• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Логин на domino сервер из мобильного приложения

  • Автор темы Автор темы cLif
  • Дата начала Дата начала
C

cLif

Друзья.
Ситуация:
1. Есть (будет) мобильное приложение (под Android). Путь в нем забиты в настройках мой short name и internet пароль
2. Приложение должно подключаться к Domino серверу, получать и отправлять данные, но предварительно должно авторизоваться и, очень желательно, получить какой-нить сессионный ключ и не выполнять логин при каждом запросе.

Вопрос:
Собственно, каким образом можно залогиниться из мобильного приложения на Domino сервер с учетном вышеуказанного? Есть ли какие-то общепринятые протоколы, которые поддерживает Domino?
Может не очень качественно искал, но пока прихожу в выводу, что разработчику приложения нужно будет затянуть классы из lotus.domino.* и использовать NotesFactory.createSession(...)
 
Есть ли какие-то общепринятые протоколы, которые поддерживает Domino?
Улыбнуло конечно...)

но пока прихожу в выводу, что разработчику приложения нужно будет затянуть классы из lotus.domino.* и использовать NotesFactory.createSession(...)
а по http - никак?
если совсем без манипуляций с целевой базой - то domino access service, если версия домино не позволяет - свой rest service.
 
@cLif, xpage чем не угодил?
Если уж совсем нативку делать, то есть решение, платное, разработка возможна: link removed
И опять же, ты уже сам ответил, нужны классы domino.
 
К сожалению, для меня этот вопрос равносилен пустому звуку. В том смысле, что не наталкивает ни на что, кроме вопроса "как?"

если совсем без манипуляций с целевой базой - то domino access service, если версия домино не позволяет - свой rest service.
DAS поддерживается, спасибо за направление изысканий.

xpage чем не угодил?
Мне - всем :) Хотят сделать приложенку небольшую, а мне тоже интересно - выход из зоны комфорта и возможность познать что-то новое.

Если уж совсем нативку делать, то есть решение, платное, разработка возможна: link removed
Не, платное пока не вариант предлагать.

Предварительное решение:

https://github.com/OpenNTF/DomDIsc/...ntf/domdisc/general/DiscussionReplicator.java - getAuthenticationToken
 
хак по генерации куки (может пригодится для фронта)
ИБМ-омвская статья, но в архиве
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD