ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Прочесть почту через шелл. (https://forum.antichat.xyz/showthread.php?t=437596)

Rasta18 22.02.2016 14:26

Имеется shell на сервере (Не root). Нужно прочесть почту admin@site.ru желательно не сбрасывая пароль.

В какую сторону капать?

blackbox 22.02.2016 17:54

Цитата:

Сообщение от Rasta18

Имеется shell на сервере (Не root). Нужно прочесть почту
admin@site.ru
желательно не сбрасывая пароль.
В какую сторону капать?

Если этот пользователь, почту которого нужно прочесть - системный и шелл запущен от его имени, то команда mail без параметров покажет текущие входящие сообщения. В других случаях нужно к конфигам почтового сервера доступ иметь, чтобы пароль подсмотреть. Но я не спец, может чего еще посоветуют.

winstrool 27.02.2016 10:59

В зависимости от архитектуры сервера, есть папка mail, где есть входящие и исходящие сообщения.

t0ma5 29.02.2016 11:35

Цитата:

Сообщение от Rasta18

Имеется shell на сервере (Не root). Нужно прочесть почту
admin@site.ru
желательно не сбрасывая пароль.
В какую сторону капать?

shell - web-shell? в любом случае не факт что почта хранится именно на этом сервере, как минимум надо прочекать mx сайта и постараться отследить кто принимает почту

сомневаюсь что владелец шелла тот же из под кого работает почтовый демон( если таки почта на этом сервере ), но стоит прочекать доступность конфигов почтового демона, ну и диры в /var/, может что и есть

а так постараться собрать как можно больше инфы о таргет юзере - явки/пароли и натравить брут

nikbim96 29.02.2016 20:24

А не проще с помощью Shell базу сайта выкачать? Найти ак того чела которого тебе сообщения нужны и зайти под его данными?

t0ma5 29.02.2016 20:33

Цитата:

Сообщение от nikbim96

А не проще с помощью Shell базу сайта выкачать? Найти ак того чела которого тебе сообщения нужны и зайти под его данными?

это если web-shell и хватает прав, и если пароль таргет юзера из бд совпадет с паролем от почты, в общем то я об этом говорил "а так постараться собрать как можно больше инфы о таргет юзере - явки/пароли и натравить брут"


Время: 11:34