PDA

Просмотр полной версии : Windows Server 2003 и читалка


Kernet
29.10.2011, 16:05
Итак, имеем Windows Server 2003, на нем стоит Plesk, доступа к нему из веб нету, так же имею читалку из веб, что можно прочитать интересного?

SAM не читается на 2003 ;(

И да, там поднят RDP.

Expl0ited
29.10.2011, 17:52
если читалка, то думаю самый вариант чиатть сорцы веб-скриптов и искать другие уязвимости, если взять в расчет плеск, и найти скул, то это епик вин, т.к. плеск хранит данные для подключения к фтп в базе, в плайн тексте (в большинстве своем)

Kernet
29.10.2011, 22:47
если читалка, то думаю самый вариант чиатть сорцы веб-скриптов


Дело в том, что я даже не знаю какое там расширение у index, ибо перепробовал все возможное))

И расширения остальных файлов тож не знаю, все содержимое там на флеше.


если взять в расчет плеск, и найти скул, то это епик вин, т.к. плеск хранит данные для подключения к фтп в базе, в плайн тексте (в большинстве своем)


Я скачал какую-то psa.mdb, оно?

Expl0ited
30.10.2011, 06:03
Да, плеск расположен в базе psa (по дефолтку), таблицы где лежать логин и пароль от фтп sys_users, accounts, если импортируешь базу к себе на локалку, можно будет склеить данные этим запросом:


Code:
SELECT REPLACE(sys_users.home,'ПУТЬ','') AS domain,
sys_users.login,accounts.password FROM sys_users
LEFT JOIN accounts on sys_users.account_id=accounts.id
ORDER BY sys_users.home ASC;

А вообще, если в случае с плеском интересно будет почитать pleskhacker.com

Boolean
30.10.2011, 10:42
Peklots said:
Дело в том, что я даже не знаю какое там расширение у index, ибо перепробовал все возможное))
И расширения остальных файлов тож не знаю, все содержимое там на флеше.
Я скачал какую-то psa.mdb, оно?


Ищи httpd.conf или смотри .htaccess, смотри параметр DirectoryIndex

XAMEHA
30.10.2011, 13:05
Peklots said:
Дело в том, что я даже не знаю какое там расширение у index, ибо перепробовал все возможное))


http://qwazar.ru/?p=73