ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сканер MySQL
  #1  
Старый 09.08.2007, 15:57
Аватар для Rast1k
Rast1k
Banned
Регистрация: 09.08.2007
Сообщений: 56
Провел на форуме:
372630

Репутация: -63
Отправить сообщение для Rast1k с помощью ICQ
По умолчанию Сканер MySQL

Хочу представить вашему вниманию сканер.
Код сканера взят с inattack.ru (c)
Код:
<?
set_time_limit(0);
# берём список серверов для сканирования из файла servers.dat
$servers=file("servers.dat");
# получаем кол-во записей в файле
$strings=count($servers);
for($i=0; $i<$strings; $i++){
$server=$servers[$i];
# функция коннекта к базе, передаем переменную $server
connect($server);
}
function connect($server)
# а вот и сама функция подключения
{
# коннект к базе (сервер,"логин","пароль")
$co=mysql_connect($server,"root","");
# если подключится не удалось
if(!($co))
{
echo "connect 2 server $server failed<br>";
}
# если подключились то выводим сообщение
else
{
echo "connect 2 server $server success<br>";
}
}
?>
Теперь обзываем этот скрипт sqlbrute.php и закидываем на сервак. После этого создаём файл servers.dat со
списком адресов для сканирования и также аплоадим на сервер. После всего этого в браузере набиваем:
www.ваш_сайт.ru/sqlbrute.php и получаем отчёт =)
Возможно некоторые станут говорить что мол только лохи оставляют пустые пароли на базу данных и мол таких
дебильных админов найти невозможно, но я основываясь на своём опыте могу вам сказать что таких админов
достаточно много и кто ищет тот всегда найдёт.
Ну вот и всё. Хорошего вам коннекта, пухлых баз данных и гигабайтов ценной инфы.
 
Ответить с цитированием

  #2  
Старый 09.08.2007, 16:03
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Дэ, конечно...
Хоть бы результат в файл писал... и если, уж на то пошло, то ignore_user_abort(); не помешал бы...

Последний раз редактировалось Dr.Check; 09.08.2007 в 16:05..
 
Ответить с цитированием

  #3  
Старый 09.08.2007, 16:19
Аватар для madnet
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


Отправить сообщение для madnet с помощью ICQ
По умолчанию

Цитата:
Сообщение от Dr.Check  
Дэ, конечно...
Хоть бы результат в файл писал... и если, уж на то пошло, то ignore_user_abort(); не помешал бы...
А нах ignore_user_abort(); , если вывод в браузер идет, а не в файл?
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 
Ответить с цитированием

  #4  
Старый 09.08.2007, 16:20
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Цитата:
А нах ignore_user_abort(); , если вывод в браузер идет, а не в файл?
Так я и написал, что надо вывод в файл делать а не в браузер. Закроешь и пистец результату.
 
Ответить с цитированием

  #5  
Старый 09.08.2007, 16:34
Аватар для Rast1k
Rast1k
Banned
Регистрация: 09.08.2007
Сообщений: 56
Провел на форуме:
372630

Репутация: -63
Отправить сообщение для Rast1k с помощью ICQ
По умолчанию

ignore_user_abort();
Уважаемый, если вывод идет в браузер, то потеря последует только если у Вас кривые руки.
 
Ответить с цитированием

  #6  
Старый 09.08.2007, 16:52
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Цитата:
Уважаемый, если вывод идет в браузер, то потеря последует только если у Вас кривые руки.
Вот кто писал этот скрипт, тот криворукий.
Представь, что в файле 10000000 ссылок. И подумай сколько они будет проверятся. Мне кажется удобнее, то закрыть браузер на это время. Потом я более чем уверен, что ты будешь делать копипаст из браузера, в файл. Тебе говорят как удобнее будет. И как правильнее.

Последний раз редактировалось Dr.Check; 09.08.2007 в 16:54..
 
Ответить с цитированием

  #7  
Старый 09.08.2007, 16:56
Аватар для Rast1k
Rast1k
Banned
Регистрация: 09.08.2007
Сообщений: 56
Провел на форуме:
372630

Репутация: -63
Отправить сообщение для Rast1k с помощью ICQ
По умолчанию

Хорошо учту.
Но в файле столько ссылок быть не может
 
Ответить с цитированием

  #8  
Старый 11.08.2007, 11:56
Аватар для p-range
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
Отправить сообщение для p-range с помощью ICQ
По умолчанию

Цитата:
Вот кто писал этот скрипт, тот криворукий.
насколько я помню, написал 1dt.w0lf_, но не столь важно. скрипт уже не актуален, ибо сервера MySQL очень редко оставляют с дефолтовым доступом root:пустой пароль.
можно, конечно, его переделать так чтобы проводить брут, но на php сканирование будет проходить медленно, да и брутеров mysql много уже...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Часто задаваемые вопросы по MySQL Серый PHP, PERL, MySQL, JavaScript 5 28.12.2006 18:26
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ