
MaleVolence
Malevolence
Umožňuje získat soubor se seznamem uživatelských účtů, i když pro přístup k němu nemáte práva. V první verzi vytváří dokonce html stránku, kterou si můžete prohlédnout v browseru a použít tak Malevolence i k útoku na vzdálený OS X server. Program byl dokonce oceněn jako "exploit of the millenium". Pravděpodobně využívá chybu v getpwent(), ale kód nebyl uvolněn ani nikde publikován. OS X ale, jako většina moderních systémů, v etc/passwd neobsahuje hesla ani jejich hashe, narozdíl od Linuxu ale neobsahuje ani etc/shadow a hesla jsou ukryta v netinfo databázi. Z etc/passwd se ale stále můžete dozvědět jména uživatelů a další informace.