PDA

Просмотр полной версии : Почтовый сервер - атака на физическом уровне


user6334
19.11.2016, 21:38
Имеется сервер, к которому у меня есть физический доступ, IP-адрес тоже знаю, вероятно, сервер на линуксе, на нем крутиться Zimbra с открытой вебмордой наружу. Задача: зайти как админ через вебморду или иным способом получить большую часть паролей пользователей. Что посоветуете? Кстати, у меня есть один зарегистрированный ящик на этом сервере, пароль естественно знаю.

dokker
19.11.2016, 22:57
Ребутнуть сервер.

При загрузке получить root`a. Посмотреть конфиги/БД где Zimbra хранит пароли на учетки. PROFIT!

pas9x
21.11.2016, 10:20
↑ (https://antichat.live/posts/4015073/)
Как это получить рута при загрузке?


Никак. Забудь об этом. Если ты задаёшь этот вопрос то не судьба что-либо с этим сервером сделать.


↑ (https://antichat.live/posts/4015073/)
в БД разве пароли не зашифрованы?


Не зашифрованы. Захешированы.

pas9x
22.11.2016, 22:34
↑ (https://antichat.live/posts/4015854/)
Ты самый умный что ли? Тогда прочитай внимательно, это не я предложил законнектится под рутом при загрузке.


Бедолага. Представляю как это выглядит со стороны: стоит комп а перед ним хакер вася повешал нос и печалится. "Блин, наверное не получится взломать, я же не знаю какие кнопки на нём нажимать надо" - подумал хакер вася.


↑ (https://antichat.live/posts/4015854/)
Чё категоричный такой?


А чё нубский такой? Чего ты вообще ожидал когда создавал тему? Что тебе тут инструкцию дадут куда тыкнуть надо и какую команду ввести?


↑ (https://antichat.live/posts/4015854/)
Судьба- не судьба... ты сам-то свою судьбу знаешь?


Да ты чоткий поцан я смотрю. Опасный парень, лучше пойду отсюда по добру по здорову, ато вдруг подтянутся кенты с района, накостыляют, на бабки поставят.