[Поиск] Локальный брут MySQL

Discussion in 'Песочница' started by SecondLife, 10 Jan 2012.

  1. SecondLife

    SecondLife Elder - Старейшина

    Joined:
    8 May 2011
    Messages:
    30
    Likes Received:
    21
    Reputations:
    21
    Необходимо сбрутить root пароль от мускуля, находящегося на локалхосте. Что для этого можно использовать? В распоряжении есть питон, перл. bMySQL.py использовать не получается, т.к. необходима установка дополнительных библиотек.
     
  2. gl0w

    gl0w Member

    Joined:
    31 Dec 2011
    Messages:
    59
    Likes Received:
    21
    Reputations:
    5
    Библиотеки поставить религия не позволяет? :)

    //Не подумал о правах, сорри ))
     
    #2 gl0w, 10 Jan 2012
    Last edited: 13 Jan 2012
  3. SecondLife

    SecondLife Elder - Старейшина

    Joined:
    8 May 2011
    Messages:
    30
    Likes Received:
    21
    Reputations:
    21
    Отсутствие прав, вестимо.
     
  4. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,589
    Likes Received:
    406
    Reputations:
    196
    К слову, как пользоваться этим скриптом bmysql.py (http://pastie.org/pastes/732023/download) ?

    Судя по usage вроде нужно прописывать списк символов для брута. Получается такая команда примерно.
    ./my.py -ip 127.0.0.1 -p 3306 -u %user% -a 10 -i 5 -w 0123456789abcdefghijklmnopqrstuvwxyz -s -mmt

    Есть сомнения по поводу перечисления всех символов, кто в питоне шарит посмотрите пожалуйста я правильно делаю? Кроме того, если так запустить

    ./my.py -ip 127.0.0.1 -p 3306 -u %user% -a 10 -i 5 -w 0123456789abcdefghijklmnopqrstuvwxyz -s -mmt &

    То он в фонововм режиме работать будет?
     
  5. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,057
    Likes Received:
    615
    Reputations:
    690
    вроде почти во всех шеллах есть брут локального mysql или ftpб просто указываешь путь к увесистому словарю например в папке /tmp/
     
    _________________________
  6. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,589
    Likes Received:
    406
    Reputations:
    196
    пробовал уже - большие словари не хватает памяти открыть видимо.
     
  7. stan0009

    stan0009 Member

    Joined:
    30 Jul 2010
    Messages:
    118
    Likes Received:
    5
    Reputations:
    0
    если это сайт, а не amxbans какой-нибудь, или сайт на другом серваке, то я никогда не бручу того, что касается mysql. Просто, нагло, лежу в исходники файла config.php(например) и там наблюдаем искомые параметры для подключения. Может я совсем не в тему, но если б ТС описал ситуацию более красочно, я эту банальщину писать не стал.
     
  8. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,589
    Likes Received:
    406
    Reputations:
    196
    хехе, конечно же доступа к конфигу нужного мне юзверя у меня нет.
     
Loading...