 |
|

19.11.2012, 20:13
|
|
Новичок
Регистрация: 29.03.2012
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
есть сервер MySQL >=5
знаю все базы и пароли, но как найти вход?
стандартные /phphmyadmin отсутствуют
|
|
|

19.11.2012, 20:49
|
|
Новичок
Регистрация: 24.09.2011
Сообщений: 2
Провел на форуме: 636
Репутация:
0
|
|
Можно через шелл. Например в WSO есть вкладка SQL, там вбиваешь логин, пасс, хост и пр.
|
|
|

19.11.2012, 20:59
|
|
Новичок
Регистрация: 24.09.2011
Сообщений: 2
Провел на форуме: 636
Репутация:
0
|
|
Ищи админку, например прогой Admin Page Finder или проси помощи в /threadnav241942-1-10-%E0%E4%EC%E8%ED%EA%E0.html
|
|
|

19.11.2012, 21:04
|
|
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме: 69033
Репутация:
8
|
|
Если есть доступ к БД mysql - найди в ней таблицу users и посмотри наличие в них учётных записей с зарезервированным входом под любым адресом ( вместо localhost там стоит %) . Далее берёшь логин и пароль этой учётной записи и коннектишься к данному сайту с любого места (хоть сторонний шелл, хоть консолька на дедике).
|
|
|

19.11.2012, 21:19
|
|
Новичок
Регистрация: 29.03.2012
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
Сообщение от BigBear
Если есть доступ к БД mysql - найди в ней таблицу users и посмотри наличие в них учётных записей с зарезервированным входом под любым адресом ( вместо localhost там стоит %) . Далее берёшь логин и пароль этой учётной записи и коннектишься к данному сайту с любого места (хоть сторонний шелл, хоть консолька на дедике).
т.е. если вместо localhost стоит например так 10.255.251.%, правильно?
|
|
|

19.11.2012, 21:39
|
|
Участник форума
Регистрация: 25.12.2011
Сообщений: 103
Провел на форуме: 36927
Репутация:
5
|
|
Сообщение от chiper1
т.е. если вместо localhost стоит например так 10.255.251.%, правильно?
так ты не зайдешь, база в локалке.
или % без всего, либо с локального хоста либо с разрешенного ip под определнным юзером
|
|
|

20.11.2012, 00:44
|
|
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме: 97332
Репутация:
38
|
|
Есть фишка одна.
если ты можешь читать все пассы - скорее всего ты рут.
Нужна Update или Insert скуль, через нее меняй host на % и цепляйся.
Ещё может быть file_priv = on. Почитай про шелл через sql inj
|
|
|

20.11.2012, 03:25
|
|
Участник форума
Регистрация: 25.12.2011
Сообщений: 103
Провел на форуме: 36927
Репутация:
5
|
|
Сообщение от Pirotexnik
Есть фишка одна.
если ты можешь читать все пассы - скорее всего ты рут.
Нужна Update или Insert скуль, через нее меняй host на % и цепляйся.
Ещё может быть file_priv = on. Почитай про шелл через sql inj
не всегда =) + если база хрен знает где в локалкке, толку от шела?
|
|
|

20.11.2012, 07:36
|
|
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
Провел на форуме: 178623
Репутация:
94
|
|
Сообщение от m00c0w
не всегда =) + если база хрен знает где в локалкке, толку от шела?
Ну дк если у тебя есть шелл на этом хосте, то к локалхосту ты подключишься без проблем.
|
|
|

20.11.2012, 07:55
|
|
Участник форума
Регистрация: 16.06.2006
Сообщений: 179
Провел на форуме: 515368
Репутация:
135
|
|
Если Injaction, найди таблицу с логинами и паролями, ищи админку или другую форму входа на сайт (у админа может быть ссылка на админку), ищешь инструмент управления БД (должен быть),а ещё лучше проверь загрузчик, если есть возможность загружать файлы и она не фильтруется, то ты в шоколаде. Ну вот как-то так, вариантов куча. Побольше информации.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|