ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Имя и пароль пользователя mysql
  #1  
Старый 19.06.2008, 10:38
Аватар для Rashid
Rashid
Познающий
Регистрация: 31.01.2008
Сообщений: 46
Провел на форуме:
124111

Репутация: 8
По умолчанию Имя и пароль пользователя mysql

Подскажите по такому вопросу: залил на сервак шелл, теперь хочу с его помощью подключиться к базе mysql, но не знаю имя и пароль, как-то можно их узнать?
 
Ответить с цитированием

  #2  
Старый 19.06.2008, 10:49
Аватар для iron-viper
iron-viper
Участник форума
Регистрация: 13.11.2007
Сообщений: 180
Провел на форуме:
1058585

Репутация: 122
По умолчанию

У меня пару раз прокатывало
login: root
pass: пустое поле
port: 3306

Подымался в БД без проблем.

А вообще ищи файл "my.cnf" - файл конфигурации MySQL

Последний раз редактировалось iron-viper; 19.06.2008 в 10:55..
 
Ответить с цитированием

  #3  
Старый 19.06.2008, 10:57
Аватар для P3L3NG
P3L3NG
Banned
Регистрация: 04.06.2008
Сообщений: 402
Провел на форуме:
2267346

Репутация: 719
По умолчанию

если есть шелл, то у тя есть доступ к исходному коду сайта. раз так значит: 1.ищи скрипты,которые юзают бд(значит и подключаются к ней) 2.ищи в исходниках логин и пароль (в md5 скорее всего)
3.расшифровывай хэш
4.коннекться к БД

ну а также советую попробовать сочетания admin:admin root:root .как ни странно еще прокатывает)
 
Ответить с цитированием

  #4  
Старый 19.06.2008, 11:01
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

если есть шелл..поковыряй конфигурационные файлы ..и будет тебе счастьё
 
Ответить с цитированием

  #5  
Старый 19.06.2008, 13:09
Аватар для VDShark
VDShark
Участник форума
Регистрация: 01.02.2007
Сообщений: 286
Провел на форуме:
804931

Репутация: 526
По умолчанию

Цитата:
Сообщение от P3L3NG  
если есть шелл, то у тя есть доступ к исходному коду сайта. раз так значит: 1.ищи скрипты,которые юзают бд(значит и подключаются к ней) 2.ищи в исходниках логин и пароль (в md5 скорее всего)
3.расшифровывай хэш
4.коннекться к БД

ну а также советую попробовать сочетания admin:admin root:root .как ни странно еще прокатывает)
Сам понял что сказал?
Насчет 2-го пункта.
Как те скрипы то коннектится будут, через хэши)
 
Ответить с цитированием

  #6  
Старый 19.06.2008, 13:43
Аватар для real_kas
real_kas
Познающий
Регистрация: 22.03.2007
Сообщений: 45
Провел на форуме:
110666

Репутация: 9
Arrow

Цитата:
Сообщение от VDShark  
Сам понял что сказал?
Как те скрипы то коннектится будут, через хэши)
если конечно не используется пароль, в виде хеша))
 
Ответить с цитированием

  #7  
Старый 19.06.2008, 16:20
Аватар для P3L3NG
P3L3NG
Banned
Регистрация: 04.06.2008
Сообщений: 402
Провел на форуме:
2267346

Репутация: 719
По умолчанию

я это и имел ввиду)) в коде скрипта адрес сервера мускула указан и логин/пасс под которым скрипт использует данные базы
 
Ответить с цитированием

  #8  
Старый 19.06.2008, 16:25
Аватар для Rashid
Rashid
Познающий
Регистрация: 31.01.2008
Сообщений: 46
Провел на форуме:
124111

Репутация: 8
По умолчанию

Подошел admin:admin, но почему-то список баз пустой, есть только ---[ information_schema ]---, хотя базы точно на этом серевере есть
Цитата:
Сообщение от Gorev  
если есть шелл..поковыряй конфигурационные файлы ..и будет тебе счастьё
Какие именно?
 
Ответить с цитированием

  #9  
Старый 19.06.2008, 16:28
Аватар для Naydav
Naydav
Постоянный
Регистрация: 30.12.2006
Сообщений: 434
Провел на форуме:
849583

Репутация: 210
По умолчанию

Цитата:
Какие именно?
предположительно config.php, dbconfig.inc но в каждой системе разные

Смотри папку date или любой файл, что по названию схож с config.*
посмотри в папке includes, если такая имееться
было бы классно найти поиском фразу "mysql_connect"

не найдешь, выложи список папок на серваке

пс иногда пароли стоят прямо в файле наподобии Mysql.class.php (bd.class.php)

Последний раз редактировалось Naydav; 19.06.2008 в 16:32..
 
Ответить с цитированием

  #10  
Старый 19.06.2008, 17:11
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

простматри код страницы где есть авторизация... в него возможно иклудиться фаил конфигна в котором есть данные для конекта....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Будни админа... Егорыч+++ Болталка 45 08.03.2008 19:10
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Аудит аутентификации на Web-сайтах. Часть первая k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ