MySQL >=5 найти вход

Discussion in 'Песочница' started by chiper1, 19 Nov 2012.

  1. chiper1

    chiper1 Banned

    Joined:
    29 Mar 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    есть сервер MySQL >=5
    знаю все базы и пароли, но как найти вход?
    стандартные /phphmyadmin отсутствуют
     
  2. Xatrix

    Xatrix New Member

    Joined:
    24 Sep 2011
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0
    Можно через шелл. Например в WSO есть вкладка SQL, там вбиваешь логин, пасс, хост и пр.
     
  3. Xatrix

    Xatrix New Member

    Joined:
    24 Sep 2011
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0
    Ищи админку, например прогой Admin Page Finder или проси помощи в http://forum.antichat.ru/threadnav241942-1-10-%E0%E4%EC%E8%ED%EA%E0.html
     
  4. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Если есть доступ к БД mysql - найди в ней таблицу users и посмотри наличие в них учётных записей с зарезервированным входом под любым адресом ( вместо localhost там стоит %) . Далее берёшь логин и пароль этой учётной записи и коннектишься к данному сайту с любого места (хоть сторонний шелл, хоть консолька на дедике).
     
    _________________________
    1 person likes this.
  5. chiper1

    chiper1 Banned

    Joined:
    29 Mar 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    т.е. если вместо localhost стоит например так 10.255.251.%, правильно?
     
  6. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    так ты не зайдешь, база в локалке.

    или % без всего, либо с локального хоста либо с разрешенного ip под определнным юзером
     
    #6 m00c0w, 19 Nov 2012
    Last edited: 19 Nov 2012
  7. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Есть фишка одна.
    если ты можешь читать все пассы - скорее всего ты рут.
    Нужна Update или Insert скуль, через нее меняй host на % и цепляйся.
    Ещё может быть file_priv = on. Почитай про шелл через sql inj
     
    1 person likes this.
  8. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    не всегда =) + если база хрен знает где в локалкке, толку от шела?
     
  9. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    Ну дк если у тебя есть шелл на этом хосте, то к локалхосту ты подключишься без проблем.
     
  10. FraiDex

    FraiDex Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    193
    Likes Received:
    68
    Reputations:
    -11
    Если Injaction, найди таблицу с логинами и паролями, ищи админку или другую форму входа на сайт (у админа может быть ссылка на админку), ищешь инструмент управления БД (должен быть),а ещё лучше проверь загрузчик, если есть возможность загружать файлы и она не фильтруется, то ты в шоколаде. Ну вот как-то так, вариантов куча. Побольше информации.
     
  11. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    пффф. Если бы шел бы, речи бы об этом вопросе не было. ;)
     
  12. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    ТС, у тебя там есть интересная запись в mysql.users

    Host:User:password

    %:ircd_helper_v:null


    Догадываешься как использовать?)
     
    _________________________
    1 person likes this.
  13. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Ну ахyеть теперь.
    Есть тока пара загвоздок у тс с этим, для начала в инъекции через select сделать insert/update - нереально, и потом, каким же образом он сбросит мюскл, через всю туже инъекцию?

    Если база находится не на том же серваке, что и вебсервер, куда ты пробиваешься, то скорее всего литься через инъкцию то же смысла маловато, т.к. чаще всего на том сервере где стоит база не включен веб-сервер/нет доступа к вебу/нет прав на заливку в веб.

    Как вариант изучить архитектуру строения сети, узнать права доступа к базе, т.е. с каких диапазонов можно подключиться к ней удаленно, найти уязвимость в этой сетке, залить шелл в эту сеть и с неё получить полный доступ к базе.
     
    _________________________
    #13 Expl0ited, 21 Nov 2012
    Last edited: 21 Nov 2012
  14. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Expl0ited, I\U скуль - теоретически можно найти.
    Нащет "сбросит мускул" я в статье выкладывал способ, как крашнуть его select запросом.

    А что это даст? Я первым делом глянул всех юзеров с "%". У этого нет никаких привелегий.
     
  15. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    В теории можно и свободный аплоад найти, но на практике, это весьма раскошная уязвимость.
     
    _________________________
  16. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Я ту скуль колупал, там нужно искать раскрытие путей, иначе не как...
     
  17. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Не совсем так. Нужно искать конфиги.
     
    _________________________