Todas las preguntas

1
respuesta

¿Existe alguna práctica recomendada para almacenar contraseñas en un cifrado bidireccional?

Tengo un sistema .NET con usuarios que inician sesión normalmente y hashing estándar y / o inicio de sesión de terceros (google, fb, etc.). Tengo un complemento de terceros que requiere un nombre de usuario / inicio de sesión para cada usuario,...
pregunta 03.01.2017 - 21:14
1
respuesta

Actualización de aniversario con Bitlocker Reiniciar sin clave de cifrado

Tengo instalado Windows 10 Professional y he evitado la actualización de aniversario hasta ayer. La computadora instaló la actualización a pesar de mis mejores esfuerzos para detenerla. Pero ese es un problema diferente. Tengo Bitlocker confi...
pregunta 23.01.2017 - 03:20
1
respuesta

No puedo acceder a la mayoría de los sitios web utilizando un AP falso creado por la suite aircrack-ng

La pregunta, Configuración un AP falso - problema con iptables y servidor DNS , lo publiqué antes fue respondido y corregido, para no confundir a las personas que buscan el mismo problema en el futuro. Quería publicar una nueva pregunta que sig...
pregunta 30.01.2017 - 10:03
2
respuestas

HTML Cookie security

Quiero ejecutar algo por todos. Estoy intentando actualizar y hacer una revisión importante en un sitio web y he notado algo cuando un usuario inicia sesión. Varias cookies se configuran como apodos y números de usuarios. El sitio web es una tie...
pregunta 23.02.2017 - 03:17
1
respuesta

OpenSSH: ¿Es mejor configurar un ForwardX11Timeout largo que ForwardX11 Trust?

Nunca me ha gustado la idea de conexiones X11 de confianza a máquinas compartidas. Sin embargo, hace varios años, notamos que las conexiones que no eran de confianza dejaron de funcionar después de un período de tiempo muy corto. Después de inve...
pregunta 04.01.2017 - 21:41
1
respuesta

¿Cómo manejar el código vulnerable de terceros?

Recientemente hemos realizado un análisis estático de nuestra (s) aplicación (es), y hay algunos hallazgos críticos para un código de terceros, es decir, jQuery y swagger UI. ¿Cuáles son las mejores prácticas de seguridad en este caso para mi...
pregunta 07.02.2017 - 10:36
3
respuestas

Formas de configurar un enrutador

Recientemente he entrado en la ciberseguridad y he estado buscando formas de configurar un enrutador. Sin embargo, las fuentes que he encontrado han sido sobre cómo configurar un enrutador y no sobre las cosas que puede hacer para configurar el...
pregunta 11.01.2017 - 13:56
2
respuestas

¿Usar encabezado en lugar de cookie para CSRF enviar doble cookies?

Las cookies de doble envío son vulnerables a la inyección de cookies desde el mismo dominio. ¿Qué sucede si uso un encabezado personalizado en lugar de una cookie? Ejemplo de solicitud HTTP: header X-CSRF-PROTECTION = 5a445s66gg54s45a54 POS...
pregunta 27.01.2017 - 12:20
1
respuesta

¿Es este un intento de phishing? En caso afirmativo, ¿dónde informar?

Recibí un correo electrónico extraño de un compañero de trabajo y me pidió que hiciera clic en el enlace. Eventualmente seguí el enlace, pero pensé que poner en mi usuario / pase de Gmail no era acertado. ¿Qué piensas? ¿Es este ataque de phis...
pregunta 24.10.2013 - 08:46
3
respuestas

Inserte una cadena en la memoria con un carácter nulo

Estoy intentando implementar return-to-libc, aquí está el código void func(const char *str) { char buf[4]; strcpy(buf,str); printf("you entered [%s]\n",buf); } int main(int argc, char *argv[]) { if(argc != 2) { printf...
pregunta 24.09.2013 - 06:25