mysql -root

Discussion in 'Безопасность и Анонимность' started by heks, 27 Nov 2007.

Thread Status:
Not open for further replies.
  1. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    Привет вот нашел тут сервак у которого mysql запущен из под рута. что это мне может дать и чем расшифровывать его пароль?

    % admin 6d604c2caf6bc792184107efa8d849b6
    % root 4e966f4f799e9b35
    localhost fajar 2f432a91325aa487

    и еще один вопрос почему у некоторых стоит знак "%" а у других написало "localhost"
     
  2. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Расшифровать можно в john the ripper:
    http://www.openwall.com/john/
    Если мне не изменяет помять % означает что можно входить с любого хоста, если чётко указан адрес - то только с него.
    А что тебе это может дать? =) Смотря что ты хочешь. Если не знаешь зачем оно тебе - лучше не трогай.
     
    #2 ShadOS, 27 Nov 2007
    Last edited: 27 Nov 2007
    2 people like this.
  3. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    ну как всегда нужен рут.
     
  4. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    john the ripper это хорошо, но мне лично нравится PasswordsPro, admin 6d604c2caf6bc792184107efa8d849b6
    скорее mysql5.
    Если мускуль запушен из под рута то наверно есть file привилегии, ну а там заливка шелла через мускуль. Насчет % мне лично так и не удалося заканетится с удаленного хоста. Если побрутешь пассворды то можно попробывать их к фтп.
     
  5. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    admin 6d604c2caf6bc792184107efa8d849b6 - это действительно похоже md5 (в mysql5 - 40 символов)
    root 4e966f4f799e9b35 - это mysql хеши крякаются jtr и Passwordpro

    % - означает, что можно использовать это имя и пароль для подключения с других хостов (но на самом деле не всегда можно подключиться так как подключения с других хостов (не в доверенной зоне) на порт 3306 (стандартный для демона mysql) просто напросто блокируется фаерволом)

    к вопросу о том, что это может тебе дать, кроме заливки шелла (обычно у рута file_priv не отключают) есть сплойты для повышения привелегий через рутовый доступ к mysql, версии я сейчас непомню, но это не сложно найти, кроме того расшифрованные логины и пароли из mysql.user можно попробовать на другие сервисы, такие как ssh и ftp
     
    1 person likes this.
  6. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    Cпасибо всем за помощщь
     
Thread Status:
Not open for further replies.