HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.05.2017, 10:28
v3n0m1
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Ребят подскажите как найти данные на вход в phpmyadmin в самой базе данных?
 
Ответить с цитированием

  #2  
Старый 07.05.2017, 11:45
Zen1T21
Guest
Сообщений: n/a
Провел на форуме:
51991

Репутация: 2
По умолчанию

Таблица mysql.users
 
Ответить с цитированием

  #3  
Старый 09.05.2017, 19:55
lolidoli
Guest
Сообщений: n/a
Провел на форуме:
17972

Репутация: 0
По умолчанию

Цитата:
Сообщение от Zen1T21  
Zen1T21 said:

Таблица mysql.users
а какие могут быть пути ? могли бы вы - сделать пару принскритов !? СПАСИБО!
 
Ответить с цитированием

  #4  
Старый 09.05.2017, 20:02
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от lolidoli  
lolidoli said:

а какие могут быть пути ? могли бы вы - сделать пару принскритов !? СПАСИБО!
в смысле пути? в базе данных если у юзера (обычно root)есть соответственные права, то можешь в базе mysql найти табличку users там будут все пароли и логины юзверей, правда в зашифрованном виде. Если есть права на чтение файлов например через ту же инъекцию или инклюд, то чтение конфига в которых прописанны все данные самый верный вариант, в зависимости от cms пути разные, но их легко найти.
 
Ответить с цитированием

  #5  
Старый 09.05.2017, 20:08
lolidoli
Guest
Сообщений: n/a
Провел на форуме:
17972

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:

в смысле пути? в базе данных если у юзера (обычно root)есть соответственные права, то можешь в базе mysql найти табличку users там будут все пароли и логины юзверей, правда в зашифрованном виде. Если есть права на чтение файлов например через ту же инъекцию или инклюд, то чтение конфига в которых прописанны все данные самый верный вариант, в зависимости от cms пути разные, но их легко найти.
Я сегодня ввидел инъекции на php/ в ней был просто вывод юзверей на фрейм. может что то путают - и может путаю - потому что Я болван полный в ваших делах
 
Ответить с цитированием

  #6  
Старый 09.05.2017, 20:19
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

во первых вы не знаете моих дел, поэтому делать утверждение какое либо очень неуместно, во вторых не важно каким способом добывается нужная инфа, главное результат (утрирую).
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ