FREEBSD, mail reading via file manager

Discussion in 'Безопасность и Анонимность' started by nikon2k, 16 Aug 2011.

  1. nikon2k

    nikon2k Banned

    Joined:
    1 Aug 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    день добрый, есть серв на фри, у меня есть возможность (скачать файл с сервера), уже нашел логин=пароль от бд, но бд закрыта от сторонних подключений, на пхпмайадмин этот пароль тоже не подходит, в общем для залития шелла через ДЛЕ нужна админка, для этого нашел майл админа, запросил на сайте новый пароль для админа, пароль выслан на почту.
    ВОПРОС: смогу ли я каким либо образом почитать данную почту скачав файл, или она хранится в др виде?. Спасибо
     
  2. 4upakabr0

    4upakabr0 Member

    Joined:
    14 May 2008
    Messages:
    124
    Likes Received:
    23
    Reputations:
    0
    Поройся в /var/spool/mail/мэйл_админ/
    А вообще выясни что там за почтовик. Потом прочти его конфиг и выуди почту.
     
  3. nikon2k

    nikon2k Banned

    Joined:
    1 Aug 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    мне там не порыться, мне надо 100% путь потому что я могу только скачать файл через уязвимость DataLifeEngine.

    Или куплю приватные сплойты для ДЛЕ 8.5) icq 134987
     
  4. 4upakabr0

    4upakabr0 Member

    Joined:
    14 May 2008
    Messages:
    124
    Likes Received:
    23
    Reputations:
    0
    Тогда такой алгоритм:
    1. высылай письмо с пасом
    2. забирай /var/log/maillog, получишь что-то вроде:
    Code:
    Mar 17 07:11:43 box postfix/pickup[489]: 2C2C7C0A8: uid=1000 from=<markus>
    Mar 17 07:11:43 box postfix/cleanup[493]: 2C2C7C0A8: message-id=<[email protected]>
    Mar 17 07:11:43 box postfix/qmgr[451]: 2C2C7C0A8: from=<[email protected]>, size=435, nrcpt=7 (queue active)
    Mar 17 07:11:44 box postfix/smtp[495]: 2C2C7C0A8: to=<[email protected]>, relay=XXX.XXX.net[XXX.XXX.XXX.XXX], delay=1, status=sent (250 2.0.0 h2H72LG00567 Message accepted for delivery)
    Mar 17 07:11:44 box postfix/smtp[495]: 2C2C7C0A8: to=<[email protected]>, relay=XXX.XXX.net[XXX.XXX.XXX.XXX], delay=1, status=sent (250 2.0.0 h2H72LG00567 Message accepted for delivery)
    Mar 17 07:11:44 box postfix/smtp[494]: 2C2C7C0A8: to=<[email protected]>, relay=XXX.XXX.net[XXX.XXX.XXX.XXX], delay=1, status=sent (250 2.0.0 h2H72LG00566 Message accepted for delivery)
    Mar 17 07:11:44 box postfix/smtp[494]: 2C2C7C0A8: to=<[email protected]>, relay=XXX.XXX.net[XXX.XXX.XXX.XXX], delay=1, status=sent (250 2.0.0 h2H72LG00566 Message accepted for delivery)
    Mar 17 07:11:44 box postfix/smtp[494]: 2C2C7C0A8: to=<[email protected]>, relay=XXX.XXX.net[XXX.XXX.XXX.XXX], delay=1, status=sent (250 2.0.0 h2H72LG00566 Message accepted for delivery)
    Mar 17 07:11:44 box postfix/smtp[494]: 2C2C7C0A8: to=<[email protected]>, relay=XXX.XXX.net[XXX.XXX.XXX.XXX], delay=1, status=sent (250 2.0.0 h2H72LG00566 Message accepted for delivery)
    Mar 17 07:11:44 box postfix/smtp[494]: 2C2C7C0A8: to=<[email protected]>, relay=XXX.XXX.net[XXX.XXX.XXX.XXX], delay=1, status=sent (250 2.0.0 h2H72LG00566 Message accepted for delivery) 
    3. там обрати внимание на
    Code:
    Mar 17 07:11:43 box postfix/cleanup[493]: 2C2C7C0A8: message-id=<[email protected]>
    Ты сможешь обратиться по
    /var/spool/mail/мэйл_админ/20030317061143.GA481 - это и есть письмо
     
  5. nikon2k

    nikon2k Banned

    Joined:
    1 Aug 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Прав не хватает у этого пользователя вытянуть мэйл лог((
     
  6. 4upakabr0

    4upakabr0 Member

    Joined:
    14 May 2008
    Messages:
    124
    Likes Received:
    23
    Reputations:
    0
    попробуй вытянуть /var/log/message
     
  7. leaderru

    leaderru Member

    Joined:
    19 May 2010
    Messages:
    108
    Likes Received:
    9
    Reputations:
    0
    А ты попробый вытянуть meesage из папки логов