ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите найти директорию MySQL
  #1  
Старый 18.04.2008, 23:52
Аватар для Cobol
Cobol
Новичок
Регистрация: 17.04.2008
Сообщений: 4
Провел на форуме:
18378

Репутация: 0
По умолчанию Помогите найти директорию MySQL

Нашол на одном сервере уязвимый скрипт из за которого я могу читать первую строку любого файла . Я не могу полностью прочитать файл etc/passwd так как вижу только первую строку. Я ничего не придумал умнее как прочитать кусок таблицы mysql.user. Только вот проблема я немогу найти директорию в которой хранится база данных. Сколько не пробовал найти не получается. Ктонить может чтото порекомендовать или дать какойто список наиболее вероятных вариантов. На сервере 5 версия mysql . Помимо апача и мускул на сервере работает vsFTPd и Sendmail .
 
Ответить с цитированием

  #2  
Старый 19.04.2008, 02:06
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

Цитата:
Сообщение от Cobol  
Я ничего не придумал умнее как прочитать кусок таблицы mysql.user. .
нафиг ее читать если можно union select сделать, или в крайнем случае посимвольно сбрутить данные из нее.
 
Ответить с цитированием

  #3  
Старый 19.04.2008, 14:49
Аватар для Cobol
Cobol
Новичок
Регистрация: 17.04.2008
Сообщений: 4
Провел на форуме:
18378

Репутация: 0
По умолчанию

Цитата:
нафиг ее читать если можно union select сделать, или в крайнем случае посимвольно сбрутить данные из нее.
Как я зделаю union select коль нет SQL иньекций. Точнее есть но с очень малыми привелегиями . С превилегиеё Select и Insert. Даже привелегии Create нету. И конечноже доступа к базе mysql нету. Но есть куча багов которые позволяют читать первую строку любого файла. Там почти всё на файлах зделанно. А если я прочитаю кусок этой таблицы то безпроблем смогу востановить что там записанно.
Вы наверно подумали что я читаю файлы через SQL иньекции но это не так.

Последний раз редактировалось Cobol; 19.04.2008 в 15:08..
 
Ответить с цитированием

  #4  
Старый 19.04.2008, 22:00
Аватар для MicRO
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
Провел на форуме:
672798

Репутация: 244
Отправить сообщение для MicRO с помощью ICQ
По умолчанию

как вариант /var/db/mysql так во фре, но и права там обычно выставлены правильно
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 
Ответить с цитированием

  #5  
Старый 19.04.2008, 22:27
Аватар для Cobol
Cobol
Новичок
Регистрация: 17.04.2008
Сообщений: 4
Провел на форуме:
18378

Репутация: 0
По умолчанию

К сожалению я этот вариант пробовал и папки /var/db/mysql не сучествует хотя папка /var/db/ существует. Забыл сказать что у них ASPLinux и кажись rpm пакет мускула. Самое странное что стандартная папка для линукса /var/lib/mysql существует но не содержит ни чего того что должно быть. И папка /usr/include/mysql вобще несуществует. Насколько я понял это var/log/mysql папка с логами но какоебы имя логфайла я непробывал всёвремя ошибка фопена данный файл не существует.Пробывал открыть файл с пользователями vsftpd но выдало что нету доступа
 
Ответить с цитированием

  #6  
Старый 21.04.2008, 10:12
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Попробуй посмотреть конфиг мускуля /etc/my.cnf. Базы обычно в аспе лежат в /var/lib/mysql, лог мускуля /var/log/mysqld.log. Каталог /usr/include/mysql будет существовать только при установленном пакете mysql-devel
 
Ответить с цитированием

  #7  
Старый 22.04.2008, 02:58
Аватар для Cobol
Cobol
Новичок
Регистрация: 17.04.2008
Сообщений: 4
Провел на форуме:
18378

Репутация: 0
По умолчанию

У меня каталог /usr/include/mysql создается и без девелопмерского пакета но в таком случае он просто не содержит файлов. Насчёт конфигураци я это давно проверел яже написал могу читать только первую строку. Тоесть из файла конфигурации я вижу только строку [mysqld] . Такие папки как /var/lib/mysql/ ,/usr/local/mysql/data/ и тд я проверил изначально. Некоторые из них существуют но баз вних нету.
Цитата:
лог мускуля /var/log/mysqld.log
я тоже проверил это изначально, нет такого файла. Лог мне после ночи автоматического брута директорий удалось найти /var/log/mysql/11237.mysqllog . Оригинальное название для лога.С таким названием лога я могу себе представить какое название будет у каталога с базой данных. Хотя есть надежда что в первой строке одного из лога я найду чтото что поможет. Ещё интересно куда запрятали файл mysql.sock ато его абсолютно нигде нету. Хотя ему могли дать какоето название в таком стиле.
 
Ответить с цитированием

  #8  
Старый 22.04.2008, 07:22
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Те диры, что я назвал - это диры при умолчально установленном мускуле в асплинухе. Видимо, одмин потратил время перенастроить его. Кстати, даже если найдешь, где валяются базы, вряд ли сможешь прочесть их - прав может не хватить. Все каталоги, где хранятся отдельные базы, имеют права 0700, владелец/группа mysql/mysql
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Парни нужен crack срочно... Помогите найти за вонаграждение! .:KeepeR:. Болталка 1 26.02.2008 11:40
+Необходимо найти одну книгу в нете, помогите с поиском, друзья! Дрэгги Болталка 9 15.12.2006 03:10
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18
SQL инъекция в сервере MySQL k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ