ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   [Поиск] Локальный брут MySQL (https://forum.antichat.xyz/showthread.php?t=312440)

SecondLife 10.01.2012 03:17

Необходимо сбрутить root пароль от мускуля, находящегося на локалхосте. Что для этого можно использовать? В распоряжении есть питон, перл. bMySQL.py использовать не получается, т.к. необходима установка дополнительных библиотек.

Unknown 11.01.2012 00:37

Библиотеки поставить религия не позволяет?

//Не подумал о правах, сорри ))

SecondLife 11.01.2012 00:52

Отсутствие прав, вестимо.

попугай 02.07.2012 02:54

К слову, как пользоваться этим скриптом bmysql.py (http://pastie.org/pastes/732023/download) ?

Судя по usage вроде нужно прописывать списк символов для брута. Получается такая команда примерно.

./my.py -ip 127.0.0.1 -p 3306 -u %user% -a 10 -i 5 -w 0123456789abcdefghijklmnopqrstuvwxyz -s -mmt

Есть сомнения по поводу перечисления всех символов, кто в питоне шарит посмотрите пожалуйста я правильно делаю? Кроме того, если так запустить

./my.py -ip 127.0.0.1 -p 3306 -u %user% -a 10 -i 5 -w 0123456789abcdefghijklmnopqrstuvwxyz -s -mmt &

То он в фонововм режиме работать будет?

shell_c0de 02.07.2012 03:01

вроде почти во всех шеллах есть брут локального mysql или ftpб просто указываешь путь к увесистому словарю например в папке /tmp/

попугай 02.07.2012 03:17

Цитата:

Сообщение от shell_c0de
вроде почти во всех шеллах есть брут локального mysql или ftpб просто указываешь путь к увесистому словарю например в папке /tmp/

пробовал уже - большие словари не хватает памяти открыть видимо.

stan0009 02.07.2012 13:06

если это сайт, а не amxbans какой-нибудь, или сайт на другом серваке, то я никогда не бручу того, что касается mysql. Просто, нагло, лежу в исходники файла config.php(например) и там наблюдаем искомые параметры для подключения. Может я совсем не в тему, но если б ТС описал ситуацию более красочно, я эту банальщину писать не стал.

попугай 02.07.2012 13:37

Цитата:

Сообщение от stan0009
если это сайт, а не amxbans какой-нибудь, или сайт на другом серваке, то я никогда не бручу того, что касается mysql. Просто, нагло, лежу в исходники файла config.php(например) и там наблюдаем искомые параметры для подключения. Может я совсем не в тему, но если б ТС описал ситуацию более красочно, я эту банальщину писать не стал.

хехе, конечно же доступа к конфигу нужного мне юзверя у меня нет.


Время: 19:19