[SOLUCIONADO] Ayuda con Shell Hacking Server Redes

Iniciado por darknerk, Febrero 17, 2014, 12:12:27 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Febrero 17, 2014, 12:12:27 PM Ultima modificación: Agosto 18, 2014, 08:13:47 PM por Expermicid
buenoo mira, siempre eh tenido problema con lo sgte.
al injectar una shell a un servidor, puedo ver las carpetas q en si tiene la maquina, pero a veces es una red que tiene varias maquina,  donde esta la shell es el localhost no, Pero quiero ingresar a otra pc, mediante la shell injectada, Explorando consigo encuentro lo sgte: host: 192.168.1.4 (esta es la otra pc de una red), El user: xxx, Password: asasas, BDname: xxxx.
Y mediante la shell ingreso a mysql manager para ingresar esos datos para ver si entra y no da nada.
como podria ingresar para ver las base de datos de esa maquina teniendo la ip dentro de la red 192.168.1.x y los usuarios y password para ver las base de datos.

Lo que quieres hacer es pivoting

A traves del equipo infectado entrar a otro?

Regards,
Snifer
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Llaman traidor a la persona que evito que caiga el foro, gente bruta!



Por lo que entendí de tu horrible forma de escribir, lo que queres hacer es basicamente "entrar al servidor mysql usando el servidor de aplicaciones como pivot".

Si es eso, basta con ejecutar un comando similar al siguiente (previo a esto tenes que tener acceso a una conosola interactiva):

Código: php
mysql -u usuario -h 192.168.1.XXX -p


Obviamente, para que esto funcione el servidor que usas como pivot tiene que tener instaladas las herramientas de línea de comandos de mysql.