Приветствую всех. Хочу описать способ взлома Navicat'a(база даных), выложенный на одном из крупных порталов.
Что нам будет нужно ?
Сервер, аккаунт и Navicat для MySQL. Скачать можете тут - [Ссылки могут видеть только зарегистрированные пользователи. ]
Инструкция:
Войдите на вашем сервере чаром, а затем перейти Пуск---> Выполнить -> CMD, а затем введите там Netstat-N.
Получить IP сервера, 99% это: ***.***.**.*: 7777
Есть еще способ узнать IP - открыть l2.ini
[Ссылки могут видеть только зарегистрированные пользователи. ]
Теперь откройте Navicat и нажмите на кнопку связи:
Где напишите - хост, IP и порт без ковычек <<: 7777>>.
Теперь самое трудное, мы должны узнать имя пользователя и пароль БД ...
Чаще всего это:
Пользователь: Root
Пасс: Root
или только пользователь: корень без пасс.
Если вы при нажатии на коннект, будет значок зеленого цвета, теперь выбор БД называется: l2jdb.
Перейти к таблице characters, найдите администратора characters, а затем поставьте себе права Администратора.
[Ссылки могут видеть только зарегистрированные пользователи. ]
Войти снова на Ваш АКК и Вы увидите администратора.
Вы также можете играть с админом, исключив таблицу элементов или спаунлист (не будет нпц,мобов и т.д.) или удалить все таблицы, и сервер будет закрыт.
Если у вас есть эта ошибка:
[Ссылки могут видеть только зарегистрированные пользователи. ]
Означает, что порт является закрыт .To найти порт вам понадобится сканер портов, вот одна простая программка -
[Ссылки могут видеть только зарегистрированные пользователи. ]
Найти какой порт открыт и стучитесь в него.
Видео:
[Ссылки могут видеть только зарегистрированные пользователи. ]
Права на материал - принадлежат MXC, выложено исключительно в ознакомительных целях.
Это, конечно, все хорошо. Только найти сервер с БД, открытой для подключения с внешних ИПов очень сложно. Обычно в список юзеров БД заносят 2-3 юзера, с указанием конкретных ИПов, с которых они могут зайти. Первый юзер - это, собственно, сам l2j сервер. Второй - админ, для доступа к базе с домашнего/рабочего компа.
Если не ошибаюсь, ошибка 1045 - Access denied for user "root@тут твой ип" свидетельствует о том, что даже зная правильный логин и пароль к БД, с этого ИПа ты к БД не залогинешься.