ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 17.10.2007, 12:03
Аватар для it's my
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

сплоит mysql_auth_bypass_zeropass.pl приконектился:

Цитата:
Received greeting:
00000000 46 00 00 00 FF 6A 04 48 6F 73 74 20 27 39 30 2E
00000010 31 38 38 2E 32 35 34 2E 35 30 27 20 69 73 20 6E
00000020 6F 74 20 61 6C 6C 6F 77 65 64 20 74 6F 20 63 6F
00000030 6E 6E 65 63 74 20 74 6F 20 74 68 69 73 20 4D 79
00000040 53 51 4C 20 73 65 72 76 65 72

Sending caps packet:
00000000 3A 00 00 01 85 A6 03 00 00 00 00 01 08 00 00 00
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00000020 00 00 00 00 72 6F 6F 74 00 14 00 00 00 00 00 00
00000030 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Received reply:
00000000
Received OK reply, authentication successful!!
 
Ответить с цитированием

  #22  
Старый 17.10.2007, 12:39
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

it's my, куда он приконнектился?
 
Ответить с цитированием

  #23  
Старый 17.10.2007, 12:44
Аватар для it's my
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

к 3306 только смысла от него нет...
а кто знает где во FreeBSD/Apache БД MySQL находится?
 
Ответить с цитированием

  #24  
Старый 17.10.2007, 12:51
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

В каталоге data - /usr/local/mysql/data
 
Ответить с цитированием

  #25  
Старый 17.10.2007, 13:26
Аватар для it's my
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

ТЕМА НЕ УКТУАЛЬНА))))

ОГРОМНОЕ СПАСИБО Scipio +
 
Ответить с цитированием

  #26  
Старый 17.10.2007, 13:32
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от groundhog  
Да какой нахер 3306!!! Ну ты же вызывал user()! Ты видел там localhost??? Это значит что он не слушает внешние интерфейсы, снаружи ты к нему не приконнектишься.
ты не понял... я имел ввиду, что демон Mysql по умолчанию на 3306 порту находится, я не про этот случай а вобщем, хотя и в этом случае он на 3306, только доступ к нему извне закрыт...

Вобщем все сделали, я шелл залил... там действительно filepriv включены полностью... это вобще дед... вобщем ниче сложного... самое смешное, чтоб акк от БД получить не обязательно было скулей пользоваться
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #27  
Старый 17.10.2007, 13:34
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Ну малаццы... А то - ssh, сплоиты на mysql......
 
Ответить с цитированием

  #28  
Старый 22.10.2007, 15:43
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Цитата:
Тут не надо быть семи пядей во лбу, чтобы понять, что он получил имя и пароль не системной записи root! Это либо mysql-рут, либо от админки, потому что получен он был с помощью SQL-Injection. Я, конечно, понимаю что херовое настроение и всё такое... Но мог бы оставить свои коменты при себе.
От какой админки ты про что вообще какое отношение имеет, системный юзер к админке? Получить запись юзера рут, можно сделав запрос к mysql.user, а получить логин пасс рута самой системы можно прочитав shadow / master.passwd через лоад файл и расшифровать хеш, а как мы знаем доступ рута по ssh по умолчанию запрешен, да и делать это глупо так как можно воспользоваться su с другова юзера, а root от админки это звучит довольно забавно.

Цитата:
Да какой нахер 3306!!! Ну ты же вызывал user()! Ты видел там localhost??? Это значит что он не слушает внешние интерфейсы, снаружи ты к нему не приконнектишься.
Это означает что юзер конектиться к базе с локал хоста, и значит это только то что скрипт и база находяться на одной тачке, если бы было user@192.168.1.1 то это не значило бы, что доступ разрешен с этого ip это значит то база данных находиться на 192.168.1.1

Цитата:
Ну малаццы... А то - ssh, сплоиты на mysql......
Это и есть сплойт на mysql.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Часто задаваемые вопросы по MySQL Серый PHP, PERL, MySQL, JavaScript 5 28.12.2006 18:26
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ