Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BuqTraq: Russian Security Newsline


Служба Рассылок Subscribe.Ru проекта Citycat.Ru

HackZone.Ru

RC5 HackZone Team

HackZone.Ru/TOP



Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Alert
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
HackZone.Ru: новости сайта
Новости 911
ЕжеПравда
Новости из мира распределенных систем

Russian Security Newsline:


Как IBM WCS (не)хранит пароли
/HackZone.Ru/RSN Forum 5.01.2001 07:31:12/:

IBM WCS хранит пароли в plain text в открытом для чтения файле.
$find admin.config |grep admin.config
/opt/WebSphere/AppServer/bin/admin.config
$cd /opt/WebSphere/AppServer/bin/
$grep dbUser admin.config
com.ibm.ejs.sm.adminServer.dbUser=db2admin
$grep dbPassword admin.config
com.ibm.ejs.sm.adminServer.dbUser=ibmdb2
$su - db2admin
password:ibmdb2

china nsl <webmaster@CHINANSL.COM>


Дырка в The Bat! (обратный путь в директориях)
/3APA3A 4.01.2001 21:45:32/:

Есл! и The Bat! сконфигурирован на отдельное хранение вложенных файлов, если имя файла зашифровано согласно RFC 2047 (base 64 или Quoted Printable) и содержит '\..' то файл будет помещен в директорию более высокого уровня, что позволяет сохранить файл в любой каталог на том же диске.


Простой способ получить права администратора в Mac OS 9.04
/HackZone.Ru/RSN Forum 4.01.2001 06:42:59/:

Достаточно удалить (переместить) файл 'Users & Groups Data File' в 'Preferences' Folder и при заходе под именем администратора (owner) пароль не потребуется. При желании можно будет скрыть взлом просто восстановив старый файл.







Ведущий рассылки - Дмитрий Леонов
http://www.compulog.ru, http://www.hackzone.ru


http://subscribe.ru/
E-mail: ask@subscribe.ru
Поиск

В избранное