• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Решено Перейти На Страницу Авторизации

  • Автор темы JohnLemon
  • Дата начала
J

JohnLemon

Подскажите, где я туплю, делаю по Ссылке. При нажатии на кнопку у него переходит на какую то страницу авторизации, у меня просто окно с авторизацией в чем может быть проблема ?
Безымяннeqwый.png
 
S

susinmn

J

JohnLemon

Спасибо друг направил. Я правда сделал через Single Server. А может кто подсказать, ошибка предусмотрена что неправильный пользователь и пароль ???
 
S

susinmn

Спасибо друг направил. Я правда сделал через Single Server. А может кто подсказать, ошибка предусмотрена что неправильный пользователь и пароль ???
В шаблоне domcfg5.ntf на сервере посмотри форму авторизации:

sInvalid:= "Вы ввели неправильное имя пользователя или пароль." + @NewLine + @NewLine + "Повторите ввод:";
reasonType = "2"; sInvalid;
 
J

JohnLemon

В шаблоне domcfg5.ntf на сервере посмотри форму авторизации:

sInvalid:= "Вы ввели неправильное имя пользователя или пароль." + @NewLine + @NewLine + "Повторите ввод:";
reasonType = "2"; sInvalid;
Спасибо огромное, это я нашел, еще бы кнопке присвоить style class или id хотя бы, во вкладке html ставлю и id и class у кнопки, в браузере только <input type="submit" value="Log In"> :(. Да и вообще не понятно, кнопка без кода любую можно запихнуть при клике будет работать где код ) :)
 
J

JohnLemon

А еще можно вопрос Создал базу Domcfg.nsf, все в роде сделал, стили применил, но после перезагрузки сервера все сбивается (, Потом если запущу опять $$LoginUserForm | $$LoginUserForm в браузере все восстанавливается до следующей перезагрузки, как это победить можно ?
 
T

ty3uk

не понятно что у тебя там сбивается... Первое, проверь, чтоб алиасы разных форм/подформ не совпадали. Ну вот ты базу создал, а документы "мапинги" в ней сделал?
 
T

ty3uk

маппинги, для разных действия на разные сайты.
к примеру на действие signin (делается в соотвествуещей вьюхе) там есть форм-маппинг, там указываешь из какой базы брать форму и какую форму
аналогично для смены пароля, отдельная вьюха с формами.
ну и для особых случаев третья вьюха.

+ открой справку админа и посмотри по поводу ацл для данной базы, там есть свои особенности, т.к. база и формы должны быть видны для анонимуса
 
J

JohnLemon

Вот скрины, маппинг и страница после перезагрузки. Права на базу Domcfg.NSF для Default Manager ((
 

Вложения

  • 1.png
    1.png
    3 КБ · Просмотры: 585
  • 2.png
    2.png
    7,9 КБ · Просмотры: 537
T

ty3uk

есть подозрение, что АЦЛ неправильный... проверь ацл, обращаю внимание на права для пользователя -Default- должно быть тип неопредеён, доступ читатель, галочка на разрешение копировать документы
+ хелп админский читал? Ну что как котят вговно тыкать приходиться-то???

8. Add an entry named Anonymous to the database ACL and give the entry Reader access.
 
J

JohnLemon

Все сделал так у Default вообще доступ Менджер и нифига
 

Вложения

  • Безымянный.png
    Безымянный.png
    11,8 КБ · Просмотры: 279
T

ty3uk

какое не настраивал? Кастомную Веб авторизацию через домкфг?? Да все настраивали. Но как-то странно видеть проблему по админской части на программерском форуме, да ещё и в разделе хпагесов + применительно к какой-то непонятной базе.
Тести логин на стандартных базах, к примеру names.nsf или log.nsf
Помимо этого, никто не отменял нормальную настройку сервера, его веб сервиса, днс-ников, SSO конфигурации и т.д.
 
J

JohnLemon

Вот все настройки которые я сделал
Беasdasзымянный.png
Безыdasмянный.png Безымadsянный.png Безымdawdянный.png
После перезагрузки сервера вот такое опять:
Безымянный.png
Если хоть как то касаюсь domcfg.nsf (например открываю в дизайнере, смотрю свойства, захожу в АЦЛ), появляется нормальная форма:
Безымянныdasй.png
После перезагрузки только службы http форма сохраняется, сбивается после полной перезагрузки сервера.
 
Последнее редактирование:
J

JohnLemon

Проблема решилась пересозданием несколько раз базы domcfg.nsf, так и не понял в чем был косяк...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!