HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.07.2017, 22:17
ex'pert
Новичок
Регистрация: 28.05.2011
Сообщений: 19
Провел на форуме:
6871

Репутация: -3
По умолчанию

Залит шелл, есть доступ вроде как к папкам и файлам. Как выдернуть списочек всего что есть в базах? Или может есть способ сразу слить все базы? А то запарился в конфигах искать пароли и пользователей от каждой базы...
 
Ответить с цитированием

  #2  
Старый 19.07.2017, 22:50
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
Провел на форуме:
169212

Репутация: 441


По умолчанию

Нужен рут или пользователь с высокими привилегиями. Так же, если используется старая версия сервера, можно попробовать эскалировать права через https://legalhackers.com/advisories...oot-Code-Execution-Privesc-CVE-2016-6662.html
 
Ответить с цитированием

  #3  
Старый 19.07.2017, 23:06
ex'pert
Новичок
Регистрация: 28.05.2011
Сообщений: 19
Провел на форуме:
6871

Репутация: -3
По умолчанию

@crlf крутая штука) Да версия подходит, но тут походу не один час посидеть чтобы это все прочесть и заюзать. Помойму права рут есть, через веб консоль нашел в конфиге datadir= и перешел туда.

Вроде как есть файлы похожие на базы, как теперь их выкачать имея доступ только к консоли?
 
Ответить с цитированием

  #4  
Старый 19.07.2017, 23:08
ex'pert
Новичок
Регистрация: 28.05.2011
Сообщений: 19
Провел на форуме:
6871

Репутация: -3
По умолчанию

или шел есть какой то нормальный? мб wsoморально устарел за эти годы?
 
Ответить с цитированием

  #5  
Старый 19.07.2017, 23:10
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
Провел на форуме:
169212

Репутация: 441


По умолчанию

Цитата:
Сообщение от None  
mysqldump -uroot --password='PASSWORD' --all-databases > dump.sql
 
Ответить с цитированием

  #6  
Старый 19.07.2017, 23:13
ex'pert
Новичок
Регистрация: 28.05.2011
Сообщений: 19
Провел на форуме:
6871

Репутация: -3
По умолчанию

Ааа сорян я не то подумал. Рута к мускулу нет)
 
Ответить с цитированием

  #7  
Старый 19.07.2017, 23:24
ex'pert
Новичок
Регистрация: 28.05.2011
Сообщений: 19
Провел на форуме:
6871

Репутация: -3
По умолчанию

А нет надыбал рут и туда) Нехера себе файлик получился... нехило так.

Вот мне инетресно этой командой то что под рутом слито, оно берет также те базы которые принадлежат другим кастомным пользователем?
 
Ответить с цитированием

  #8  
Старый 19.07.2017, 23:25
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
Провел на форуме:
169212

Репутация: 441


По умолчанию

Всё дампит.
 
Ответить с цитированием

  #9  
Старый 19.07.2017, 23:25
ex'pert
Новичок
Регистрация: 28.05.2011
Сообщений: 19
Провел на форуме:
6871

Репутация: -3
По умолчанию

ееепать я щас весь хард им засру... этот dump.sql расчет без остановки...
 
Ответить с цитированием

  #10  
Старый 19.07.2017, 23:26
ex'pert
Новичок
Регистрация: 28.05.2011
Сообщений: 19
Провел на форуме:
6871

Репутация: -3
По умолчанию

Блин на будущее до такого вот дампа посмотреть как можно сколько ему места потребуеться?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.