Данные из MySQL с обычной читалки

Discussion in 'Песочница' started by Filipp, 3 Aug 2015.

  1. Filipp

    Filipp Elder - Старейшина

    Joined:
    10 May 2015
    Messages:
    257
    Likes Received:
    57
    Reputations:
    31
    Недавно нашел на сайте читалку файлов. Спустя мин 5 достал лог и пасс к БД, но PMA и подобных вещей так и не нашел. Собственно вопрос в следующем, базы данных лежат на диске, а я могу прочитать любой файл на который прав хватает. Нет ли линка на расположение данных из таблиц? Есть у меня подозрения, что имена файлов там генерируются случайным образом и тогда остается только Dirbast'ить. Но ведь MySQL как-то находит эти файлы и выводит содержимое.
     
  2. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    .MYD, .MYI

    При чтении плэйнтекстом будут косяки, вряд ли твоя читалка позволит их прочесть. Хотя, исключения всё же бывают.
     
    _________________________
  3. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    99% что не хватит прав
     
    _________________________
  4. Filipp

    Filipp Elder - Старейшина

    Joined:
    10 May 2015
    Messages:
    257
    Likes Received:
    57
    Reputations:
    31
    Да, так и есть. Владелец: MySQL/MySQL.
    У меня сайт есть с file-priv=y, хочу попробовать посливать системные таблицы. Чем открывать эти файлы? Просто скопировать себе и ребутнуть мускул?
     
  5. strelok20094

    strelok20094 Member

    Joined:
    26 Mar 2011
    Messages:
    81
    Likes Received:
    6
    Reputations:
    2
    Мне кажется проще найти pma. Начни с хостинга, у них по любому есть стандартный путь до mysql. Или в лс кинь адрес сайта попробую найти
     
  6. Filipp

    Filipp Elder - Старейшина

    Joined:
    10 May 2015
    Messages:
    257
    Likes Received:
    57
    Reputations:
    31
    Хостинг не поможет, там VDS) Обычно если есть PMA он прописан в конфиге сервера, а если его там нет, значит куда-то запихнули в какую-нить папку, а ее только брутить. Или есть еще какие-нить способы поиска PMA?
     
  7. strelok20094

    strelok20094 Member

    Joined:
    26 Mar 2011
    Messages:
    81
    Likes Received:
    6
    Reputations:
    2
    пробывал так: domain\ip:3306 ?
    или pma.domain.com
     
  8. Filipp

    Filipp Elder - Старейшина

    Joined:
    10 May 2015
    Messages:
    257
    Likes Received:
    57
    Reputations:
    31
    Пробовал. Первым делом nmap'ом сканю на наличие открытого порта, но он фильтруется. Насчет поддоменов, все чисто. Скорее всего там вообще нет pma.
     
  9. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    828
    Likes Received:
    817
    Reputations:
    90
    если есть читалка файлов то имеет смысл сначала получить шелл, а потом добраться до базы( если цель база )
    почитать apache.conf, узнать докрут, почитать что за cms, если самопис - может где то есть уязвимость по интересней, .bash_history там глянуть у кого читается
    пароль кстати который к базе, если не рандом, попробовать на другие сервисы ftp/ssh, админка сайта, почта админская в конце концов
    если на сервере есть соседние сайты - попробовать забраться через них, а там и доступ localhost и пароли от бд у тебя уже есть
    жаль диры нельзя читать, так можно было бы какие нибудь бекапы/дампы найти - от них опять же админка сайта - шелл - бд
     
    _________________________
    DJ ][akep and yarbabin like this.
Loading...
Similar Threads - Данные MySQL обычной
  1. Anomaly
    Replies:
    0
    Views:
    2,435