|
|
|
Беспарольный доступ к MySQL из вне.
|
|||
|---|---|---|---|
|
#18+
вадяможет попробовать? http://habrahabr.ru/post/107243/ Так задача-то обратная. Клиент пароль знает, а сервер нет :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.08.2014, 15:47:35 |
|
||
|
Беспарольный доступ к MySQL из вне.
|
|||
|---|---|---|---|
|
#18+
мимопроходилтреднечиталнаснифать пароль, скорее всего, удастся, ибо пехопешник с зендом вряд ли слышал про ssl Снифал. Логин - видно без проблем. Пароль - несусветица какая-то. Вообще не похож на реальный пароль, куча каких-то спец символов из расширенного набора. Такой даже не набрать мне кажется в винде. Может изначально скрипт PHP, затем он вызывает еще что-нибудь, которое при коннекте кодирует пароль... но он явно не в открытом виде идет ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.08.2014, 16:11:25 |
|
||
|
Беспарольный доступ к MySQL из вне.
|
|||
|---|---|---|---|
|
#18+
miksoftвадяможет попробовать? http://habrahabr.ru/post/107243/ Так задача-то обратная. Клиент пароль знает, а сервер нет :) авторЕсть рутовый доступ к серверу MySql. задача прямая, "вспомнить пароль" - а раз есть рутовый доступ- есть хеш пароля "забытого пароля" надо просто подобрать пароль под известный хеш. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.08.2014, 16:30:42 |
|
||
|
Беспарольный доступ к MySQL из вне.
|
|||
|---|---|---|---|
|
#18+
хотя странно: "забыли пароль" , а скрипт передает пароль.. скрипт не запрашивает пароль? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.08.2014, 16:32:56 |
|
||
|
Беспарольный доступ к MySQL из вне.
|
|||
|---|---|---|---|
|
#18+
вадяесть хеш пароля "забытого пароля"Где же он есть-то? То, что по сети приходит, это не хэш. Или не тот хэш, который в базе хранится. Был бы настоящий хэш - его можно было бы просто в базу сохранить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.08.2014, 16:37:52 |
|
||
|
Беспарольный доступ к MySQL из вне.
|
|||
|---|---|---|---|
|
#18+
авторГде же он есть-то? То, что по сети приходит, это не хэш. Или не тот хэш, который в базе хранится. Был бы настоящий хэш - его можно было бы просто в базу сохранить. дак вот тут и самое интересное, повторюсь, "забыли пароль" - тогда что отправляет скрипт? пустоту? если скрипт не запрашивает пароль - тогда как его можно забыть? если скрипт запрашивает пароль, а они вписывают "пароль с потолка" - тогда и на сервер придет непонятный хеш. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.08.2014, 16:46:34 |
|
||
|
Беспарольный доступ к MySQL из вне.
|
|||
|---|---|---|---|
|
#18+
вадятогда как его можно забыть?Еще раз - пароль "забыт" на сервере. Клиент пароль помнит, отправляет его серверу (в виде некоего промежуточного хэша, вероятно), но человекам прочитать или изменить не дает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.08.2014, 16:49:10 |
|
||
|
Беспарольный доступ к MySQL из вне.
|
|||
|---|---|---|---|
|
#18+
miksoftвадятогда как его можно забыть?Еще раз - пароль "забыт" на сервере. Клиент пароль помнит, отправляет его серверу (в виде некоего промежуточного хэша, вероятно), но человекам прочитать или изменить не дает. ну если парользабыт на сервере, тогда и выход людей не поможе, они ведь не помнят хеш. авторСнифал. Логин - видно без проблем. Пароль - несусветица какая-то. Вообще не похож на реальный пароль, куча каких-то спец символов из расширенного набора. Такой даже не набрать мне кажется в винде. а может эта несусветица и есть хеш? может просто скопировать и записать в mysql? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.08.2014, 17:03:18 |
|
||
|
Беспарольный доступ к MySQL из вне.
|
|||
|---|---|---|---|
|
#18+
Тут подсказали очевидный вариант - посниффать трафик. Ещё запустить свой софт на сервере, повесить на порт вместо mysql и подампить, правда тут надо разобрать протокол. И последнее. что приходит в голову, это скачать исходники mysql сервера, найти место проверки пароля и вставить либо дамп либо зашивку на пользователя, ну и собрать и запустить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.08.2014, 17:03:42 |
|
||
|
Беспарольный доступ к MySQL из вне.
|
|||
|---|---|---|---|
|
#18+
вадявыход людей не поможе, они ведь не помнят хеш.Выход людей поможет тем, что они смогут сменить этот пароль в клиентском скрипте совместно с топикстартером на сервере. Или просто переслать его, если его там видно в открытом виде. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.08.2014, 17:08:49 |
|
||
|
Беспарольный доступ к MySQL из вне.
|
|||
|---|---|---|---|
|
#18+
(чисто как идея, я никогда не работал с мускл-прокси) вот такая фича есть в мускл-прокси, может как-то разрешить в прокси этого юзера с любым пасвордом и перемапить его на заранее приготовленого юзера: http://jan.kneschke.de/2009/6/25/mysql-proxy-roles/ Вроде там есть удобный програмный доступ к аутентификации..... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.08.2014, 17:26:31 |
|
||
|
Беспарольный доступ к MySQL из вне.
|
|||
|---|---|---|---|
|
#18+
вадяа может эта несусветица и есть хеш? может просто скопировать и записать в mysql? ndbnТут подсказали очевидный вариант - посниффать трафик. Ещё запустить свой софт на сервере, повесить на порт вместо mysql и подампить, правда тут надо разобрать протокол. И последнее. что приходит в голову, это скачать исходники mysql сервера, найти место проверки пароля и вставить либо дамп либо зашивку на пользователя, ну и собрать и запустить. Пароль приходит судя по-всему хешем, но каждый раз разным. Что-то его все-таки кодирует. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.08.2014, 11:33:07 |
|
||
|
Беспарольный доступ к MySQL из вне.
|
|||
|---|---|---|---|
|
#18+
blazzerПароль приходит судя по-всему хешем, но каждый раз разным. Что-то его все-таки кодирует.ну например https://ru.wikipedia.org/wiki/Соль_(криптография) А вообще надо читать описание протокола. Но и оно ничем не поможет, т.к. хорошее шифрование не зависит от открытости/закрытости реализации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.08.2014, 11:42:46 |
|
||
|
|

start [/forum/topic.php?fid=47&msg=38715728&tid=1834394]: |
0ms |
get settings: |
7ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
43ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
49ms |
get tp. blocked users: |
1ms |
| others: | 192ms |
| total: | 322ms |

| 0 / 0 |
