Решение головоломки для хакеров №4
Предлагалось найти следующие баги в POP-сервере FTGate: раскрытие информации и DoS. Обе были связаны с самой первой командой протокола: "user xxxx". В ответ на команду "user" сервер сразу выдает ответ "пользователь есть" или "пользователя нет", что сильно облегчает взлом ящиков (по-хорошему нужно ждать ввода пароля и только после этого сообщать, есть ли такой пользователь с таким паролем, или нет)