HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.05.2017, 10:28
v3n0m1
Новичок
Регистрация: 20.12.2011
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Ребят подскажите как найти данные на вход в phpmyadmin в самой базе данных?
 
Ответить с цитированием

  #2  
Старый 07.05.2017, 11:45
Zen1T21
Участник форума
Регистрация: 13.01.2013
Сообщений: 157
Провел на форуме:
51991

Репутация: 2
По умолчанию

Таблица mysql.users
 
Ответить с цитированием

  #3  
Старый 09.05.2017, 19:55
lolidoli
Познающий
Регистрация: 09.05.2017
Сообщений: 51
Провел на форуме:
17972

Репутация: 0
По умолчанию

Цитата:
Сообщение от Zen1T21  

Таблица mysql.users
а какие могут быть пути ? могли бы вы - сделать пару принскритов !? СПАСИБО!
 
Ответить с цитированием

  #4  
Старый 09.05.2017, 20:02
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

Цитата:
Сообщение от lolidoli  

а какие могут быть пути ? могли бы вы - сделать пару принскритов !? СПАСИБО!
в смысле пути? в базе данных если у юзера (обычно root)есть соответственные права, то можешь в базе mysql найти табличку users там будут все пароли и логины юзверей, правда в зашифрованном виде. Если есть права на чтение файлов например через ту же инъекцию или инклюд, то чтение конфига в которых прописанны все данные самый верный вариант, в зависимости от cms пути разные, но их легко найти.
 
Ответить с цитированием

  #5  
Старый 09.05.2017, 20:08
lolidoli
Познающий
Регистрация: 09.05.2017
Сообщений: 51
Провел на форуме:
17972

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  

в смысле пути? в базе данных если у юзера (обычно root)есть соответственные права, то можешь в базе mysql найти табличку users там будут все пароли и логины юзверей, правда в зашифрованном виде. Если есть права на чтение файлов например через ту же инъекцию или инклюд, то чтение конфига в которых прописанны все данные самый верный вариант, в зависимости от cms пути разные, но их легко найти.
Я сегодня ввидел инъекции на php/ в ней был просто вывод юзверей на фрейм. может что то путают - и может путаю - потому что Я болван полный в ваших делах
 
Ответить с цитированием

  #6  
Старый 09.05.2017, 20:19
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


По умолчанию

во первых вы не знаете моих дел, поэтому делать утверждение какое либо очень неуместно, во вторых не важно каким способом добывается нужная инфа, главное результат (утрирую).
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.