• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Сброс/изменение Пароля Id Vault

  • Автор темы Kee_Keekkenen
  • Дата начала
K

Kee_Keekkenen

кто-нибудь программно изменял пароль используя NotesSession.ResetUserPassword ?

что-то никак не получается это сделать, вроде все настроено по писанному, вручную меняется, а программно никак..

выдает ошибку, что-то вроде missing or invalid password reset trust certificate
сервер 8.5.2fp1 32 bit
 
K

Kee_Keekkenen

апишная функция что-то ничего не меняет в ID Vault..
здается что-то в настройках все-таки не так, тогда непонятно почему вручную пароль меняется..

может политики как-то хитро нужно настраивать ?

кстати, а ID Vault может работать, если сервер только один ?
 
K

Kee_Keekkenen

еще один неясный момент чем (через что, какие настройки) реализована синхронизация пороля в локальном user.id и тем что в ID Vault ссерверной стороны ?

с дрогой все понятно.. первый раз залогинился - id скачался с сервера, если меняешь в нем пароль, то он автоматом и в ID Vault меняется..

а если скажем лузер сделал копию id и поменял пароль в одном id - синхронизировался пасс в ID Vault, а вот если пользователь залогинится вторым id со старым паролем, то этот id уже не привязан к ID Vault, и тут что-то серверное должно быть что проверит и выдаст что-то о левом пароле/id, колитесь кто, что по этому поводу знает..:)
 
K

Kee_Keekkenen

админ подкрутил что-то и заработало..
спросил, так и не выдал что он подкрутил (сц.ко)..
как оказалось нужно было разрешить серверу ресеттить пароли..

на сем можно монолог закрывать :D
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!