ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

sam загруженный через mysql load_file
  #1  
Старый 06.08.2009, 06:35
u36a
Познающий
Регистрация: 18.11.2008
Сообщений: 53
Провел на форуме:
170968

Репутация: 10
Отправить сообщение для u36a с помощью ICQ
Question sam загруженный через mysql load_file

Слил с одного сервера sam (win2003x64) через root'a mysql. Запрос делал и сохранял сам файл через mysql query browser...

saminside виснет при открытии этого sam файла.

Скорее всего получается mysql неверно передала символы внутри.

Возможно всё-таки как то считать с него юзеров системы?

_http://webfile.ru/3821624
 
Ответить с цитированием

  #2  
Старый 06.08.2009, 11:17
Slon
Участник форума
Регистрация: 09.12.2005
Сообщений: 162
Провел на форуме:
701592

Репутация: 91
По умолчанию

hex(load_file('sam'))

Потом результат в winhex

Последний раз редактировалось Slon; 06.08.2009 в 11:19..
 
Ответить с цитированием

  #3  
Старый 06.08.2009, 11:34
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
По умолчанию

Очень интересно как мускуль могла открыть заблоченый виндой файл
 
Ответить с цитированием

  #4  
Старый 06.08.2009, 12:28
f1rebl00d
Познающий
Регистрация: 27.12.2006
Сообщений: 37
Провел на форуме:
1253202

Репутация: 133
По умолчанию

с папки WINNT/repair/ возможно
 
Ответить с цитированием

  #5  
Старый 06.08.2009, 13:14
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
Потом результат в winhex
и что эт даст?
 
Ответить с цитированием

  #6  
Старый 06.08.2009, 13:21
fker
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
Провел на форуме:
2816163

Репутация: 158
По умолчанию

Цитата:
Сообщение от warlok  
и что эт даст?
файл не испортится
Только толку от этого, в /repair/ обычно старые неактуальные файлы.

А кто-нибудь знает как создать бэкап этих файлов(sam, system)?
Вроде что-то через командную строку..
 
Ответить с цитированием

  #7  
Старый 06.08.2009, 14:29
u36a
Познающий
Регистрация: 18.11.2008
Сообщений: 53
Провел на форуме:
170968

Репутация: 10
Отправить сообщение для u36a с помощью ICQ
По умолчанию

Я делал без hex, больше доступа нет... Уже скаченый никак не поправить?...
 
Ответить с цитированием

  #8  
Старый 06.08.2009, 17:58
u36a
Познающий
Регистрация: 18.11.2008
Сообщений: 53
Провел на форуме:
170968

Репутация: 10
Отправить сообщение для u36a с помощью ICQ
По умолчанию

Файл был загружен ессно не \config\ .. Не забываем про C:\WINDOWS\repair\sam ..

Я использовал стандартную тулзу mysql-gui-tools-5.0-r15-win32, там есть прога mysql query browser, у меня был доступ на рут юзера со своего компа, я зашёл сделал лоад файл и он даже не выводя символы предложил сохранить результат запроса в файл, я сохранил.

Просто странно, что saminside просто виснет, мне очень важен этот sam, хотелось бы начать брут, вот теперь думаю как выцепить от туда инфу о логинах и хешах...
 
Ответить с цитированием

  #9  
Старый 17.08.2009, 01:58
u36a
Познающий
Регистрация: 18.11.2008
Сообщений: 53
Провел на форуме:
170968

Репутация: 10
Отправить сообщение для u36a с помощью ICQ
По умолчанию

Цитата:
Сообщение от Slon  
hex(load_file('sam'))

Потом результат в winhex
А как через winhex сделать файл sam из кучи хекс символов с запроса?

Запрос был

Цитата:
select hex(load_file('c:/windows/repair/sam')) limit 1
_http://webfile.ru/3845063

результат запроса, помогите собрать файл sam или объясните как это правильно сделать =)

Последний раз редактировалось u36a; 17.08.2009 в 02:03..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом через cookie k00p3r Чужие Статьи 0 13.06.2005 13:56
SQL-injection и не только, через cookies k00p3r Чужие Статьи 0 12.06.2005 12:46
SQL инъекция в сервере MySQL k00p3r Чужие Статьи 0 12.06.2005 12:41
Получение шела через Cgi приложения k00p3r Чужие Статьи 0 08.06.2005 15:04



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ