Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Имя и пароль пользователя mysql (https://forum.antichat.xyz/showthread.php?t=74219)

Rashid 19.06.2008 10:38

Имя и пароль пользователя mysql
 
Подскажите по такому вопросу: залил на сервак шелл, теперь хочу с его помощью подключиться к базе mysql, но не знаю имя и пароль, как-то можно их узнать?

iron-viper 19.06.2008 10:49

У меня пару раз прокатывало
login: root
pass: пустое поле
port: 3306

Подымался в БД без проблем.

А вообще ищи файл "my.cnf" - файл конфигурации MySQL

P3L3NG 19.06.2008 10:57

если есть шелл, то у тя есть доступ к исходному коду сайта. раз так значит: 1.ищи скрипты,которые юзают бд(значит и подключаются к ней) 2.ищи в исходниках логин и пароль (в md5 скорее всего)
3.расшифровывай хэш
4.коннекться к БД

ну а также советую попробовать сочетания admin:admin root:root .как ни странно еще прокатывает)

Gorev 19.06.2008 11:01

если есть шелл..поковыряй конфигурационные файлы ..и будет тебе счастьё

VDShark 19.06.2008 13:09

Цитата:

Сообщение от P3L3NG
если есть шелл, то у тя есть доступ к исходному коду сайта. раз так значит: 1.ищи скрипты,которые юзают бд(значит и подключаются к ней) 2.ищи в исходниках логин и пароль (в md5 скорее всего)
3.расшифровывай хэш
4.коннекться к БД

ну а также советую попробовать сочетания admin:admin root:root .как ни странно еще прокатывает)

Сам понял что сказал?
Насчет 2-го пункта.
Как те скрипы то коннектится будут, через хэши)

real_kas 19.06.2008 13:43

Цитата:

Сообщение от VDShark
Сам понял что сказал?
Как те скрипы то коннектится будут, через хэши)

если конечно не используется пароль, в виде хеша))

P3L3NG 19.06.2008 16:20

я это и имел ввиду)) в коде скрипта адрес сервера мускула указан и логин/пасс под которым скрипт использует данные базы

Rashid 19.06.2008 16:25

Подошел admin:admin, но почему-то список баз пустой, есть только ---[ information_schema ]---, хотя базы точно на этом серевере есть
Цитата:

Сообщение от Gorev
если есть шелл..поковыряй конфигурационные файлы ..и будет тебе счастьё

Какие именно?

Naydav 19.06.2008 16:28

Цитата:

Какие именно?
предположительно config.php, dbconfig.inc но в каждой системе разные

Смотри папку date или любой файл, что по названию схож с config.*
посмотри в папке includes, если такая имееться
было бы классно найти поиском фразу "mysql_connect"

не найдешь, выложи список папок на серваке

пс иногда пароли стоят прямо в файле наподобии Mysql.class.php (bd.class.php)

Zitt 19.06.2008 17:11

простматри код страницы где есть авторизация... в него возможно иклудиться фаил конфигна в котором есть данные для конекта....

Rashid 19.06.2008 17:47

на серваке стоит topserver, там нашел user.MYD в нем имена пользователей и хеши к ним, получается только брутить?

Naydav 19.06.2008 17:51

Цитата:

получается только брутить?
Почему только брутить, в инете есть очень много баз с хешами md5

Жома список из штук 20 таких, на уме всплыло - http://www.x3k.ru/
погугли

Ну и ачатовский

http://md5.xek.cc/


Цитата:

1. Если хэш нигде не найден (ни у нас в базе ни на passcracking) то он всё равно заносится в базу, для формирования списка не расшифрованных хэшей.
2. Список хэшей предлагаемых к расшифровке тут: http://antichat-md5-crack.bolnoy.com/cgi-bin/noncrack.php
Находим соответсвующие им пароли и добавляем их тут: http://antichat-md5-crack.bolnoy.com/cgi-bin/wlist.php
И вообще с расшифровкой md5 сюда
http://forum.antichat.ru/thread11028.html

Rashid 19.06.2008 18:02

Все ясно, спасибо всем за помощь!

P3L3NG 19.06.2008 18:58

возможно скрипты сайта коннектятся к базе не на своем сервере а на другом. а на этом случайно БД стоит.ищи скрипт который бд юзает и в нем ищи данные по соединению. За admin:admin репы дашь?) ;-)

krypt3r 20.06.2008 07:12

Мля, с каких это пор пассы для доступа к мускулю стали в мд5 шифроваться? =/

BuG_4F 20.06.2008 07:33

Всё время открываю config.php а там уже всё открытым текстом ...

$dbname = '****';
$dbuser = '****';
$dbpasswd = '****';

P3L3NG 20.06.2008 09:17

а я пару раз видал в md5. хотя хз.может не то

Rashid 20.06.2008 09:31

Цитата:

Сообщение от BuG_4F
Всё время открываю config.php а там уже всё открытым текстом ...

$dbname = '****';
$dbuser = '****';
$dbpasswd = '****';

На сервере стоит TopServer, поэтому в файлах config.php нет таких строк, есть файы config.inc.php, в которых есть
$cfg['Servers'][$i]['user'] = 'root'; // MySQL user
$cfg['Servers'][$i]['password'] = ''; // MySQL password (only needed
// with 'config' auth_type)
пользователь root c пустым паролем не прокатывает


Время: 13:16