제곧내임 Root 계정을 통해서가 아닌 일반 계정에 대해 비번을 모를 때 강제 접속할 수 있는 방법이 있는가...... ㅠㅠ
상황은 일단
docker통해서 설치한건 아니고 PC에서 로컬로 돌아가고 있는 프로그램이 있음
(이 프로그램은 PC에 설치된 Mysql에 데이터를 쌓고 있음)
따로 그 회사에게 받은 계정을 통해서 프로그램 Mysql에 접속해서 data를 긁어오고 있었단말여?
근데 갑자기 비번이 바뀌었는지 계정 접속은 막혔고 회사 쪽에서는 메일이나 이런걸 보내도 답변이 존나 늦어...
Root 계정은 프로그램이 사용 중이라 root계정 초기화를 통한 mysql 강제 접속같은건 안 될 것 같고
내가 쓰고 있던 계정에 대해 비번을 모르더라도 강제접속해서 비번 초기화 시킨 후 써야할 것 같은데 이런 경우 방법이 있나
리버스엔지니어링해서 진짜 다 뜯어봐야하나...
9개의 댓글
무분별한 사용은 차단될 수 있습니다.
6974
계정정보도 별도 스키마에 저장되어 있어서 데이터 복호화하면 가능할지도? 리버싱은 할수있으면 하고 ㅋㅋ
민트초코부대
대빵이 계속 한번 야가다해서 해보자! 하는데 뒤지게 하기 싫어..
말한대로 계정정보 그거 어딘가 분명 있긴하겠네 ㅋㅋㅋ 복호화하는게 핵심이겠다 감사감사
개심심함
exploitdb가서 mysql 버전넣고 권한상승 취약점 있는지 뒤져보셈
개심심함
os버전따라서도 권한상승 ㅈㄴ쉽게 뚫리는것도 있음
민트초코부대
와 이런 곳도 있구나 ㅋㅋ 감사감사 버전 확인해서 한번 찾아보겠음
Erino
이해가 안되네
그냥 root 접속해서 계정 비밀번호 초기화하면 되는데, 왜 접속 못한다는건지도 모르겠고
관리자가 아니라서 못하는거면 관리자에게 요청해야지
민트초코부대
그럼 우리가 로컬에서 돌리던 타사 프로그램에 어떤 영향을 줄 지 모르니깐 그러는거
그 프로그램이 DB접속할 때 root 계정을 쓰고있었다면 우리가 root접속해서 계정비번 초기화하는 순간 맛탱이 갈꺼니깐 바로 복구하면 되지하는 그런 프로그램이 아님
그래서 그 프로그램 회사 관리자한테 관련해서 요청을 했는데 답변이 존나 늦고 영업팀 통해서 컨택하려 해도 존나 지지부진이고
속터지는건 당장 우리니깐 일단 할 수 있는거 없나 하고 지금 이지랄 하는거임
Erino
긍까...
네가 써논거 보면 root 접속은 가능한거 같은데 root 접속해서 일반계정 패스워드 바꿔주면 되는거 아니냐는거임
왜 root 패스워드까지 바꿈...
민트초코부대
아 내가 말한건 root 비번 초기화하면서 강제 접속하는거였음.. root 비번은 몰루