Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: konarr en 21 Julio 2012, 01:22 am



Título: Error] Entar/Importar remotamente a DB
Publicado por: konarr en 21 Julio 2012, 01:22 am
Buenas.
El escenario es el siguiente:
Se sabe la información de una db's (mysql), user, password, con varias cuentas.
pasa que al entrar remotamente a la base de datos arroja lo siguiente:
Código
  1. [root@xxx]# mysql -h x.x.x.x -u userEjemplo -p
  2. Enter password:
  3. ERROR 1045 (28000): Access denied for user 'userEjemplo'@'x.x.x.x(Mi IP)' (using password: YES)
  4.  
Si se decea importar la DB directamente arroja lo mismo.

Supongo que a esa DB solo puedes acceder desde localhost, de ser así, como podría validarme para poder tener acceso ? no encuentro phpmyadmin, si estuviese phpmyadmin en ese sitio, podría entrar ?

El sitio tiene wordpress, no se que versión,  al hacer un www.ejemplo.com/readme.php o www.ejemplo.com/robots.txt no arroja nada, solo error. Deduzco que utiliza wordpress porque tiene directorios como /wp-x/, (si puedo acceder a varios directorios), desde www.ejemplo.com/admin/* (todos en adelante), lo curioso que puedo acceder sin validarme como admin, ya que si vuelvo un directorio y quedo en www.ejemplo.com/admin, pide que me logee

de que manera podría seguir ?


Título: Re: Error] Entar/Importar remotamente a DB
Publicado por: toxeek en 12 Agosto 2012, 21:22 pm
Que tal?

Bueno, pues por DB no puedes, porque como dices no creo que dejen loguear desde otros sitios que localhost .. aunque podria ser, pero no creo que usen wildcards para el host !

Si tiene Wordpress .. busca en el source code los plugins que pueda estar usando .. y busca exploits para esos plugins? Sino, pues intenta averiguar la version de WP y haz lo mismo para esa version ..



Título: Re: Error] Entar/Importar remotamente a DB
Publicado por: konarr en 13 Agosto 2012, 05:13 am
TRICKY, al final quedo en nada, es mas, ya se me olvido el sitio jejeej.
Gracias de todos modos.