logo Homepage
+  NewbieContest
|-+  Divers» Hacking» Que peut on faire avec des acces Mysql?
Username:
Password:
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Que peut on faire avec des acces Mysql?  (Lu 2741 fois)
micka13
Profil challenge

Classement : 3454/54322

Membre Junior
**
Hors ligne Hors ligne
Messages: 86


Voir le profil
« le: 03 Septembre 2007 à 10:12:55 »

Bonjour ,voila j'ai reussis a obtenir divers acces a Mysql sur different site.Lorsque le site est herbergé chez OVH il me suffit de taper "phpmyqdmin ovh" sur mon moteur preferé pour avoir un portail d'acces aux base de donnés que je veux.Mon probleme est lorsque c'est hebergé chez 1and1 (et surement d'autre) , il n'ya pas de lien possible vers phpmyadmin : il faut d'abord se connecter sur le ftp.J'aimerai donc savoir si je peux quand meme m'en servir , et si possible comment.Pour le moment j'ai essayé ca :
J'ai verifié que dans /etc/my.cnf il y ai bien marqué #skip-networking.
Puis sur mon ftp perso j'ai cree ca :
Code:
 <?php
$host 
"nomduhost";//ici db153.1and1.fr
$user="utilisateur";
$pass="pass";
$database_link=mysql_connect($host,$user,$pass) or die('Impossible de se connecter');
?>
J'obtien cette erreur :
Code:
Warning: mysql_connect() [function.mysql-connect]: Unknown MySQL server host 'db153.1and1.fr' (1) in /www/sites/1/ifrance.com/m/i/micka13/site/a.php on line 5
Impossible de se connecter
J'en conclus donc que meme si mysql accepte les commandes externes , il ne doit pas y avoir un '%'.
Je ne vois pas ce que je peux faire de plus .
Merci
Journalisée
Invit
Invité
« #1 le: 03 Septembre 2007 à 10:48:27 »

si tu veux, tu peux aussi utilisé une commande pour récuperer le password crypté en hash md5 de l'administrateur
avec la commande:
Code:
SHOW GRANT
http://www.journaldunet.com/developpeur/tutoriel/sql/060830-sql-mysql-privileges-droits.shtml
Journalisée
micka13
Profil challenge

Classement : 3454/54322

Membre Junior
**
Hors ligne Hors ligne
Messages: 86


Voir le profil
« #2 le: 03 Septembre 2007 à 11:41:18 »

Merci mais je ne pense pas avoir saisi.En effet il s'agit la d'une commande sql , il faut donc que je sois connecté au sql visé pour pouvoir faire cela.Mon probleme est que meme avec tout ce qu'il faut pour m'identifié , je ne peux pas.De plus quand tu parle d'administrateur , tu parles sans doute du 'root' du serveur 1and1 , et ca mettonerait fortement que n'importe qui puisse avoir son pass en faisant une commande quelconque.
Journalisée
Invit
Invité
« #3 le: 03 Septembre 2007 à 12:12:29 »

t'es pas méchant micka13 mais t'as pas compris le truc...
sinon quand tu parles 1and1 tu sais moi j'ai déjà trouvé sur des hebergeurs plus connue que 1and1 des failles...
"tout systeme à une faille"
Journalisée
micka13
Profil challenge

Classement : 3454/54322

Membre Junior
**
Hors ligne Hors ligne
Messages: 86


Voir le profil
« #4 le: 03 Septembre 2007 à 12:25:06 »

J'espere bien ne pas etre mechant^^Et oui je 'nai pas compris:cool:.
C'est pour ca que je demande:D.Mon but n'est pas d'avoir le pass root de 1and1 , mais de pouvoir acceder au phpmyadmin de ma cible.
Sont mot de pass je n'en ai pas besoin puisque je l'ai:wink:.Le probleme c'est que c'est pas le meme pour le ftp .
Journalisée
Mr_KaLiMaN
Relecteur

Profil challenge

Classement : 64/54322

Membre Senior
*
Hors ligne Hors ligne
Messages: 426


Voir le profil WWW
« #5 le: 03 Septembre 2007 à 18:49:26 »

Citation de: Règles générales
- on reste dans la légalité ;
Journalisée
Pages: [1]
  Imprimer  
 
Aller à: