Todas las preguntas

3
respuestas

¿Puedo confiar completamente en CA?

Cuando una compañía de software me envía 1 archivo y me pide que lo instale, verifico la firma y es válida bajo el Cert (emitido por Thwate CA). Entonces, ¿es seguro instalar ese archivo enviado por esa compañía? Quiero decir: ¿Hay alguna po...
pregunta 05.12.2018 - 12:49
2
respuestas

¿cómo detectar un spyware a través de http?

Estoy intentando detectar un software espía en mi PC mediante el análisis del tráfico. Estoy conectado a un vps (el sniffer) por un vpn y voy a seleccionar todos los datos enviados por el método de envío. Es esto correcto ? ¿Quiero decir que la...
pregunta 11.11.2018 - 01:17
1
respuesta

¿Se requiere una clave SSH para SFTP?

Dado que SFTP significa SSH + FTP, asumo que siempre debería crear un par de claves SSH para él, sin embargo, veo en mi configuración de cliente que eso es opcional. Eso es aplicable para el par de claves SSH del lado del servidor y del lado...
pregunta 30.10.2018 - 15:13
1
respuesta

¿Desembalar un archivo .zip puede ser perjudicial para los sistemas similares a Unix?

Digamos que hay un archivo .zip que contiene un virus, malware o algo dañino para la computadora. La computadora está ejecutando un sistema operativo similar a Unix, por ejemplo, Ubuntu 18.04. ¿Hay alguna implicación de seguridad al desemp...
pregunta 17.11.2018 - 16:01
1
respuesta

¿Cómo utiliza el servidor la clave de sesión después del protocolo de enlace tls?

Después del protocolo de enlace TLS, tanto el servidor como el cliente acordaron que session key lo usara como clave simétrica. Por lo tanto, el servidor debe almacenar varios session keys , cada uno de los cuales pertenece a un cli...
pregunta 29.09.2018 - 13:16
1
respuesta

¿Puede presentar contenido especial a un usuario final basado en IP u otros datos identificables?

¿Es posible entregar contenido específico a un usuario final? Por ejemplo, conozco su dirección IP y otra información del dispositivo. ¿Puedo usar eso para mostrar ciertos resultados de búsqueda en un motor de búsqueda, ciertos videos en sitios...
pregunta 09.11.2018 - 18:13
1
respuesta

Verificación de la facturación del cliente

He creado una aplicación de fidelidad y recompensa para el cliente que funciona de una manera muy simple. Suministramos cafés, etc. con un código QR impreso que los clientes escanean en cada visita, utilizando la aplicación. Al completar X visit...
pregunta 22.10.2018 - 14:49
1
respuesta

¿Usar la dirección MAC para identificar el modelo de computadora portátil? [cerrado]

¿Es posible usar los primeros 6 caracteres (D8: 9D: 67) de una dirección MAC para conocer el modelo / versión del dispositivo? Por ejemplo, esta dirección MAC pertenece a Hewlett Packard . Pero fabrican impresoras, computadoras portátiles, comp...
pregunta 10.10.2018 - 05:40
1
respuesta

¿Se puede confiar en un nombre de dominio?

Necesito un procesamiento distribuido, la forma más económica de obtener esa capacidad de procesamiento es alquilar algunos servidores dedicados de una empresa con hardware especializado para esto. Los servidores que tienen no están conectado...
pregunta 02.09.2018 - 04:21
1
respuesta

¿Lista de finales / páginas de sitios web comunes para enumeración? [cerrado]

Actualmente estoy creando una herramienta OSINT basada en Python que le permite a un usuario rastrear un dominio provisto para las páginas usando los métodos tradicionales de raspado / araña, pero también quiero tener la opción de "fuerza bruta"...
pregunta 28.08.2018 - 01:16