Неизвестные фаилы с паролями на взломанной системе - помогите идентифицировать

0africa

HDD-drive
Пользователь
Регистрация
08.09.2023
Сообщения
45
Реакции
6
Отрывок из листинга /tmp директории:

Код:
-rw------- 1 nobody nogroup 378 Oct  4 13:54 klone_sess_07268cdc228be61b0b6acba8e620561c_3221481921
-rw------- 1 nobody nogroup 670 Oct  4 13:12 klone_sess_08677d9b554894b431c819cc663a98ca_3221481921
-rw------- 1 nobody nogroup 796 Oct  4 12:54 klone_sess_0fddb94b76c69757b6afea31ddc15991_3221481921
-rw------- 1 nobody nogroup 383 Oct  4 13:55 klone_sess_1ef2f2a7a1697abee61b5d9491be5a5d_3221481921
-rw------- 1 nobody nogroup 754 Oct  4 13:05 klone_sess_260b7a7fb375063823e12026786f4f5b_3221481921
-rw------- 1 nobody nogroup 678 Oct  4 13:12 klone_sess_275b4b7225a969f70fd39590379c5ea3_3221481921

Содержание такое:

Код:
Version=%F7%C5%D2%D3%C9%D1%3A+13+%C6%C5%D7+2021
ProcMenu=Closed%00
Dimension=1D%00
UserID=ildt%00
Password=ildt%00
UserName=%E9%CF%C6%C6%C5+%F3%C5%CD%C1+%EC%C5%CA%C2%CF%D7%C9%DE
EmailAddress=susan23s%40aoc.ac.de
UPuserID=ILDT%00
NumberFIDsToShow=100
CurrentSort=TIME%00
Sort=TIME%00
WhatShow=Last%00
ManyFIDsLogin=ManyFIDsLogin%00
NumberFIDsOld=71238%00
FIDname=OVI439.001.%7B1H%7D.zip%00
filename=%2Fw%2Fa%2FKLONED%2FUSERS%2Fildt%2FOVI439.001.%7B1H%7D.zip%00
parameterflag=Not%00
currFIDname=OVI439.001.%7B1H%7D.zip%00
FlashName=%2Fresult%2Fildt%2FOVI439.001.%7B1H%7D.1.svg%00
OrigFlashName=%2Fw%2Fa%2FKLONED%2FUSERS%2Fildt%2FOVI439.001.%7B1H%7D.svg%00
Return=Frame
Counter=1

Что это может быть?
 
Это сессии по ходу, другим языком «cookie»
 
Это сессии по ходу, другим языком «cookie»
Вот я зашореная лошадь. Воистину, сессии с паролями.
Правда там NMR спектры можно почитать, 0 пользы :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх