• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Ищу шаблон интернет магазина

NetWood

Lotus Team
17.04.2008
545
93
BIT
8
2) они обладают правами Default - а это удар по многим базам например names.nsf
Почему Default? На вебе Default пожизненный нет доступа. В базе делается группа с правами Автора, которая означивается в дополнительной адресной книге. При реге агентом юзер в эту группу и пишется. Ему назначается "Другая почта интернета" - какие лицензии. Не вижу удара. Открываем Domino Administrator на закладке Настройки/Прочее/Лицензии — там только CALs - те что в основной names, Клиенты - те что имеют id в основной книге и серверы. Все. Дополнительной адресной книги там нет.

Кроме этого в поле FullName можно писать логин и интернет email - тогда авторизация будет работать both.
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
Почему Default? На вебе Default пожизненный нет доступа. В базе делается группа с правами Автора, которая означивается в дополнительной адресной книге. При реге агентом юзер в эту группу и пишется. Ему назначается "Другая почта интернета" - какие лицензии. Не вижу удара.

Кроме этого в поле FullName можно писать логин и интернет email - тогда авторизация будет работать both.
а там лицензирование хитро считается, может по ПЯ, может по наличию записи в АК

то есть наличие записи в АК уже достаточно, чтобы утверждать что есть зарегенный лотусиный пользователь

скажем такой пользователь каким-то способом раздобыл ID и теперь он не веб а клевый Default

стараюсь это не использовать
 

NetWood

Lotus Team
17.04.2008
545
93
BIT
8
скажем такой пользователь каким-то способом раздобыл ID и теперь он не веб а клевый Default
Ну если бы он это сделал без доступа к сертификатору и вообще без сервера Domino, я бы такого сразу взял на работу :). Имхо анриал. Как же он его раздобудет, если id ни разу не создавался.
И что это за хитросчитаемое лицензирование — этаж по нынешнему коррупционная составляющая, ай-ай — все циферки в админе прописаны.
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
215

SearcherSlava

Red Team
10.06.2017
943
1 259
BIT
113
Здравы будьте!

Марцулевич Д.В. Формирование потребительской ценности интернет-магазина на основе повышения удобства использования интерактивного канала коммуникации
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!