powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / MySQL [игнор отключен] [закрыт для гостей] / Беспарольный доступ к MySQL из вне.
13 сообщений из 38, страница 2 из 2
Беспарольный доступ к MySQL из вне.
    #38715052
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяможет попробовать?
http://habrahabr.ru/post/107243/ Так задача-то обратная. Клиент пароль знает, а сервер нет :)
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715089
blazzer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
мимопроходилтреднечиталнаснифать пароль, скорее всего, удастся, ибо пехопешник с зендом вряд ли слышал про ssl
Снифал.
Логин - видно без проблем.
Пароль - несусветица какая-то. Вообще не похож на реальный пароль, куча каких-то спец символов из расширенного набора. Такой даже не набрать мне кажется в винде.

Может изначально скрипт PHP, затем он вызывает еще что-нибудь, которое при коннекте кодирует пароль...
но он явно не в открытом виде идет ;)
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715132
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftвадяможет попробовать?
http://habrahabr.ru/post/107243/ Так задача-то обратная. Клиент пароль знает, а сервер нет :)

авторЕсть рутовый доступ к серверу MySql.

задача прямая, "вспомнить пароль" - а раз есть рутовый доступ- есть хеш пароля "забытого пароля"
надо просто подобрать пароль под известный хеш.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715138
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
хотя странно: "забыли пароль" , а скрипт передает пароль..
скрипт не запрашивает пароль?
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715150
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяесть хеш пароля "забытого пароля"Где же он есть-то? То, что по сети приходит, это не хэш. Или не тот хэш, который в базе хранится.
Был бы настоящий хэш - его можно было бы просто в базу сохранить.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715164
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторГде же он есть-то? То, что по сети приходит, это не хэш. Или не тот хэш, который в базе хранится.
Был бы настоящий хэш - его можно было бы просто в базу сохранить.

дак вот тут и самое интересное, повторюсь, "забыли пароль" - тогда что отправляет скрипт? пустоту?
если скрипт не запрашивает пароль - тогда как его можно забыть?
если скрипт запрашивает пароль, а они вписывают "пароль с потолка" - тогда и на сервер придет непонятный хеш.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715172
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадятогда как его можно забыть?Еще раз - пароль "забыт" на сервере. Клиент пароль помнит, отправляет его серверу (в виде некоего промежуточного хэша, вероятно), но человекам прочитать или изменить не дает.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715205
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftвадятогда как его можно забыть?Еще раз - пароль "забыт" на сервере. Клиент пароль помнит, отправляет его серверу (в виде некоего промежуточного хэша, вероятно), но человекам прочитать или изменить не дает.

ну если парользабыт на сервере, тогда и выход людей не поможе, они ведь не помнят хеш.

авторСнифал.
Логин - видно без проблем.
Пароль - несусветица какая-то. Вообще не похож на реальный пароль, куча каких-то спец символов из расширенного набора. Такой даже не набрать мне кажется в винде.

а может эта несусветица и есть хеш? может просто скопировать и записать в mysql?
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715206
ndbn
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тут подсказали очевидный вариант - посниффать трафик.
Ещё запустить свой софт на сервере, повесить на порт вместо mysql и подампить, правда тут надо разобрать протокол.
И последнее. что приходит в голову, это скачать исходники mysql сервера, найти место проверки пароля и вставить либо дамп либо зашивку на пользователя, ну и собрать и запустить.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715214
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадявыход людей не поможе, они ведь не помнят хеш.Выход людей поможет тем, что они смогут сменить этот пароль в клиентском скрипте совместно с топикстартером на сервере. Или просто переслать его, если его там видно в открытом виде.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715247
Фотография javajdbc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
(чисто как идея, я никогда не работал с мускл-прокси)

вот такая фича есть в мускл-прокси,
может как-то разрешить в прокси этого юзера с
любым пасвордом и перемапить его
на заранее приготовленого юзера:

http://jan.kneschke.de/2009/6/25/mysql-proxy-roles/

Вроде там есть удобный програмный доступ к аутентификации.....
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715728
blazzer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
вадяа может эта несусветица и есть хеш? может просто скопировать и записать в mysql?
ndbnТут подсказали очевидный вариант - посниффать трафик.
Ещё запустить свой софт на сервере, повесить на порт вместо mysql и подампить, правда тут надо разобрать протокол.
И последнее. что приходит в голову, это скачать исходники mysql сервера, найти место проверки пароля и вставить либо дамп либо зашивку на пользователя, ну и собрать и запустить.
Пароль приходит судя по-всему хешем, но каждый раз разным. Что-то его все-таки кодирует.
...
Рейтинг: 0 / 0
Беспарольный доступ к MySQL из вне.
    #38715749
tanglir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
blazzerПароль приходит судя по-всему хешем, но каждый раз разным. Что-то его все-таки кодирует.ну например https://ru.wikipedia.org/wiki/Соль_(криптография)
А вообще надо читать описание протокола. Но и оно ничем не поможет, т.к. хорошее шифрование не зависит от открытости/закрытости реализации.
...
Рейтинг: 0 / 0
13 сообщений из 38, страница 2 из 2
Форумы / MySQL [игнор отключен] [закрыт для гостей] / Беспарольный доступ к MySQL из вне.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]