Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Подключение к 3306 (https://forum.antichat.xyz/showthread.php?t=56806)

Ershik 28.12.2007 17:38

Подключение к 3306
 
Нашел у чела пхпадмин на сайте.
В течении месяца благополучно пользовался им(знал логин и пароль).
И в один прекрасный день(сегодня то есть) система мне выдает, что такая страница не найдена, и вообще иди лесом.
Ну, собственно, что я сделал? Просканировал nmapом, он мне показал кучу открытых портов в числе которых и 3306. Порт мускуля.
То есть он его не закрыл, а попросту перенес.
Далее, воспользовался тулзой ru24team - пхпмайадмин не нашел.
Что делать? Слышал, что есть скрипт на php, который коннектиться к базе, но его я так и не нашел. :(

Ray_of_Hope 28.12.2007 18:10

Юзай поиск =)

http://forum.antichat.ru/thread51383.html

Вот, то что тебе надо, удачи.

Scipio 28.12.2007 18:16

http://slil.ru/25248390

но не факт, что ты подключишься, открытый 3306 порт не о чем еще не говорит, т.е. если у пользователя которым ты подключаешься в mysql.user в поле host не стоит % то скорее всего не подключишься

Ershik 28.12.2007 19:00

Дали одинаковые ссылки :) Я попробовал. Коннект идет только если имя хоста указывается localhost
Когда указывал, хост sait.ru логин и пароль от базы, он говорил, что не удается подключится.

Scipio 28.12.2007 19:03

Цитата:

Сообщение от Scipio
http://slil.ru/25248390

но не факт, что ты подключишься, открытый 3306 порт не о чем еще не говорит, т.е. если у пользователя которым ты подключаешься в mysql.user в поле host не стоит % то скорее всего не подключишься

как я тебе и говорил

Ershik 28.12.2007 19:20

Scipio, не все так просто. Я залил на свой хостинг скрипт и подключился к самому себе без проблем.
То есть было что-то
Код:

root : XXX
localhost 3306

Соединение прошло успешно. А когда я попытался проделать тоже самое но с
Код:

root : XXX
www.sait.ru : 3306

Вышел облом.
То есть скрипт работает нормально, но в таком варианте вообще без шансов? :(

Scipio 28.12.2007 19:32

лано, попробую объяснить на пальцах, таблица user в БД mysql имеет поля:
Host User Password и т.д

если запись для пользователя имеет вид:
Host | User | Password
localhost|root |2e782c85379a326e

то с именем root и паролем 12345 ты сможешь подключиться только с locaalhost
если:
Host | User | Password
% |root |2e782c85379a326e
то ты сможешь подключится с любого удаленного хоста (файервол в расчет мы сейчас не берем)

понял?

Spyder 28.12.2007 19:37

Scipio абсолютно прав, повторять не буду.
Если у тебя были права рута, надо было нового юзера добовлять в mysql.user. хотя очень часто на серваке фаервол стоит и поэтому нельзя подключится

Ershik 28.12.2007 19:50

Понял. Спасибо.

krypt3r 29.12.2007 11:36

Удаленный коннект к мускулю невозможен еще из-за параметра
Код:

skip-networking
стоящего в файле my.cnf, что означает разрешение коннекта к базам только с локалхоста


Время: 23:26