|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Konstantin Kushnir 2:5020/400 19 Feb 2003 17:17:44 To : Serge Gaidayenko Subject : Re: октрытые порты --------------------------------------------------------------------------------
Hello Serge!
** 19.02.03 - 13:02, Serge.Gaidayenko wrote to Victor Cvirko:
> Hабрать айпишник в строке браузера и получить страничку. :) Уязвимости и
> прочие "недокументированные возможности" индивидуальны для каждого типа,
> версии веб-сервера.
если такая ситуация:
По айпишнику выдается дефолтная страница от "iPlanet Web Server,
Enterprise Edition 4.1" - это чего то Netscape'овское. Путем научного тыка
был нащупан каталог /netshare/ в котором лежат странички юзверей, причем
если ничего не лежит, тогда страница управления файлами на этом аккаунте
(под вопросом). Так же оттуда был выужен backup БД, типа, Sybase. Чего с
этим backup'ом делать - безпонятия. Раньше там же валялся файлик
"defaultroot.rar" там куча классов Явы, по всей видимости работающих на
этом сервере, но ничего полезного не нашел.
Вобщем, интересует что можно еще выудить у этого сервака и какие могут
быть интересные каталоги у iPlanet. Сервер этот профайдерский и доступ
туда бесплатный. Если бы как то найти любую лазейку наружу (кроме DNS) -
было бы здорово %)
PS: Если кого то заинтересует этот айпишник - welcome to email %)
--
W.B.R, Konstantin aka Chpock. - --[ chpock{at}ua.fm ]-[ Team Dream ]---.
... Powered by CrossPoint/OpenXP v3.40RC2 & MS-DOS v7.0 & 220v - ------'
--- ifmail v.2.15dev5
* Origin: Alkar Teleport News Server (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/274698e915a91.html, оценка из 5, голосов 10
|