PDA

Просмотр полной версии : MySQL >=5 найти вход


chiper1
19.11.2012, 20:13
есть сервер MySQL >=5

знаю все базы и пароли, но как найти вход?

стандартные /phphmyadmin отсутствуют

Xatrix
19.11.2012, 20:49
Можно через шелл. Например в WSO есть вкладка SQL, там вбиваешь логин, пасс, хост и пр.

Xatrix
19.11.2012, 20:59
Ищи админку, например прогой Admin Page Finder или проси помощи в /threadnav241942-1-10-%E0%E4%EC%E8%ED%EA%E0.html

BigBear
19.11.2012, 21:04
Если есть доступ к БД mysql - найди в ней таблицу users и посмотри наличие в них учётных записей с зарезервированным входом под любым адресом ( вместо localhost там стоит %) . Далее берёшь логин и пароль этой учётной записи и коннектишься к данному сайту с любого места (хоть сторонний шелл, хоть консолька на дедике).

chiper1
19.11.2012, 21:19
Если есть доступ к БД mysql - найди в ней таблицу users и посмотри наличие в них учётных записей с зарезервированным входом под любым адресом ( вместо localhost там стоит %) . Далее берёшь логин и пароль этой учётной записи и коннектишься к данному сайту с любого места (хоть сторонний шелл, хоть консолька на дедике).


т.е. если вместо localhost стоит например так 10.255.251.%, правильно?

m00c0w
19.11.2012, 21:39
т.е. если вместо localhost стоит например так 10.255.251.%, правильно?


так ты не зайдешь, база в локалке.

или % без всего, либо с локального хоста либо с разрешенного ip под определнным юзером

Pirotexnik
20.11.2012, 00:44
Есть фишка одна.

если ты можешь читать все пассы - скорее всего ты рут.

Нужна Update или Insert скуль, через нее меняй host на % и цепляйся.

Ещё может быть file_priv = on. Почитай про шелл через sql inj

m00c0w
20.11.2012, 03:25
Есть фишка одна.
если ты можешь читать все пассы - скорее всего ты рут.
Нужна Update или Insert скуль, через нее меняй host на % и цепляйся.
Ещё может быть file_priv = on. Почитай про шелл через sql inj


не всегда =) + если база хрен знает где в локалкке, толку от шела?

MaxFast
20.11.2012, 07:36
не всегда =) + если база хрен знает где в локалкке, толку от шела?


Ну дк если у тебя есть шелл на этом хосте, то к локалхосту ты подключишься без проблем.

FraiDex
20.11.2012, 07:55
Если Injaction, найди таблицу с логинами и паролями, ищи админку или другую форму входа на сайт (у админа может быть ссылка на админку), ищешь инструмент управления БД (должен быть),а ещё лучше проверь загрузчик, если есть возможность загружать файлы и она не фильтруется, то ты в шоколаде. Ну вот как-то так, вариантов куча. Побольше информации.

m00c0w
20.11.2012, 08:16
Ну дк если у тебя есть шелл на этом хосте, то к локалхосту ты подключишься без проблем.


пффф. Если бы шел бы, речи бы об этом вопросе не было.

BigBear
20.11.2012, 13:06
ТС, у тебя там есть интересная запись в mysql.users

Host:Userassword

%:ircd_helper_v:null

Догадываешься как использовать?)

Expl0ited
21.11.2012, 10:16
Есть фишка одна.
если ты можешь читать все пассы - скорее всего ты рут.
Нужна Update или Insert скуль, через нее меняй host на % и цепляйся.
Ещё может быть file_priv = on. Почитай про шелл через sql inj


Ну ахyеть теперь.

Есть тока пара загвоздок у тс с этим, для начала в инъекции через select сделать insert/update - нереально, и потом, каким же образом он сбросит мюскл, через всю туже инъекцию?

Если база находится не на том же серваке, что и вебсервер, куда ты пробиваешься, то скорее всего литься через инъкцию то же смысла маловато, т.к. чаще всего на том сервере где стоит база не включен веб-сервер/нет доступа к вебу/нет прав на заливку в веб.

Как вариант изучить архитектуру строения сети, узнать права доступа к базе, т.е. с каких диапазонов можно подключиться к ней удаленно, найти уязвимость в этой сетке, залить шелл в эту сеть и с неё получить полный доступ к базе.

Pirotexnik
21.11.2012, 10:20
Expl0ited, I\U скуль - теоретически можно найти.

Нащет "сбросит мускул" я в статье выкладывал способ, как крашнуть его select запросом.


%:ircd_helper_v:null


А что это даст? Я первым делом глянул всех юзеров с "%". У этого нет никаких привелегий.

Expl0ited
21.11.2012, 10:24
Expl0ited
, I\U скуль - теоретически можно найти.
Нащет "сбросит мускул" я в статье выкладывал способ, как крашнуть его select запросом.
А что это даст? Я первым делом глянул всех юзеров с "%". У этого нет никаких привелегий.


В теории можно и свободный аплоад найти, но на практике, это весьма раскошная уязвимость.

Pirotexnik
21.11.2012, 10:59
Я ту скуль колупал, там нужно искать раскрытие путей, иначе не как...

BigBear
21.11.2012, 12:19
Я ту скуль колупал, там нужно искать раскрытие путей, иначе не как...


Не совсем так. Нужно искать конфиги.