- 25.04.2012
- 703
- 59
🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»
🛡 Научитесь находить и использовать уязвимости веб-приложений.
🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.Доступ открыт прямо сейчас — Записаться бесплатно
В свойствах шаблона видно, что его версия обновлена до 9.0.1 FP9.
Вроде как уже добавили вНет правил, хотя обещают
В составе 12-го сервера идет, вроде 2.2 версия, недавно еще обновление было. в основном безопасность:Коллеги, а есть какие-то свежие новости по теме? Verse вообще жив? С 12-й версией совместим?
Set config iNotes_WA_Security_NonceCheck=0savl, aameno2, спасибо. Нашел, посмотрел - на 12-м сервере работает хорошо.
Попробовал эту же версию (2.2.0) поставить на 9.0.1 - вот там как-то плохо все. Страница открывается, при этом в консоль сервера постоянно сыпется ошибка: " iNotes XSS Security: Invalid Request, missing expected nonce value; with Referer: 'https://<IP-адрес сервера>:<Порт>/verse'. Request not processed, throwing exception.". При этом страница постоянно долбится на сервер и пытается открыть какую-то другую страницу.
Добавил в notes.ini "Notes_WA_Security_NonceCheck=0", не помогло.
"
Спасибо, к сожалению, не помогло.Set config iNotes_WA_Security_NonceCheck=0
Set config iNotes_WA_Security_RefererCheck=0
https://ds_infolib.hcltechsw.com/ldd/dominowiki.nsf/dx/Set_the_Automatic_Cache_Clearing_Level_for_the_Lotus_iNotes_server
3. Disable the XSS fix (not recommended)
IBM dev told us that the XSS security fix can be disabled by setting the Notes.ini variable
HTTP_QUERY_STRING_SCRUB=0
Of course, then the server will be more vulnerable to XSS attacks. So use it at your own risk and try to find a better solution.
Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab