Отлов нужных пакетов / получение доступа к бд

Discussion in 'Песочница' started by Fancy, 4 Sep 2010.

  1. Fancy

    Fancy New Member

    Joined:
    29 Aug 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте уважаемые Античатовцы :) Пишу впервые и с одним довольно нетривиальным вопросом. Есть локальный сайт (недоступен с внешнего инета), на нем форум и т.д. Казалось бы, ничего интересного. Но также есть самописная прога, с чатом, личкой, профилями и т.д., которая непосредственно привязана к сайту, а точнее БД сайта и проги одна и таже. Например, чтобы посмотреть профиль некого юзера в установленной на компе программе, прога отсылает запрос в базу сайта и получает его.
    Нужно получить доступ к БД. Раньше он уже был, но адрес до БД был стандартный, потом его сменили. Против всяких атак сайт жестко защитили и на мой взгляд остается вариант с мониторингом самой проги. Формы запросов есть, уже кое что пробывал, но показывает, что прога коннектится к localhost. Как то при перебоях сайта прога ошибку выкидывала вида:
    Warning: mysql_connect() [<a href='function.mysql-connect'>function.mysql-connect</a>]: Too many connections in /opt/www/wernk/db.php. И далее сервер адрес локалхост и юзернейм.

    Собственно вопрос. С помощью каких программ можно узнать какие запросы делает в БД прога? И если уж не получить доступ к БД через браузер и phpmyadmin, то нужно искусственно подменить запросы, отсылаемые прогой, на свои.
     
  2. RedX

    RedX Member

    Joined:
    12 Jun 2008
    Messages:
    40
    Likes Received:
    13
    Reputations:
    4
    Пробуй найти что нибудь с помощью хекс редактора в коде программы если не шифрованные данные то вполне вероятно что будут они
     
  3. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Сниффером.
     
Loading...