• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Список пользователей АК

  • Автор темы Sobol
  • Дата начала
S

Sobol

Как программно получить всех пользователей из АК на сервере и занести их в БД структуры:
№ - UserID - UserName - (UserPass - - UserPublicKey).
 
K

K-Fire

1. Берешь session.AddressBooks
2. если isPublicAddressBooks, то
3. Берешь вью ($VIMUsers) кажется.
4. И перебором по всем документам - вперед и с песней.

Хотя вот пароль например получить нельзя, насчет пабликкей тоже не уверен.
 
F

Fossil Code

Это Вы, уважаемый, хакнуть кого-либо собрались, али как? :D

Напишите агента прямо в AK и пусть он Вам все и достанет оттуда, пройдяся по списку пользователей... Только, насколько мне известно, пароли в открытом виде не хранятся. Там, если не ошибаюсь, их хеши.
 
K

K-Fire

в самом документе хранится хэш интернет пароля. А пароль к id-у насколько я понимаю хранится только в самом иде, шифрованный-перешифрованный, достать его оттуда вообще невозможно скорее всего.
 
S

Sobol

Хакнуть навряд-ли, ибо аз есмь админ :unsure: , но пишу приложение в котором перед глазами должно быть все "население"... Пытался открыть базу Domino Administrator - не нашел... или искал плохо...
 
30.05.2006
1 345
12
BIT
0
в самом документе хранится хэш интернет пароля.
Меня тут недавно "поймали". С некоторых пор в там может появиться и пароль к id (т.е. хеш, конечно). Помните опцию Check passwords in Notes IDs ? За это я её и не люблю
 
S

Sobol

2 Constantin A Chervonenko: ба, знакомые все лица :unsure:
 
F

Fossil Code

Хакнуть навряд-ли, ибо аз есмь админ :) , но пишу приложение в котором перед глазами должно быть все "население"... Пытался открыть базу Domino Administrator - не нашел... или искал плохо...

Ну, на вкус и цвет... Лично меня вполне устраивает адресная книга сервера. Хотя, конечно, грешен, подписывал в нее свой вид на основе стандартного People, чтобы смотреть так, как самому удобнее.

А Domino Administrator, наверное, не база, а админский клиент... Хотя есть база webadmin.nsf, да и сам интерфейс клиента администратора тоже в какой-то базе лежит, и базу напоминает.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!