HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.01.2012, 03:17
SecondLife
Новичок
Регистрация: 08.05.2011
Сообщений: 29
С нами: 7902326

Репутация: 21
По умолчанию

Необходимо сбрутить root пароль от мускуля, находящегося на локалхосте. Что для этого можно использовать? В распоряжении есть питон, перл. bMySQL.py использовать не получается, т.к. необходима установка дополнительных библиотек.
 
Ответить с цитированием

  #2  
Старый 11.01.2012, 00:37
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Библиотеки поставить религия не позволяет?

//Не подумал о правах, сорри ))
 
Ответить с цитированием

  #3  
Старый 11.01.2012, 00:52
SecondLife
Новичок
Регистрация: 08.05.2011
Сообщений: 29
С нами: 7902326

Репутация: 21
По умолчанию

Отсутствие прав, вестимо.
 
Ответить с цитированием

  #4  
Старый 02.07.2012, 02:54
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

К слову, как пользоваться этим скриптом bmysql.py (http://pastie.org/pastes/732023/download) ?

Судя по usage вроде нужно прописывать списк символов для брута. Получается такая команда примерно.

./my.py -ip 127.0.0.1 -p 3306 -u %user% -a 10 -i 5 -w 0123456789abcdefghijklmnopqrstuvwxyz -s -mmt

Есть сомнения по поводу перечисления всех символов, кто в питоне шарит посмотрите пожалуйста я правильно делаю? Кроме того, если так запустить

./my.py -ip 127.0.0.1 -p 3306 -u %user% -a 10 -i 5 -w 0123456789abcdefghijklmnopqrstuvwxyz -s -mmt &

То он в фонововм режиме работать будет?
 
Ответить с цитированием

  #5  
Старый 02.07.2012, 03:01
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

вроде почти во всех шеллах есть брут локального mysql или ftpб просто указываешь путь к увесистому словарю например в папке /tmp/
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #6  
Старый 02.07.2012, 03:17
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от shell_c0de  
вроде почти во всех шеллах есть брут локального mysql или ftpб просто указываешь путь к увесистому словарю например в папке /tmp/
пробовал уже - большие словари не хватает памяти открыть видимо.
 
Ответить с цитированием

  #7  
Старый 02.07.2012, 13:06
stan0009
Участник форума
Регистрация: 30.07.2010
Сообщений: 118
С нами: 8308406

Репутация: 0
По умолчанию

если это сайт, а не amxbans какой-нибудь, или сайт на другом серваке, то я никогда не бручу того, что касается mysql. Просто, нагло, лежу в исходники файла config.php(например) и там наблюдаем искомые параметры для подключения. Может я совсем не в тему, но если б ТС описал ситуацию более красочно, я эту банальщину писать не стал.
 
Ответить с цитированием

  #8  
Старый 02.07.2012, 13:37
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от stan0009  
если это сайт, а не amxbans какой-нибудь, или сайт на другом серваке, то я никогда не бручу того, что касается mysql. Просто, нагло, лежу в исходники файла config.php(например) и там наблюдаем искомые параметры для подключения. Может я совсем не в тему, но если б ТС описал ситуацию более красочно, я эту банальщину писать не стал.
хехе, конечно же доступа к конфигу нужного мне юзверя у меня нет.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.