Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Имя и пароль пользователя mysql (https://forum.antichat.xyz/showthread.php?t=74219)

Rashid 19.06.2008 10:38

Имя и пароль пользователя mysql
 
Подскажите по такому вопросу: залил на сервак шелл, теперь хочу с его помощью подключиться к базе mysql, но не знаю имя и пароль, как-то можно их узнать?

iron-viper 19.06.2008 10:49

У меня пару раз прокатывало
login: root
pass: пустое поле
port: 3306

Подымался в БД без проблем.

А вообще ищи файл "my.cnf" - файл конфигурации MySQL

P3L3NG 19.06.2008 10:57

если есть шелл, то у тя есть доступ к исходному коду сайта. раз так значит: 1.ищи скрипты,которые юзают бд(значит и подключаются к ней) 2.ищи в исходниках логин и пароль (в md5 скорее всего)
3.расшифровывай хэш
4.коннекться к БД

ну а также советую попробовать сочетания admin:admin root:root .как ни странно еще прокатывает)

Gorev 19.06.2008 11:01

если есть шелл..поковыряй конфигурационные файлы ..и будет тебе счастьё

VDShark 19.06.2008 13:09

Цитата:

Сообщение от P3L3NG
если есть шелл, то у тя есть доступ к исходному коду сайта. раз так значит: 1.ищи скрипты,которые юзают бд(значит и подключаются к ней) 2.ищи в исходниках логин и пароль (в md5 скорее всего)
3.расшифровывай хэш
4.коннекться к БД

ну а также советую попробовать сочетания admin:admin root:root .как ни странно еще прокатывает)

Сам понял что сказал?
Насчет 2-го пункта.
Как те скрипы то коннектится будут, через хэши)

real_kas 19.06.2008 13:43

Цитата:

Сообщение от VDShark
Сам понял что сказал?
Как те скрипы то коннектится будут, через хэши)

если конечно не используется пароль, в виде хеша))

P3L3NG 19.06.2008 16:20

я это и имел ввиду)) в коде скрипта адрес сервера мускула указан и логин/пасс под которым скрипт использует данные базы

Rashid 19.06.2008 16:25

Подошел admin:admin, но почему-то список баз пустой, есть только ---[ information_schema ]---, хотя базы точно на этом серевере есть
Цитата:

Сообщение от Gorev
если есть шелл..поковыряй конфигурационные файлы ..и будет тебе счастьё

Какие именно?

Naydav 19.06.2008 16:28

Цитата:

Какие именно?
предположительно config.php, dbconfig.inc но в каждой системе разные

Смотри папку date или любой файл, что по названию схож с config.*
посмотри в папке includes, если такая имееться
было бы классно найти поиском фразу "mysql_connect"

не найдешь, выложи список папок на серваке

пс иногда пароли стоят прямо в файле наподобии Mysql.class.php (bd.class.php)

Zitt 19.06.2008 17:11

простматри код страницы где есть авторизация... в него возможно иклудиться фаил конфигна в котором есть данные для конекта....


Время: 18:35