HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.11.2012, 20:13
chiper1
Новичок
Регистрация: 29.03.2012
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

есть сервер MySQL >=5

знаю все базы и пароли, но как найти вход?

стандартные /phphmyadmin отсутствуют
 
Ответить с цитированием

  #2  
Старый 19.11.2012, 20:49
Xatrix
Новичок
Регистрация: 24.09.2011
Сообщений: 2
Провел на форуме:
636

Репутация: 0
По умолчанию

Можно через шелл. Например в WSO есть вкладка SQL, там вбиваешь логин, пасс, хост и пр.
 
Ответить с цитированием

  #3  
Старый 19.11.2012, 20:59
Xatrix
Новичок
Регистрация: 24.09.2011
Сообщений: 2
Провел на форуме:
636

Репутация: 0
По умолчанию

Ищи админку, например прогой Admin Page Finder или проси помощи в /threadnav241942-1-10-%E0%E4%EC%E8%ED%EA%E0.html
 
Ответить с цитированием

  #4  
Старый 19.11.2012, 21:04
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Если есть доступ к БД mysql - найди в ней таблицу users и посмотри наличие в них учётных записей с зарезервированным входом под любым адресом ( вместо localhost там стоит %) . Далее берёшь логин и пароль этой учётной записи и коннектишься к данному сайту с любого места (хоть сторонний шелл, хоть консолька на дедике).
 
Ответить с цитированием

  #5  
Старый 19.11.2012, 21:19
chiper1
Новичок
Регистрация: 29.03.2012
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
Если есть доступ к БД mysql - найди в ней таблицу users и посмотри наличие в них учётных записей с зарезервированным входом под любым адресом ( вместо localhost там стоит %) . Далее берёшь логин и пароль этой учётной записи и коннектишься к данному сайту с любого места (хоть сторонний шелл, хоть консолька на дедике).
т.е. если вместо localhost стоит например так 10.255.251.%, правильно?
 
Ответить с цитированием

  #6  
Старый 19.11.2012, 21:39
m00c0w
Участник форума
Регистрация: 25.12.2011
Сообщений: 103
Провел на форуме:
36927

Репутация: 5
По умолчанию

Цитата:
Сообщение от chiper1  
т.е. если вместо localhost стоит например так 10.255.251.%, правильно?
так ты не зайдешь, база в локалке.

или % без всего, либо с локального хоста либо с разрешенного ip под определнным юзером
 
Ответить с цитированием

  #7  
Старый 20.11.2012, 00:44
Pirotexnik
Постоянный
Регистрация: 13.10.2010
Сообщений: 375
Провел на форуме:
97332

Репутация: 38
По умолчанию

Есть фишка одна.

если ты можешь читать все пассы - скорее всего ты рут.

Нужна Update или Insert скуль, через нее меняй host на % и цепляйся.

Ещё может быть file_priv = on. Почитай про шелл через sql inj
 
Ответить с цитированием

  #8  
Старый 20.11.2012, 03:25
m00c0w
Участник форума
Регистрация: 25.12.2011
Сообщений: 103
Провел на форуме:
36927

Репутация: 5
По умолчанию

Цитата:
Сообщение от Pirotexnik  
Есть фишка одна.
если ты можешь читать все пассы - скорее всего ты рут.
Нужна Update или Insert скуль, через нее меняй host на % и цепляйся.
Ещё может быть file_priv = on. Почитай про шелл через sql inj
не всегда =) + если база хрен знает где в локалкке, толку от шела?
 
Ответить с цитированием

  #9  
Старый 20.11.2012, 07:36
MaxFast
Постоянный
Регистрация: 12.10.2011
Сообщений: 569
Провел на форуме:
178623

Репутация: 94


По умолчанию

Цитата:
Сообщение от m00c0w  
не всегда =) + если база хрен знает где в локалкке, толку от шела?
Ну дк если у тебя есть шелл на этом хосте, то к локалхосту ты подключишься без проблем.
 
Ответить с цитированием

  #10  
Старый 20.11.2012, 07:55
FraiDex
Участник форума
Регистрация: 16.06.2006
Сообщений: 179
Провел на форуме:
515368

Репутация: 135
По умолчанию

Если Injaction, найди таблицу с логинами и паролями, ищи админку или другую форму входа на сайт (у админа может быть ссылка на админку), ищешь инструмент управления БД (должен быть),а ещё лучше проверь загрузчик, если есть возможность загружать файлы и она не фильтруется, то ты в шоколаде. Ну вот как-то так, вариантов куча. Побольше информации.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.