![]() |
Добрый день. Есть инъекция, есть права на чтение mysql.user
Есть нескольков пользователей. Среди них: Код:
user:password:hostКод:
root@123.111.49.228Как я понял, вторая запись позволяет подключится с любого IP? Так? Но не смотря на это, при подключение с WSO (шелл на другом сервере) с данными root: (pass):123.111.49.228 выдаёт следующее: Код:
Lost connection to MySQL server at 'reading initial communication packet', system error: 111Содержимое /etc/my.cnf Код:
[mysqld]p.s. если создал топик не в том разделе - извиняйте, перенесите плз |
порт 3306 точно открыт?
|
Увы, нет...
Код:
111/tcp open rpcbind 2 (rpc #100000) |
Цитата:
как бы намекает. |
Цитата:
Цитата:
|
Цитата:
|
Мм, нет. На 123.111.49.228 порт закрыт.
На сервере с WSO открыт. Как узнать где - имеется ввиду куда подключатся с этим логином:паролем ? p.s. Выше результат nmap. |
Цитата:
|
Цитата:
В каких файлах хранится инфа о сервере? Может получится прочитать содержимое самой базы мускула? Как файл? |
смотри /etc/phpmyadmin/apache.conf если достанешь..
|
Его нету
|
Цитата:
shadow не читается + есть вывод инъекции /etc/phpmyadmin/apache.conf не читается + вывода инъекции НЕТУ Говорит о том, что файла не существует |
нету вывода так как его достать таким способом невозможно, но это ещё не говорит о том что такого файла нету. также попробуй прочитать например что-то глубже чем passwd увидишь что нихрена не читается.. брути адрес вебморды pma.
|
Вывод инъекции есть при нехватке прав на чтение. А тут файла нету.
Но я переблал всевозможными брутерами, pma либо не установлен либо где-то спрятан... |
Для твоего ИП запрещено подключение как уже писали выше, единственный выход коннектиться с шелла.
|
/usr/share/phpmyadmin/apache.conf
|
Цитата:
|
Значит не установлен.
|
Есть ещё какие-то предложения?
|
он существует, повторюсь ты НЕ СМОЖЕШЬ его достать. возьми для теста прочитай что-то и document_root если есть раскрытие путей. и что за ось стоит? какой вебсервер?
|
magic_quotes_gpc OFF или ON ?
|
ида, какой вывод при нехватке прав на чтение? разве не будет возвращатся null ?
|
Linux 2.6.9, PHP 5.2.2, Apache
|
пробуй into outfile вначале в /tmp, если ок - ищи полный путь.
/showpost.php?p=663815&postcount=39 |
Я читал этот пост уже не раз. Но увы, там не 2-й запрос.
|
Хм, есть чтение файлов, доступ к БД, неужели не залить шелл(узнать полный путь до сайта, почитать конфиги, исходники, логи)? Поднять нормальный pma или через консоль юзать БД...
|
Увы не залить. По крайней мере у меня не вышло
|
| Время: 16:33 |