим соответсвующие им пароли и добавляем их тут: http://antichat-md5-crack.bolnoy.com/cgi-bin/wlist.php

И вообще с расшифровкой md5 сюда
http://forum.antichat.ru/thread11028.html

Rashid
19.06.2008, 18:02
Все ясно, спасибо всем за помощь!

P3L3NG
19.06.2008, 18:58
возможно скрипты сайта коннектятся к базе не на своем сервере а на другом. а на этом случайно БД стоит.ищи скрипт который бд юзает и в нем ищи данные по соединению. За admin:admin репы дашь?) ;-)

krypt3r
20.06.2008, 07:12
Мля, с каких это пор пассы для доступа к мускулю стали в мд5 шифроваться? =/

BuG_4F
20.06.2008, 07:33
Всё время открываю config.php а там уже всё открытым текстом ...

$dbname = '****';
$dbuser = '****';
$dbpasswd = '****';

P3L3NG
20.06.2008, 09:17
а я пару раз видал в md5. хотя хз.может не то

Rashid
20.06.2008, 09:31
Всё время открываю config.php а там уже всё открытым текстом ...

$dbname = '****';
$dbuser = '****';
$dbpasswd = '****';
На сервере стоит TopServer, поэтому в файлах config.php нет таких строк, есть файы config.inc.php, в которых есть
$cfg['Servers'][$i]['user'] = 'root'; // MySQL user
$cfg['Servers'][$i]['password'] = ''; // MySQL password (only needed
// with 'config' auth_type)
пользователь root c пустым паролем не прокатывает