En cherchant. En esperant qu'il est encore gratuit.
Publicité
Posté le 20-01-2005 à 15:53:21
roadster62
Profil : Routard confirmé
Note : 1.4/4 pour 8 votes
Posté le 20-01-2005 à 15:54:49
jpp25 a écrit :
C'est quoi l'application ?
En fait c'est plus compliqué que prévu je crois.
C'est une application JEE, et le mot de passe est demandé sous une boite de dialogue a l'ouverture d'internet explorer.
beridoxy
Profil : Pilote
Note : 1.6/4 pour 10 votes
Posté le 20-01-2005 à 15:56:09
Et le mot de passe est stocké en local ou sur un serveur ?
Peanut
SFF (Sans Forum Fixe) Profil : Pilote confirmé
Note : 2.1/4 pour 44 votes
Posté le 20-01-2005 à 15:56:22
C'est facile, c'est un de ceux-là : toto
mdp
1234
ou le nom de sa copine
Publicité
Posté le 20-01-2005 à 15:56:22
beridoxy
Profil : Pilote
Note : 1.6/4 pour 10 votes
Posté le 20-01-2005 à 15:56:57
C'est la marque de son écran.
roadster62
Profil : Routard confirmé
Note : 1.4/4 pour 8 votes
Posté le 20-01-2005 à 15:57:42
beridoxy a écrit :
Et le mot de passe est stocké en local ou sur un serveur ?
Sur un serveur windows server 2003 auquel on a l'acces complet.
Enfin acces complet mais on a pas le mot de passe meme si il est enregistré.
beridoxy
Profil : Pilote
Note : 1.6/4 pour 10 votes
Posté le 20-01-2005 à 15:58:50
Et l'applicatif enregistre ca dans quel fichier ?
Comme apache avec un hash ? Comme les soft vite fait en clair ? Dans un fichier crypté en SHA ?
Peanut
SFF (Sans Forum Fixe) Profil : Pilote confirmé
Note : 2.1/4 pour 44 votes
Posté le 20-01-2005 à 15:59:35
Si c'est une applcation J2EE perso je vois pas bien ce qu'on peut faire pour toi. Y'a pas un administrateur pour cette appli ?
roadster62
Profil : Routard confirmé
Note : 1.4/4 pour 8 votes
Posté le 20-01-2005 à 15:59:35
beridoxy a écrit :
Et l'applicatif enregistre ca dans quel fichier ?
Comme apache avec un hash ? Comme les soft vite fait en clair ? Dans un fichier crypté en SHA ?
Aucune idee.
roadster62
Profil : Routard confirmé
Note : 1.4/4 pour 8 votes
Posté le 20-01-2005 à 16:00:23
C'est bon, l'application sur le site lockpassword nous a permis de retrouver le mot de passe.
Le mot de passe était **********.
beridoxy
Profil : Pilote
Note : 1.6/4 pour 10 votes
Posté le 20-01-2005 à 16:02:02
roadster62 a écrit :
C'est bon, l'application sur le site lockpassword nous a permis de retrouver le mot de passe.
Le mot de passe était **********.
Donc si j'étais l'administrateur, je sécuriserait l'appli car il y a une faille.
Normalement on n'est pas cencer les retrouver, meme root n'est pas cencé connaitre les pass des autres comptes.
roadster62
Profil : Routard confirmé
Note : 1.4/4 pour 8 votes
Posté le 20-01-2005 à 16:03:17
oui, c'est clair qu'il y a une faille, mais d'un autre coté heureusement pour nous.
Sinon ca ne craint pas grand chose, le serveur est stocké dans le meme bureau que nous, et nous ne sommes que 3 a travailler dessus.
beridoxy
Profil : Pilote
Note : 1.6/4 pour 10 votes
Posté le 20-01-2005 à 16:04:28
roadster62 a écrit :
oui, c'est clair qu'il y a une faille, mais d'un autre coté heureusement pour nous.
Sinon ca ne craint pas grand chose, le serveur est stocké dans le meme bureau que nous, et nous ne sommes que 3 a travailler dessus.
Bonne continuation.
roadster62
Profil : Routard confirmé
Note : 1.4/4 pour 8 votes
Posté le 20-01-2005 à 16:04:48
beridoxy a écrit :
Bonne continuation.
Merci!
moondream
Profil : Pilote
Note : 1.8/4 pour 46 votes
Posté le 20-01-2005 à 17:03:25
roadster62 a écrit :
oui, c'est clair qu'il y a une faille, mais d'un autre coté heureusement pour nous.
Sinon ca ne craint pas grand chose, le serveur est stocké dans le meme bureau que nous, et nous ne sommes que 3 a travailler dessus.