Preguntas con etiqueta 'appsec'

1
respuesta

pregunta para pentesters: PHP proc_open () en safe_mode

¿Puede alguien explicarme cómo se ve afectado proc_open () cuando PHP se ejecuta en safe_mode? Por lo que he notado, el comando para ejecutar se adjunta a un '/'. ¿Hay algo más y es posible omitir esta modificación? Si concateno comandos en e...
hecha 06.02.2012 - 13:21
2
respuestas

¿Vale la pena seguir el OWASP AppSensor para una aplicación web de código abierto?

Estoy pensando en seguir el proyecto AppSensor de OWASP para incorporar la detección de intrusiones a nivel de aplicación en una fuente abierta existente Aplicación web. Creo que hay cierto valor en el uso de AppSensor para detectar ataques...
hecha 03.06.2013 - 04:26
1
respuesta

¿Es seguro iniciar sesión en Google con la contraseña de la aplicación de escritorio como BlueStacks? [cerrado]

BlueStacks es un simulador de Android para escritorio. Después de la instalación, le pedirá que inicie sesión con su cuenta de Google para descargar e instalar la aplicación de Android desde play-store. Mi pregunta es "¿Es seguro iniciar se...
hecha 15.04.2014 - 13:01
0
respuestas

Comenzando con OWASP ESAPI + JavaEE - TestProject simple [cerrado]

Esta pregunta se formuló originalmente en stackoverflow Espero que aquí, en este foro de Seguridad, encuentre más gente porque, con suerte, ¿algunas personas están usando el material de esapi? Tengo un pequeño proyecto JavaEE, y tengo que...
hecha 05.03.2012 - 23:13
4
respuestas

Asegurar que un servicio web solo procese solicitudes de computadoras específicas

Estoy en el proceso de diseñar un sistema que consiste en una aplicación cliente y un solo servicio web. El cliente se distribuye en varias máquinas (instaladas por mí o por un colega), y la comunicación entre el cliente y el servidor se realiza...
hecha 09.06.2011 - 21:40
5
respuestas

¿Confundiendo identificaciones para mayor seguridad en DB?

Publicación original: enlace Tengo un problema relacionado con datos altamente seguros / sensibles (atención médica). Sé sobre el cifrado y estoy cifrando algunos de mis campos. Pero lo que me han dicho es "ofuscar las ID" entre las tabl...
hecha 03.11.2015 - 15:36
2
respuestas

Marcadores de posición para cshtml - ASP.NET

Estoy aprendiendo Seguridad de aplicaciones, y tutoriales como www.asp.net tratan sobre la actualización de bases de datos con marcadores de posición, en lugar de usar directamente la información del usuario @{ var title = ""; var genr...
hecha 17.11.2014 - 18:41
2
respuestas

XSS cuando, y "se escapan?

Estoy haciendo una prueba de un sitio web que tiene un XSS reflejado, o al menos un vector para una reflexión, pero el problema es el siguiente: Escapa a < , > , " a sus entidades HTML, pero no a & , )...
hecha 11.12.2013 - 01:33
4
respuestas

¿Es necesario analizar las cargas de archivos de los usuarios mediante un antivirus?

La aplicación web permite a los usuarios cargar archivos. ¿Es necesario escanear esos archivos por antivirus? Me gustaría escuchar la respuesta en dos escenarios: El tipo de archivo no se comprueba al subir. Se almacenan en una carpeta a...
hecha 01.11.2012 - 10:35
3
respuestas

¿Se debe validar la entrada del usuario por su longitud?

Es malo no validar la longitud de la entrada del usuario al campo de texto en el lado del servidor. ¿Puede conducir a vulnerabilidades tales como desbordamientos de búfer y otros? Creo que depende del lenguaje de programación de la aplicación...
hecha 16.12.2011 - 19:01