Size: a a a

Node.js — русскоговорящее сообщество

2020 February 15

АТ

Андрей Тугунов in Node.js — русскоговорящее сообщество
Exi(s)t
Вы под админкой сидите, полагаю? А это уже нивелирует любые права доступа
На личном пк, я сижу под обычным юзером лоль
источник

АТ

Андрей Тугунов in Node.js — русскоговорящее сообщество
Exi(s)t
Можно запросто на восьмерке обойти это окно
И как? Вам пришло уведомление, отклонить?
источник

E

Exi(s)t in Node.js — русскоговорящее сообщество
Обход uac — эксплойтов тонна
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
GG
Как на винде кстати нынче скриншоты делают? Все так же через паинт? :D
нажатием win+shift+s
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Exi(s)t
Вы под админкой сидите, полагаю? А это уже нивелирует любые права доступа
это не так. под админом срабатывает uac.

upd: ого, как много непофикшенных даже в десятке способов обхода 🤦‍♂️
источник

PS

Pavel Shakhov (pongo) in Node.js — русскоговорящее сообщество
Exi(s)t
Вы под админкой сидите, полагаю? А это уже нивелирует любые права доступа
если сидеть под неадмином, то в момент запроса прав он запросит пароль? это окно тоже обходится?
источник

E

Exi(s)t in Node.js — русскоговорящее сообщество
Если программа запустилась в принципе, можно с какой-то долей вероятностью сказать, что она уже фулл аццесс
источник

E

Exi(s)t in Node.js — русскоговорящее сообщество
Под админом просто еще больше руки развязаны
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Без голосовых сообщений, пожалуйста, это неудобно для остальных
источник

AP

Alex Pirks in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Без голосовых сообщений, пожалуйста, это неудобно для остальных
И не планировал, случайно совпали клики. Не сразу заметил, не успел  удалить, спасибо!
источник

AM

Andrey Myssak in Node.js — русскоговорящее сообщество
Всем привет! Кто имел дело с JWT Refresh Token for Multiple Devices? В интернете все размыто, говорят с refresh token дополнительно хранить id устройства и если совпадают, то обновлять. Правильно ли так делать? Как делали у себя в проектах?
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Andrey Myssak
Всем привет! Кто имел дело с JWT Refresh Token for Multiple Devices? В интернете все размыто, говорят с refresh token дополнительно хранить id устройства и если совпадают, то обновлять. Правильно ли так делать? Как делали у себя в проектах?
Какой-то странный подход. У нас несколько refresh токенов, каждый для своего устройства
источник

AM

Andrey Myssak in Node.js — русскоговорящее сообщество
Sergey 🛸
Какой-то странный подход. У нас несколько refresh токенов, каждый для своего устройства
А как в базе храните?
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Один ко многим
источник

AM

Andrey Myssak in Node.js — русскоговорящее сообщество
Sergey 🛸
Один ко многим
А что вы берете за идентификатор устройства? Если телефон, то понятно, а веб?
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
Нет никакого идентификатора устройства
источник

AM

Andrey Myssak in Node.js — русскоговорящее сообщество
Sergey 🛸
Нет никакого идентификатора устройства
А как вы тогда определяете, что это то самое устройство?
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
По рефреш токену
источник

B

BB in Node.js — русскоговорящее сообщество
Парни, всем привет. Где учить nodejs?
источник

DH

Dmytro Holoborodko in Node.js — русскоговорящее сообщество
BB
Парни, всем привет. Где учить nodejs?
В интернете.
источник