folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Wireshark Dinleme - Mysql Pass



Wireshark Dinleme - Mysql Pass

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Jinpachi
    Jinpachi's avatar
    Kayıt Tarihi: 02/Ekim/2017
    Erkek

    selamlar,

    aylık abonelik ile çalışan bir dandik programın kullandığı veritabanı bilgileri için wireshark kullanayım dedim.

    IP, mysql db adı, username ve password bilgileri geliyor ama herseferinde aynı username verirken farklı bir password bilgisi veriyor. 

    verilen password 40 haneli sayı ve harflerden oluşuyor, her çalışmada değişiyor.

    aşağıda birkaç password örneği var, nasıl çözeriz bu işi, fikir verebilecek var mı?

     

    dabac4fa16481caffcbb8321e61462593bf59cdf

     

    74e79375765c07e54fac72f9ada16df8f4e1d290

     

    a08b17a80e427e0db1aafe95fad93d977d33b953

     


    Yaşa, Öl...
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nick üstü yazısı.
    uguraba
    uguraba's avatar
    Kayıt Tarihi: 02/Eylül/2005
    Erkek

    Hangi program ve program sunucuya hangi bilgileri gönderiyor?


    Vir sapit qui pauca loquitur.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ivy
    ivy's avatar
    Kayıt Tarihi: 17/Haziran/2006
    Erkek

    Mysql client kutuphaneleri parolayi plaintext olarak gondermez, hashlenmis halini gonderir, ki network sniff ile parola ele gecirilemesin. Password fonksiyonu soyle calisiyormus; https://dev.mysql.com/doc/refman/5.6/en/encryption-functions.html#function_password

    Parolayi ogrenmek istiyorsan o hashleri kirman lazim. https://www.percona.com/blog/2020/06/12/brute-force-mysql-password-from-a-hash/

Toplam Hit: 8790 Toplam Mesaj: 3
password pass wireshark