Суть была в том, что сервер по смене паролей лишь помогает сменить их, но не сохраняет никаких данных. То есть, пароли неоткуда вытаскивать. Я настоял на том, чтобы исследовать сервер дальше, и мы всё-таки нашли уязвимость. Оказалось, что злоумышленник успевал скопировать пароли во время изменения. Сотрудник запрашивал смену пароля, который на долю секунды оставался в оперативной памяти системы, — этого хватало, чтобы украсть его. Уязвимость была тривиальная, так что мы быстро поправили код.
Этих экспертов уже жопой жуй, скоро сравняются с эникейщиками по распространению
IO - Эксперт по экспертам
они говорят, что образование практически не дает никаких практических навыков, но первый же специалист " Я поддерживаю тех, кто продолжает послевузовское образование, например, в аспирантуре — академическая среда всегда идёт на пользу."
трудно представить что-то более бесполезное чем аспирантура для безопасника
Саморекламы пост?
Хотелось бы более разнообразных экспертов почитать.
Комментарий недоступен
опечатка: "навыки в на стороне добра."