ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Как сделать бэкап mysql базы, не зная пароля?
  #1  
Старый 29.09.2008, 02:05
Аватар для Anton_K
Anton_K
Новичок
Регистрация: 12.02.2007
Сообщений: 21
Провел на форуме:
483105

Репутация: 5
Отправить сообщение для Anton_K с помощью ICQ
Question Как сделать бэкап mysql базы, не зная пароля?

Залил на один сайтик шелл. Сейчас нужно слить оттуда базу. Название базы и имя юзера с нужными правами известны, а пароль нет. Как можно выколупать пароль этого юзера (ну или пароль рута )? Или как сделать бэкап без пароля? Есть доступ к другим базам на этом сервере. Версия mysql 5.1.22-rc.

Так же пароль предположительно есть в одном пхп скрипте, но он зашифрован каким-то Nu-Coder'ом. Может его как-нибудь расшифровать?
 

  #2  
Старый 29.09.2008, 10:54
Аватар для l1ght
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

mysql\data\название базы
или поищи через консоль слово root
 

  #3  
Старый 29.09.2008, 13:03
Аватар для Anton_K
Anton_K
Новичок
Регистрация: 12.02.2007
Сообщений: 21
Провел на форуме:
483105

Репутация: 5
Отправить сообщение для Anton_K с помощью ICQ
По умолчанию

На mysql/data прав нет.

Система FreeBSD 6.2, рута пока получить не удалось...
 

  #4  
Старый 29.09.2008, 14:16
Аватар для Anton_K
Anton_K
Новичок
Регистрация: 12.02.2007
Сообщений: 21
Провел на форуме:
483105

Репутация: 5
Отправить сообщение для Anton_K с помощью ICQ
По умолчанию

Нашел описание бага в мускуле данной версии http://bugs.mysql.com/bug.php?id=31611
Только как его заюзать? гугл не помог.
 

  #5  
Старый 29.09.2008, 16:25
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Если сайт работает в связке с этой бд, то тебе надо найти файл-конфиг. Он должен быть, ибо скрипты тоже должны авторизовываца
 

  #6  
Старый 29.09.2008, 17:33
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

конфиг для коннекта с БД скорее всего не зашифрован,а ты просто плохо искал.
Пощи по серваку уже готовые дампы:
*.sql,*.tar,*.tgz.*.gz,*.bz
Но судя по тому что там БСД, могу сказать что тебе мало что светит в деле рутания =\ только если реально фарт.
 

  #7  
Старый 29.09.2008, 18:01
Аватар для Anton_K
Anton_K
Новичок
Регистрация: 12.02.2007
Сообщений: 21
Провел на форуме:
483105

Репутация: 5
Отправить сообщение для Anton_K с помощью ICQ
По умолчанию

Есть config.php, который инклудится во всех остальных скриптах, но он как раз таки зашифрован. Все скрипты просмотрел, судя по всему, коннект к базе делается именно в нем...

Пойду искать готовые дампы...
 

  #8  
Старый 29.09.2008, 18:25
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Anton_K, скинь в личку. Не пойму что значит зашифрован 0_о Не будут же извращаца кодеры и шифровать конфиг, а потом функциями расшифровывать в каждом скрипте.
 

  #9  
Старый 29.09.2008, 18:39
Аватар для NuR
NuR
Участник форума
Регистрация: 11.12.2005
Сообщений: 160
Провел на форуме:
745130

Репутация: 159
Отправить сообщение для NuR с помощью ICQ
По умолчанию

если есть незашифрованные файлы то через них узнай пас который видимо в config.php занырен, вот оттуда посмотри как идет обращение к бд, например через класс если, то переделывай свой скрипт дампинга под использование конфиг файла и класса, напримр если там какой то свой драйвер поищи в сорцах как делаеться конект к базе данных. полюбас там есть строка с инициализацией конекта к серверу
$db=mysql_connect($server,$user,$pass); ну или похожее, делаешь
echo $user.":".$pass; и палиш пароли. этож ваще ерунда вопрос у тя
 

  #10  
Старый 29.09.2008, 18:40
Аватар для Anton_K
Anton_K
Новичок
Регистрация: 12.02.2007
Сообщений: 21
Провел на форуме:
483105

Репутация: 5
Отправить сообщение для Anton_K с помощью ICQ
По умолчанию

Цитата:
Сообщение от n0ne  
Anton_K, скинь в личку.
скинул.

Бэкапы делаются ежедневно кроном (или кто там в бсд), но складываются в директорию, на которую у меня нет прав...
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как искать "правильные" хосты под дорвей и как собрать свою спам-базу. x88x Черные методы раскрутки 19 31.08.2008 12:02
Как yмpy - похоpоните...... KaZ@NoVa Болталка 15 05.08.2008 00:38
JavaScript Хакинг m0s]{ Чужие Статьи 0 08.07.2008 00:09
Как стать хакером! foreva Болталка 19 12.12.2007 00:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ