[Из песочницы] Небезопасное хранение паролей в IBM WebSphere
В очередной раз не вспомнив пароля, решил посмотреть, а как его хранит наш сервер приложений. Проанализировав несколько файлов конфигурации, таких как security.xml, wimconfig.xml и resources.xml обнаружил все пароли когда-либо введённые в консоли администрирования, в том числе и пароль главного админа. Хранились они во вполне безобидном на первый взгляд виде.
serverPassword="{xor}KD4sPjsyNjE="
Читать дальше →
Источник: Хабрахабр