HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.01.2012, 03:17
SecondLife
Guest
Сообщений: n/a
Провел на форуме:
5997

Репутация: 21
По умолчанию

Необходимо сбрутить root пароль от мускуля, находящегося на локалхосте. Что для этого можно использовать? В распоряжении есть питон, перл. bMySQL.py использовать не получается, т.к. необходима установка дополнительных библиотек.
 
Ответить с цитированием

  #2  
Старый 11.01.2012, 00:37
Unknown
Guest
Сообщений: n/a
Провел на форуме:
23035

Репутация: 5
По умолчанию

Библиотеки поставить религия не позволяет?

//Не подумал о правах, сорри ))
 
Ответить с цитированием

  #3  
Старый 11.01.2012, 00:52
SecondLife
Guest
Сообщений: n/a
Провел на форуме:
5997

Репутация: 21
По умолчанию

Отсутствие прав, вестимо.
 
Ответить с цитированием

  #4  
Старый 02.07.2012, 02:54
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

К слову, как пользоваться этим скриптом bmysql.py (http://pastie.org/pastes/732023/download) ?

Судя по usage вроде нужно прописывать списк символов для брута. Получается такая команда примерно.

./my.py -ip 127.0.0.1 -p 3306 -u %user% -a 10 -i 5 -w 0123456789abcdefghijklmnopqrstuvwxyz -s -mmt

Есть сомнения по поводу перечисления всех символов, кто в питоне шарит посмотрите пожалуйста я правильно делаю? Кроме того, если так запустить

./my.py -ip 127.0.0.1 -p 3306 -u %user% -a 10 -i 5 -w 0123456789abcdefghijklmnopqrstuvwxyz -s -mmt &

То он в фонововм режиме работать будет?
 
Ответить с цитированием

  #5  
Старый 02.07.2012, 03:01
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

вроде почти во всех шеллах есть брут локального mysql или ftpб просто указываешь путь к увесистому словарю например в папке /tmp/
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #6  
Старый 02.07.2012, 03:17
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от shell_c0de  
shell_c0de said:
вроде почти во всех шеллах есть брут локального mysql или ftpб просто указываешь путь к увесистому словарю например в папке /tmp/
пробовал уже - большие словари не хватает памяти открыть видимо.
 
Ответить с цитированием

  #7  
Старый 02.07.2012, 13:06
stan0009
Guest
Сообщений: n/a
Провел на форуме:
39063

Репутация: 0
По умолчанию

если это сайт, а не amxbans какой-нибудь, или сайт на другом серваке, то я никогда не бручу того, что касается mysql. Просто, нагло, лежу в исходники файла config.php(например) и там наблюдаем искомые параметры для подключения. Может я совсем не в тему, но если б ТС описал ситуацию более красочно, я эту банальщину писать не стал.
 
Ответить с цитированием

  #8  
Старый 02.07.2012, 13:37
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от stan0009  
stan0009 said:
если это сайт, а не amxbans какой-нибудь, или сайт на другом серваке, то я никогда не бручу того, что касается mysql. Просто, нагло, лежу в исходники файла config.php(например) и там наблюдаем искомые параметры для подключения. Может я совсем не в тему, но если б ТС описал ситуацию более красочно, я эту банальщину писать не стал.
хехе, конечно же доступа к конфигу нужного мне юзверя у меня нет.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ