• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Как найти пароль Mysql после получения Webshell

0x0021h

RAID-массив
Пользователь
Регистрация
14.11.2021
Сообщения
53
Решения
1
Реакции
78
1, общий файл конфигурации базы данных будет расположен в каталогах config, application, conn, db и других, имя файла конфигурации обычно будет conn.asp/php/aspx/jsp и т.д.. Для java он будет настроен в файле /WEB-INF/config/config.properties.

2. Все настройки MYSQL по умолчанию сохраняются в папке

C:\ProgramFiles\MYSQL\MYSQLServer5.0\data\MYSQL

3. С пользователем связаны три файла, а именно: user.frm, user.MYD и user.MYI.Пароли пользователей базы данных MYSQL хранятся в файле user.MYD, включая пароли пользователя root и других пользователей. В случае разрешения мы можем загрузить три файла User.frm, user.myd и User.myi на локальный сервер и напрямую прочитать данные в пользовательской таблице через локальную среду mysql.

1642415232716.png


Подключитесь к базе данных mysql через инструмент navicat и прочитайте содержимое тестовой базы данных.

1642415278314.png


1642415292315.png



Автор: exploit
Переводчик: 0x0021h
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх