Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   [Mysql] Получить список всех пользователей и баз (https://forum.antichat.xyz/showthread.php?t=453761)

ex'pert 19.07.2017 22:17

Залит шелл, есть доступ вроде как к папкам и файлам. Как выдернуть списочек всего что есть в базах? Или может есть способ сразу слить все базы? А то запарился в конфигах искать пароли и пользователей от каждой базы...

crlf 19.07.2017 22:50

Нужен рут или пользователь с высокими привилегиями. Так же, если используется старая версия сервера, можно попробовать эскалировать права через https://legalhackers.com/advisories...oot-Code-Execution-Privesc-CVE-2016-6662.html

ex'pert 19.07.2017 23:06

@crlf крутая штука) Да версия подходит, но тут походу не один час посидеть чтобы это все прочесть и заюзать. Помойму права рут есть, через веб консоль нашел в конфиге datadir= и перешел туда.

Вроде как есть файлы похожие на базы, как теперь их выкачать имея доступ только к консоли?

ex'pert 19.07.2017 23:08

или шел есть какой то нормальный? мб wsoморально устарел за эти годы?

crlf 19.07.2017 23:10

Цитата:

Сообщение от None
mysqldump -uroot --password='PASSWORD' --all-databases > dump.sql


ex'pert 19.07.2017 23:13

Ааа сорян я не то подумал. Рута к мускулу нет)

ex'pert 19.07.2017 23:24

А нет надыбал рут и туда) Нехера себе файлик получился... нехило так.

Вот мне инетресно этой командой то что под рутом слито, оно берет также те базы которые принадлежат другим кастомным пользователем?

crlf 19.07.2017 23:25

Всё дампит.

ex'pert 19.07.2017 23:25

ееепать я щас весь хард им засру... этот dump.sql расчет без остановки...

ex'pert 19.07.2017 23:26

Блин на будущее до такого вот дампа посмотреть как можно сколько ему места потребуеться?

crlf 19.07.2017 23:30

Можно жать на лету:

Цитата:

Сообщение от None
mysqldump -uroot --password='PASSWORD' --all-databases | gzip -7 > dump.gz

Узнать размер:

Код:

Code:
SELECT
Data_BB / POWER(1024,1) Data_KB,
Data_BB / POWER(1024,2) Data_MB,
Data_BB / POWER(1024,3) Data_GB
FROM(SELECT SUM(data_length) Data_BB FROM information_schema.tablesWHERE table_schema NOTIN('information_schema','performance_schema','mysql')) A;

https://dba.stackexchange.com/quest...mine-the-size-of-a-dump-file-prior-to-dumping

ex'pert 19.07.2017 23:37

Спасибо от души! Все равно много получаеться, думаю спалят сто пудов если я это выкачаю. да еще когда сидишь за впн дедиками и ттором скорость жопа будет. попробую пока без выкачки точно разобраться где искать то что мне нужно...

ex'pert 19.07.2017 23:38

Оу идея, мб есть команда которая могла бы прочесать все базы и все таблица и найти то что мне нужно? например слово "Вася"

crlf 20.07.2017 00:32

Цитата:

Сообщение от ex'pert
ex'pert said:

думаю спалят сто пудов если я это выкачаю

Цитата:

Сообщение от ex'pert
ex'pert said:

могла бы прочесать все базы и все таблица и найти то что мне нужно

Поиск по всем базам может сильно нагрузить сервер и спалится это быстрее, нежели пару гигов исходящего трафа.

ex'pert 20.07.2017 00:52

Ок ок) Спс


Время: 12:31