• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Обход прав доступа к Lotus-БД

  • Автор темы mexnin
  • Дата начала
M

mexnin

доброе утро! в организации стоит лотус! надо периодически читать письма но доступа конечно нет!) как можно обойти таблицу доступа ?
 

erdi

Green Team
20.08.2008
264
17
BIT
0
1) читать письма своего ящика
2) просить чтобы в копию тебя ставили
3) написать служебную записку на руководство с целью включения тебя на полный доступ к серверу
4) создать группу в ПЯ и прописать эту группу во все ПЯ и письма(изменение шаблона ПЯ)
5) создать правило на пересылку(копия) всех писем на другой(можно ддаже внешний) адрес
 
M

mexnin

1) читать письма своего ящика
2) просить чтобы в копию тебя ставили
3) написать служебную записку на руководство с целью включения тебя на полный доступ к серверу
4) создать группу в ПЯ и прописать эту группу во все ПЯ и письма(изменение шаблона ПЯ)
5) создать правило на пересылку(копия) всех писем на другой(можно ддаже внешний) адрес


надо просто читать письма которые пришли в общий ящик) в тихую
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Если нет доступа, то никак. Предполагая Ваш уровень, Я бы, на Вашем месте, не заморачивался, во избежание осложнений.
 
K

kivboy

Настраивайте архивирование всех писем на сервере и читайте, читайте..... :huh:

P.S. Смотрите в сторону серверных правил обработки почты.
 
30.05.2006
1 345
12
BIT
0
Если по строго по теме, то:

Обойти ACL можно только обойдя сервер - т.е. открыть базу ПЯ "локально" (из клиента. Сервер придётся опустить).
Ах да! Админ с правами FullAccess открывает базы МИМО ACL

Усё.. (Прочие рецепты обхода ACL не предполагают)
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
в админе поставить себе Full Access и читать по тихому :(
 
X

XiNoID

доброе утро! в организации стоит лотус! надо периодически читать письма но доступа конечно нет!) как можно обойти таблицу доступа ?

А я тоже предложу вариант:

Получить физический доступ к серверу! :(
 
X

XiNoID

Всё куда проще! Делаем копию необходимой базы, лезем в НЕХ редактор, удаляем часть, отвечающую за ACL.... и вуаля!
 

aameno2

Lotus Team
27.01.2009
733
139
BIT
135
А локальная копия разве не шифруется? Или стертый список ACL не влияет?
 

VladSh

начинающий
Lotus Team
11.12.2009
1 784
157
BIT
57
ameno2
"По умолчанию" почтовые базы мало кто шифрует.
 

aameno2

Lotus Team
27.01.2009
733
139
BIT
135
Простите сударь, я ничего не менял на серваке в плане шифрования.
И все локальные реплики баз зашифрованы.
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
По умолчанию, локальные реплики шифруются.
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
скопируй файл ПЯ с сервера и открой, он не шифрованный
 

VladSh

начинающий
Lotus Team
11.12.2009
1 784
157
BIT
57
Вы забыли про политику
Это не отменяет того, что:
"По умолчанию" почтовые базы мало кто шифрует.
И речь в теме вообще не про вас и ваш случай.
В ответ на вопрос предлагалось скопировать базу на локал и открыть. То, что база не откроется, если она зашифрована, это и слону понятно. Но попробовать можно.
 

aameno2

Lotus Team
27.01.2009
733
139
BIT
135
Месье, я видимо вас чем то раздражаю. Но вы все равно не правы, сделайте на почтовой базе make available offline, и по умолчанию она будет шифрована.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!