PDA

Просмотр полной версии : [Руководство] Получаем доступ к Navicat'y


Razzor
29.09.2009, 14:51
Приветствую всех. Хочу описать способ взлома Navicat'a(база даных), выложенный на одном из крупных порталов.
Что нам будет нужно ?
Сервер, аккаунт и Navicat для MySQL. Скачать можете тут - [Ссылки могут видеть только зарегистрированные и активированные пользователи]

Инструкция:
Войдите на вашем сервере чаром, а затем перейти Пуск---> Выполнить -> CMD, а затем введите там Netstat-N.

Получить IP сервера, 99% это: ***.***.**.*: 7777
Есть еще способ узнать IP - открыть l2.ini

[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Теперь откройте Navicat и нажмите на кнопку связи:
Где напишите - хост, IP и порт без ковычек <<: 7777>>.

Теперь самое трудное, мы должны узнать имя пользователя и пароль БД ...
Чаще всего это:
Пользователь: Root
Пасс: Root
или только пользователь: корень без пасс.

Если вы при нажатии на коннект, будет значок зеленого цвета, теперь выбор БД называется: l2jdb.
Перейти к таблице characters, найдите администратора characters, а затем поставьте себе права Администратора.

[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Войти снова на Ваш АКК и Вы увидите администратора.
Вы также можете играть с админом, исключив таблицу элементов или спаунлист (не будет нпц,мобов и т.д.) или удалить все таблицы, и сервер будет закрыт.


Если у вас есть эта ошибка:

[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Означает, что порт является закрыт .To найти порт вам понадобится сканер портов, вот одна простая программка -
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
Найти какой порт открыт и стучитесь в него.

Видео:
[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Права на материал - принадлежат MXC, выложено исключительно в ознакомительных целях.

6a4a
29.09.2009, 15:29
Это, конечно, все хорошо. Только найти сервер с БД, открытой для подключения с внешних ИПов очень сложно. Обычно в список юзеров БД заносят 2-3 юзера, с указанием конкретных ИПов, с которых они могут зайти. Первый юзер - это, собственно, сам l2j сервер. Второй - админ, для доступа к базе с домашнего/рабочего компа.
Если не ошибаюсь, ошибка 1045 - Access denied for user "root@тут твой ип" свидетельствует о том, что даже зная правильный логин и пароль к БД, с этого ИПа ты к БД не залогинешься.

pickwick
10.10.2009, 16:16
Программа для брута MySQL base:

Requirements to run this program:
Big Internet Brandwith
A fast computer (Processor: Dualcore or higher...)

Видео ([Ссылки могут видеть только зарегистрированные и активированные пользователи])

Скачать ([Ссылки могут видеть только зарегистрированные и активированные пользователи])


(с) мхс