Просмотр полной версии : Почтовый сервер - атака на физическом уровне
user6334
19.11.2016, 21:38
Имеется сервер, к которому у меня есть физический доступ, IP-адрес тоже знаю, вероятно, сервер на линуксе, на нем крутиться Zimbra с открытой вебмордой наружу. Задача: зайти как админ через вебморду или иным способом получить большую часть паролей пользователей. Что посоветуете? Кстати, у меня есть один зарегистрированный ящик на этом сервере, пароль естественно знаю.
Ребутнуть сервер.
При загрузке получить root`a. Посмотреть конфиги/БД где Zimbra хранит пароли на учетки. PROFIT!
↑ (https://antichat.live/posts/4015073/)
Как это получить рута при загрузке?
Никак. Забудь об этом. Если ты задаёшь этот вопрос то не судьба что-либо с этим сервером сделать.
↑ (https://antichat.live/posts/4015073/)
в БД разве пароли не зашифрованы?
Не зашифрованы. Захешированы.
↑ (https://antichat.live/posts/4015854/)
Ты самый умный что ли? Тогда прочитай внимательно, это не я предложил законнектится под рутом при загрузке.
Бедолага. Представляю как это выглядит со стороны: стоит комп а перед ним хакер вася повешал нос и печалится. "Блин, наверное не получится взломать, я же не знаю какие кнопки на нём нажимать надо" - подумал хакер вася.
↑ (https://antichat.live/posts/4015854/)
Чё категоричный такой?
А чё нубский такой? Чего ты вообще ожидал когда создавал тему? Что тебе тут инструкцию дадут куда тыкнуть надо и какую команду ввести?
↑ (https://antichat.live/posts/4015854/)
Судьба- не судьба... ты сам-то свою судьбу знаешь?
Да ты чоткий поцан я смотрю. Опасный парень, лучше пойду отсюда по добру по здорову, ато вдруг подтянутся кенты с района, накостыляют, на бабки поставят.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot