Preguntas con etiqueta 'appsec'

2
respuestas

Cómo evitar el acceso ilegal al servicio web

Permítanme comenzar diciendo que leí otras preguntas de StackExchange relacionadas con esto y que realmente no pudieron responder mi pregunta. Tengo la sensación de que esto puede ser un problema sin solución, pero me pregunto si tal vez haya un...
hecha 04.12.2014 - 01:44
2
respuestas

¿Es Maltego la mejor solución forense / inteligencia que existe? [cerrado]

Estoy buscando el mejor software forense de inteligencia que me brinde la mejor solución para recopilar información en la web. por favor, recomiéndame el mejor software que existe ... y si crees que estás lo suficientemente calificado para re...
hecha 27.10.2012 - 02:18
2
respuestas

Si mi sitio web no recibe información del usuario, ¿existe algún peligro al mostrar mi código y la estructura de mis carpetas?

Primera publicación aquí; disculpas por cualquier error que haya cometido, edite, vuelva a marcar, migre según corresponda. Tengo una página de inicio simple cuyo propósito es (esencialmente) contener mi información de contacto y algunos pdf....
hecha 18.08.2013 - 17:24
0
respuestas

Estudios de caso de hacks de alto perfil [cerrado]

Cada ataque se produce debido a una forma de vulnerabilidad de seguridad u otra, y creo que la mejor manera de evitar / corregir estas vulnerabilidades es conocerlas. ¿Hay algún lugar en Internet donde pueda encontrar estudios de caso de hack...
hecha 23.01.2015 - 10:50
2
respuestas

¿Cómo puedo asegurar el uso del acceso de root en Android, dado que tengo actualizaciones periódicas?

la situación: uso Android 5.1 Estoy ejecutando la variante "rooted" de fairphone OS , lo que significa que: Puedo habilitar el acceso Root en la configuración del desarrollador, es decir, no necesito explotar mi teléfono. Fairphone s...
hecha 04.05.2016 - 10:06
3
respuestas

Es un usuario normal autorizado para ver la hoja CSS del sitio

Estoy viendo los registros de IDS (sensor de detección de intrusos) donde alguien está cansado de obtener una hoja .css a través de una URL. Ej .: www.site.com/CSS/Main.css - que arroja una hoja CSS en forma de archivo de texto. ¿Está esto pe...
hecha 11.01.2015 - 11:56
2
respuestas

¿Existe alguna vulnerabilidad al utilizar XHR con el método GET y el encabezado HTTP personalizado anti-CSRF?

Imagina el botón después de hacer clic en qué navegador envía una solicitud XHR http con el método GET. Características: después de ejecutar la solicitud, se realiza una acción sensible la información confidencial se envía en los parámetro...
hecha 17.05.2012 - 13:37
4
respuestas

Cambio seguro de enlaces de texto a anclajes HTML

Estoy intentando cambiar los enlaces de texto a anclajes reales. Entonces, por ejemplo, quiero cambiar de http://example.com a <a href="http://example.com">http://example.com</a> . Dado que se trata de una cadena dada...
hecha 23.02.2011 - 10:13
5
respuestas

¿Cómo reemplazar un identificador constante, por un recurso en una red, con uno variable?

Supongo que el ejemplo puede facilitarlo. Suponga que cada Cliente en una red tiene un identificador (alguna secuencia alfanumérica) que lo identifica de forma única en la red. Cada vez que el Cliente se corresponde con el Servidor a través d...
hecha 30.01.2012 - 21:49
3
respuestas

Smartphone clientes SSH con usuario compartido

Estoy escribiendo una aplicación para teléfonos inteligentes para proporcionar un uso muy limitado de SSH. El usuario no puede realizar acciones arbitrarias cuando está conectado. Solo puede ejecutar un script específico. Por diversos motivos...
hecha 09.03.2012 - 15:13