ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

03.08.2015, 14:28
|
|
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме: 98300
Репутация:
31
|
|
Недавно нашел на сайте читалку файлов. Спустя мин 5 достал лог и пасс к БД, но PMA и подобных вещей так и не нашел. Собственно вопрос в следующем, базы данных лежат на диске, а я могу прочитать любой файл на который прав хватает. Нет ли линка на расположение данных из таблиц? Есть у меня подозрения, что имена файлов там генерируются случайным образом и тогда остается только Dirbast'ить. Но ведь MySQL как-то находит эти файлы и выводит содержимое.
|
|
|

03.08.2015, 14:34
|
|
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме: 69033
Репутация:
8
|
|
.MYD, .MYI
При чтении плэйнтекстом будут косяки, вряд ли твоя читалка позволит их прочесть. Хотя, исключения всё же бывают.
|
|
|

03.08.2015, 21:18
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме: 4358210
Репутация:
2017
|
|
99% что не хватит прав
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
|
|
|

04.08.2015, 11:00
|
|
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме: 98300
Репутация:
31
|
|
Да, так и есть. Владелец: MySQL/MySQL.
Сообщение от BigBear
↑
.MYD, .MYI
При чтении плэйнтекстом будут косяки, вряд ли твоя читалка позволит их прочесть. Хотя, исключения всё же бывают.
У меня сайт есть с file-priv=y, хочу попробовать посливать системные таблицы. Чем открывать эти файлы? Просто скопировать себе и ребутнуть мускул?
|
|
|

04.08.2015, 12:41
|
|
Познающий
Регистрация: 26.03.2011
Сообщений: 81
Провел на форуме: 24770
Репутация:
2
|
|
Мне кажется проще найти pma. Начни с хостинга, у них по любому есть стандартный путь до mysql. Или в лс кинь адрес сайта попробую найти
|
|
|

04.08.2015, 14:12
|
|
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме: 98300
Репутация:
31
|
|
Сообщение от strelok20094
↑
Мне кажется проще найти pma. Начни с хостинга, у них по любому есть стандартный путь до mysql. Или в лс кинь адрес сайта попробую найти
Хостинг не поможет, там VDS) Обычно если есть PMA он прописан в конфиге сервера, а если его там нет, значит куда-то запихнули в какую-нить папку, а ее только брутить. Или есть еще какие-нить способы поиска PMA?
|
|
|

04.08.2015, 14:23
|
|
Познающий
Регистрация: 26.03.2011
Сообщений: 81
Провел на форуме: 24770
Репутация:
2
|
|
Сообщение от Filipp
↑
Хостинг не поможет, там VDS) Обычно если есть PMA он прописан в конфиге сервера, а если его там нет, значит куда-то запихнули в какую-нить папку, а ее только брутить. Или есть еще какие-нить способы поиска PMA?
пробывал так: domain\ip:3306 ?
или pma.domain.com
|
|
|

04.08.2015, 14:53
|
|
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме: 98300
Репутация:
31
|
|
Сообщение от strelok20094
↑
пробывал так: domain\ip:3306 ?
или pma.domain.com
Пробовал. Первым делом nmap'ом сканю на наличие открытого порта, но он фильтруется. Насчет поддоменов, все чисто. Скорее всего там вообще нет pma.
|
|
|

05.08.2015, 17:54
|
|
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме: 300820
Репутация:
90
|
|
если есть читалка файлов то имеет смысл сначала получить шелл, а потом добраться до базы( если цель база )
почитать apache.conf, узнать докрут, почитать что за cms, если самопис - может где то есть уязвимость по интересней, .bash_history там глянуть у кого читается
пароль кстати который к базе, если не рандом, попробовать на другие сервисы ftp/ssh, админка сайта, почта админская в конце концов
если на сервере есть соседние сайты - попробовать забраться через них, а там и доступ localhost и пароли от бд у тебя уже есть
жаль диры нельзя читать, так можно было бы какие нибудь бекапы/дампы найти - от них опять же админка сайта - шелл - бд
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|