ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

mysql -root
  #1  
Старый 27.11.2007, 13:51
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию mysql -root

Привет вот нашел тут сервак у которого mysql запущен из под рута. что это мне может дать и чем расшифровывать его пароль?

% admin 6d604c2caf6bc792184107efa8d849b6
% root 4e966f4f799e9b35
localhost fajar 2f432a91325aa487

и еще один вопрос почему у некоторых стоит знак "%" а у других написало "localhost"
 

  #2  
Старый 27.11.2007, 14:01
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Расшифровать можно в john the ripper:
http://www.openwall.com/john/
Если мне не изменяет помять % означает что можно входить с любого хоста, если чётко указан адрес - то только с него.
А что тебе это может дать? =) Смотря что ты хочешь. Если не знаешь зачем оно тебе - лучше не трогай.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....

Последний раз редактировалось ShadOS; 27.11.2007 в 14:04..
 

  #3  
Старый 27.11.2007, 14:27
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

Цитата:
Сообщение от ShadOS  
Расшифровать можно в john the ripper:
http://www.openwall.com/john/
Если мне не изменяет помять % означает что можно входить с любого хоста, если чётко указан адрес - то только с него.
А что тебе это может дать? =) Смотря что ты хочешь. Если не знаешь зачем оно тебе - лучше не трогай.
ну как всегда нужен рут.
 

  #4  
Старый 27.11.2007, 15:56
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

john the ripper это хорошо, но мне лично нравится PasswordsPro, admin 6d604c2caf6bc792184107efa8d849b6
скорее mysql5.
Если мускуль запушен из под рута то наверно есть file привилегии, ну а там заливка шелла через мускуль. Насчет % мне лично так и не удалося заканетится с удаленного хоста. Если побрутешь пассворды то можно попробывать их к фтп.
 

  #5  
Старый 27.11.2007, 16:13
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от heks  
Привет вот нашел тут сервак у которого mysql запущен из под рута. что это мне может дать и чем расшифровывать его пароль?

% admin 6d604c2caf6bc792184107efa8d849b6
% root 4e966f4f799e9b35
localhost fajar 2f432a91325aa487

и еще один вопрос почему у некоторых стоит знак "%" а у других написало "localhost"
admin 6d604c2caf6bc792184107efa8d849b6 - это действительно похоже md5 (в mysql5 - 40 символов)
root 4e966f4f799e9b35 - это mysql хеши крякаются jtr и Passwordpro

% - означает, что можно использовать это имя и пароль для подключения с других хостов (но на самом деле не всегда можно подключиться так как подключения с других хостов (не в доверенной зоне) на порт 3306 (стандартный для демона mysql) просто напросто блокируется фаерволом)

к вопросу о том, что это может тебе дать, кроме заливки шелла (обычно у рута file_priv не отключают) есть сплойты для повышения привелегий через рутовый доступ к mysql, версии я сейчас непомню, но это не сложно найти, кроме того расшифрованные логины и пароли из mysql.user можно попробовать на другие сервисы, такие как ssh и ftp
__________________
Карфаген должен быть разрушен...
 

  #6  
Старый 27.11.2007, 16:58
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

Cпасибо всем за помощщь
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как поднять права на FreeBSD 6.2 -=Static=- *nix 9 30.10.2007 00:50
Помогите откомпилить!! LoFFi Уязвимости 19 19.03.2006 22:56
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ