Подключение к БД сервера.

Discussion in 'Песочница' started by Pirotexnik, 19 Jan 2012.

  1. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    375
    Likes Received:
    73
    Reputations:
    38
    Добрый день, Товарищи!

    Вобщем, на "жертве" есть раскрытие путей, удалось прочитать файл конфига, удалось вытащить login:pass от БД.

    Теперь вопрос, как к ней подключится? PMA, как я понял, нету.
     
  2. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    mq=on? Если off, то сразу лей шелл. Зайди на сайт хостера, там должна быть инфа про phpmyadmin. А так же попробуй с другого шелла подключится.
     
  3. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    375
    Likes Received:
    73
    Reputations:
    38
    С другого шелла (wso 2.5)
    Code:
    Lost connection to MySQL server at 'reading initial communication packet', system error: 113
    Как лить шелл, если только раскрытие путей? Скули нету. Причем тут mq?
     
  4. Faaax

    Faaax Banned

    Joined:
    30 Aug 2010
    Messages:
    327
    Likes Received:
    46
    Reputations:
    11
    так ты расскажи хоть как ты прочитал конфиг?
    через LFI?
     
  5. GrandMaster

    GrandMaster Active Member

    Joined:
    16 May 2009
    Messages:
    107
    Likes Received:
    114
    Reputations:
    25
    Сервер какой?
     
  6. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Аа, а я думал через скулью. Если LFI то:
    /thread312513.html
    или
    через /proc/self/environ пробуй(в гугле легко найти).
     
  7. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    по ip любой утилитой для работы с бд, если открыт порт.. не обязательно через pma или вообще вебморду.
     
    2 people like this.
  8. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    375
    Likes Received:
    73
    Reputations:
    38
    Как узнать?
    Уязвимость - Directory Traversal
     
  9. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    375
    Likes Received:
    73
    Reputations:
    38
    Пробовал Navicat - не удалось подключится к удаленному серверу.

    Содержимое my.cnf
    Code:
    #
    # The MySQL database server configuration file.
    #
    
    [client]
    port				= 3306
    socket				= /var/lib/mysql/mysql.sock
    default-character-set=utf8
    
    [mysqld_safe]
    socket				= /var/lib/mysql/mysql.sock
    nice				= 0
    
    [mysqld]
    user				= mysql
    pid-file			= /var/run/mysqld/mysqld.pid
    socket				= /var/lib/mysql/mysql.sock
    port				= 3306
    basedir				= /usr
    datadir				= /var/lib/mysql
    tmpdir				= /tmp
    skip-external-locking
    query_cache_size		= 256M
    query_cache_limit		= 2M
    table_cache			= 6000
    thread_cache_size		= 32
    max_heap_table_size		= 3072M
    tmp_table_size			= 3072M
    innodb_buffer_pool_size		= 512M
    innodb_log_file_size		= 512M
    innodb_flush_log_at_trx_commit	= 2
    innodb_flush_method		= O_DIRECT
    transaction-isolation		= READ-COMMITTED
    default-storage-engine		= innodb
    bind-address			= 127.0.0.1
    max_allowed_packet		= 32M
    thread_stack			= 128K
    myisam-recover			= BACKUP
    expire_logs_days		= 5
    max_binlog_size         	= 100M
    default-character-set		= cp1251
    character-set-server		= cp1251
    collation-server		= cp1251_general_ci
    init-connect			= "SET NAMES cp1251"
    skip-character-set-client-handshake
    
    key_buffer			= 32M
    join_buffer_size		= 16M
    sort_buffer_size		= 16M
    read_rnd_buffer_size		= 1M
    
    [mysqldump]
    quick
    quote-names
    max_allowed_packet		= 16M
    default-character-set		= cp1251
    
    [mysql]
    
    [isamchk]
    key_buffer			= 32M
    
    # !includedir /etc/mysql/conf.d/
    
     
  10. GrandMaster

    GrandMaster Active Member

    Joined:
    16 May 2009
    Messages:
    107
    Likes Received:
    114
    Reputations:
    25
    Ты не знал сервер и хотел приконектиться с другого шелла?))

    Подключение только локальное (через шелл или пхпмайадмин). Короче проще забить, если шелл не сможешь залить
     
    #10 GrandMaster, 20 Jan 2012
    Last edited: 20 Jan 2012
  11. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    375
    Likes Received:
    73
    Reputations:
    38
    Какую ещё чувствительную информацию можно вытянуть с файлов?