Удаленное подключение к MySQL

Discussion in 'Уязвимости' started by it's my, 17 Oct 2007.

  1. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    сплоит mysql_auth_bypass_zeropass.pl приконектился:

     
  2. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    it's my, куда он приконнектился?
     
  3. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    к 3306 только смысла от него нет...
    а кто знает где во FreeBSD/Apache БД MySQL находится?
     
  4. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    В каталоге data - /usr/local/mysql/data
     
  5. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    ТЕМА НЕ УКТУАЛЬНА))))

    ОГРОМНОЕ СПАСИБО Scipio +
     
  6. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    ты не понял... я имел ввиду, что демон Mysql по умолчанию на 3306 порту находится, я не про этот случай а вобщем, хотя и в этом случае он на 3306, только доступ к нему извне закрыт...

    Вобщем все сделали, я шелл залил... там действительно filepriv включены полностью... это вобще дед... вобщем ниче сложного... самое смешное, чтоб акк от БД получить не обязательно было скулей пользоваться
     
  7. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Ну малаццы... А то - ssh, сплоиты на mysql......
     
  8. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    От какой админки ты про что вообще какое отношение имеет, системный юзер к админке? Получить запись юзера рут, можно сделав запрос к mysql.user, а получить логин пасс рута самой системы можно прочитав shadow / master.passwd через лоад файл и расшифровать хеш, а как мы знаем доступ рута по ssh по умолчанию запрешен, да и делать это глупо так как можно воспользоваться su с другова юзера, а root от админки это звучит довольно забавно.

    Это означает что юзер конектиться к базе с локал хоста, и значит это только то что скрипт и база находяться на одной тачке, если бы было [email protected] то это не значило бы, что доступ разрешен с этого ip это значит то база данных находиться на 192.168.1.1

    Это и есть сплойт на mysql.