Todas las preguntas

1
respuesta

Cómo habilitar SOLAMENTE TLS 1.2 en Java, bloqueando SSL TLS1.0 y TLS 1.1 [cerrado]

Estoy creando mi contexto SSL de esta manera: SSLContext ret = SSLContext.getInstance("TLSv1.2"); Cuando entré en Firefox y lo forcé a deshabilitar TLS1.2, noté que la página aún estaba cargada usando TLS1.1 Me gustaría asegurarme de que...
pregunta 03.11.2016 - 00:19
0
respuestas

¿Cualquiera puede identificar la herramienta utilizada para realizar este ataque?

Recientemente, he identificado que se realizó algún intento de pirateo en uno de mis servidores. He volcado los registros de nginx en github, eche un vistazo e intente identificar qué herramienta se utilizó para realizar este ataque. Extra...
pregunta 15.11.2016 - 13:01
0
respuestas

¿Cómo señalar un script malicioso?

Recientemente recibí un correo electrónico con un script malicioso escrito en javascript que afecta a las DLL. Solo quiero saber si hay un tipo de panel de seguridad o algo como esto para dar aquí el script malicioso, esto puede ser útil para ev...
pregunta 21.11.2016 - 11:02
0
respuestas

Comportamiento extraño de la aplicación web de inyección SQL

Estoy jugando con inyección SQL (solo con fines educativos bla bla) y me quedé atascado en este extraño (para mí) comportamiento de la aplicación web: Inyecté con éxito la siguiente carga útil page.php?id=-1 union all select 1,2,3 -- - y...
pregunta 24.01.2017 - 23:45
2
respuestas

Burp Suite Proxy no reenvía ningún paquete [cerrado]

Estoy tratando de capturar datos de mi dispositivo iOS (específicamente una aplicación problemática) y cuando lo configuro para usar mi computadora portátil con el mismo wifi que un proxy, pierdo toda la conectividad. Esto es lo que hice en B...
pregunta 27.01.2017 - 17:38
1
respuesta

Ventajas de EncFS vs EFS para el cifrado sin fisuras de Dropbox

Estoy considerando una solución para proteger mis datos privados en Dropbox. A pesar de OneDrive, MEGA y AmazonCloud también se están considerando, pero ahora me concentro en Dropbox como el más rico en funciones de todos. Llegué al par de opcio...
pregunta 08.01.2017 - 20:35
0
respuestas

¿El almacenamiento de los archivos de usuario en S3 garantiza que mi servidor esté seguro frente al malware cargado por el usuario?

Considere un escenario común en el que estoy usando un depósito de Amazon S3 para almacenar los archivos cargados por mis usuarios y no en mi servidor real. Entonces, todos los archivos que el usuario carga, van al compartimiento de s3 y no se q...
pregunta 27.01.2017 - 17:31
0
respuestas

¿Qué tipo de encriptación utiliza Windows Hello para la información de huellas digitales en la última compilación de Windows 10?

Me puse en contacto con el soporte de Microsoft y me dijeron que no son compatibles con el cifrado, por eso estoy publicando aquí. Básicamente, me pregunto si, si una computadora portátil moderna tiene TPM 2.0 habilitado y el cifrado de hardw...
pregunta 15.01.2017 - 21:16
0
respuestas

“Opera: CrossNetworkWarning” ¿Qué significa, por qué aparece y cuáles son los peligros?

Estoy usando el siguiente navegador con javascript y las cookies desactivadas: Opera / 9.80 (Windows NT 6.2; WOW64) Presto / 2.12.388 versión / 12.15 Cuando intento acceder a Github justo ahora, aparece el siguiente mensaje en mi navegador...
pregunta 02.02.2017 - 12:14
0
respuestas

Obtención de la hora actual de las redes wifi sin conexión [cerrada]

En un microcontrolador alimentado por una célula solar, necesitamos tener la hora actual. Cuando el sol disminuye, el microcontrolador se apaga y todos los datos volátiles desaparecen. Cuando el sol aumenta el reinicio del microcontrolador y ten...
pregunta 29.01.2017 - 13:30