Windows Server 2003 и читалка

Discussion in 'Песочница' started by Peklots, 29 Oct 2011.

  1. Peklots

    Peklots Elder - Старейшина

    Joined:
    28 Sep 2008
    Messages:
    281
    Likes Received:
    144
    Reputations:
    36
    Итак, имеем Windows Server 2003, на нем стоит Plesk, доступа к нему из веб нету, так же имею читалку из веб, что можно прочитать интересного?
    SAM не читается на 2003 ;(
    И да, там поднят RDP.
     
  2. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    если читалка, то думаю самый вариант чиатть сорцы веб-скриптов и искать другие уязвимости, если взять в расчет плеск, и найти скул, то это епик вин, т.к. плеск хранит данные для подключения к фтп в базе, в плайн тексте (в большинстве своем)
     
    _________________________
  3. Peklots

    Peklots Elder - Старейшина

    Joined:
    28 Sep 2008
    Messages:
    281
    Likes Received:
    144
    Reputations:
    36
    Дело в том, что я даже не знаю какое там расширение у index, ибо перепробовал все возможное))
    И расширения остальных файлов тож не знаю, все содержимое там на флеше.
    Я скачал какую-то psa.mdb, оно?
     
  4. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    Да, плеск расположен в базе psa (по дефолтку), таблицы где лежать логин и пароль от фтп sys_users, accounts, если импортируешь базу к себе на локалку, можно будет склеить данные этим запросом:
    Code:
    SELECT REPLACE(sys_users.home,'ПУТЬ','') AS domain,
    sys_users.login,accounts.password FROM sys_users
    LEFT JOIN accounts on sys_users.account_id=accounts.id
    ORDER BY sys_users.home ASC;
    А вообще, если в случае с плеском интересно будет почитать pleskhacker.com
     
    _________________________
  5. Boolean

    Boolean Elder - Старейшина

    Joined:
    5 Sep 2010
    Messages:
    147
    Likes Received:
    83
    Reputations:
    78
    Ищи httpd.conf или смотри .htaccess, смотри параметр DirectoryIndex
     
  6. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    http://qwazar.ru/?p=73