• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Что это?

  • Автор темы Oksana
  • Дата начала
O

Oksana

Сегодня у одного из пользователей, при открытии письма от одного из адресатов внешней почты, стало выскакивать окно см.вложение, прошлась дебагером выскакивает на постопен. На любом из писем от данного адресата, от других все нормально.
Что бы это могло быть? ;)
 

Вложения

  • 1702.jpg
    1702.jpg
    3,9 КБ · Просмотры: 484
O

Oksana

А если открыть другим клиентом?
Открывала и со своего места с правами админа, и попробовала под его именем в английском клиенте. Просто скопирвоала письмо из его ящика в свой, для эксперимента, результат тот же.
 
O

Oksana

Скопировала еще раз документ в свою базу. Открыла его, сохранила закрыла. Пересохраненый документ открывается без сообщений. Решила сравнить поля, вот что получила:

В исходном письме есть поле, которе после пересохранения док-та исчезло, а именно:
Имя поля: $FILE
Тип данных: Вложенный объект
Размер данных: 45 байт
Порядковый номер: 1
Код дубликата: 0
Флаги поля: ATTACH SIGN SEAL SUMMARY

Тип объекта: Файл
Код объекта: 00033DE2
Размер объекта: 5736
Имя файла: smime.p7s
Флаги:
Узел: 2304
Тип сжатия: NONE
Тип кодировки: BASE64
Атрибуты файла: RW PUBLIC
Размер файла: 5736
Файл создан: 11.04.2008 09:16:37
Файл изменен: 11.04.2008 09:16:37


Так же поле body склеилось из 4-х в одно после сохранения.
А так же при открытии исходный док-т имеет поле $SignatureStatus=65, а пересохраненый $SignatureStatus=0

Может какое шифрование применялось или ЭЦП?
Что-нибудь скажите по этому поводу?
 
O

Oksana

тихо сама с собой :ph34r:

ну вот какой ответ я нашла, он конечно не объясняет суть выскакиваемого окошечка :), но думаю причина именно в этом



я не очень дружу с английским, пожалуйста, переведите мне, что я такое умное теперь юзеру должна ответить, чтобы всем понятно было :)
 
C

collection

Проблема с сертификатом отправителя, который он использует , Lotus Notes указывает, что сертификат для этого отправителя поврежден, и следовательно не может быть принят или поверен
 
O

Oksana

Проблема с сертификатом отправителя, который он использует , Lotus Notes указывает, что сертификат для этого отправителя поврежден, и следовательно не может быть принят или поверен
Спасибо :ph34r:
Было бы здорово если бы Лотус сообщал об этом не столь зашифровано :)
 
O

Oksana

Вообще-то это был облом. Чуть мягче "Красного Малевича" - ошибка перехвачена, но обработка её не предусмотрена
Да я так и поняла. И это радует, так как пользователь, хоть и получает загадочное окно, но все же нажав ОК, может спокойно продолжать работать с почтой.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!