Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Почтовый сервер - атака на физическом уровне (https://forum.antichat.xyz/showthread.php?t=444562)

user6334 19.11.2016 21:38

Имеется сервер, к которому у меня есть физический доступ, IP-адрес тоже знаю, вероятно, сервер на линуксе, на нем крутиться Zimbra с открытой вебмордой наружу. Задача: зайти как админ через вебморду или иным способом получить большую часть паролей пользователей. Что посоветуете? Кстати, у меня есть один зарегистрированный ящик на этом сервере, пароль естественно знаю.

dokker 19.11.2016 22:57

Ребутнуть сервер.

При загрузке получить root`a. Посмотреть конфиги/БД где Zimbra хранит пароли на учетки. PROFIT!

pas9x 21.11.2016 10:20

Цитата:

Сообщение от user6334
user6334 said:

Как это получить рута при загрузке?

Никак. Забудь об этом. Если ты задаёшь этот вопрос то не судьба что-либо с этим сервером сделать.

Цитата:

Сообщение от user6334
user6334 said:

в БД разве пароли не зашифрованы?

Не зашифрованы. Захешированы.

pas9x 22.11.2016 22:34

Цитата:

Сообщение от user6334
user6334 said:

Ты самый умный что ли? Тогда прочитай внимательно, это не я предложил законнектится под рутом при загрузке.

Бедолага. Представляю как это выглядит со стороны: стоит комп а перед ним хакер вася повешал нос и печалится. "Блин, наверное не получится взломать, я же не знаю какие кнопки на нём нажимать надо" - подумал хакер вася.

Цитата:

Сообщение от user6334
user6334 said:

Чё категоричный такой?

А чё нубский такой? Чего ты вообще ожидал когда создавал тему? Что тебе тут инструкцию дадут куда тыкнуть надо и какую команду ввести?

Цитата:

Сообщение от user6334
user6334 said:

Судьба- не судьба... ты сам-то свою судьбу знаешь?

Да ты чоткий поцан я смотрю. Опасный парень, лучше пойду отсюда по добру по здорову, ато вдруг подтянутся кенты с района, накостыляют, на бабки поставят.


Время: 14:31