Preguntas con etiqueta 'appsec'

0
respuestas

¿Preguntas para confirmar un buen punto de vista sobre la seguridad de la aplicación web?

¿Cuáles deberían ser las preguntas que se hacen para evaluar a una empresa sobre la seguridad de las aplicaciones web? Nuestra compañía está en proceso de asociarse con otra compañía para subcontratar el trabajo de seguridad de la aplicación...
hecha 09.03.2015 - 20:15
1
respuesta

Comunicación segura entre la aplicación .Net y el sitio web

Recientemente, desarrollamos una aplicación que queremos que sus usuarios paguen por una suscripción mensual para poder usarla. Entonces, lo primero que nos vino a la mente fue cómo implementar una forma segura para que nuestra aplicación verifi...
hecha 17.03.2014 - 18:16
1
respuesta

Interceptando solicitudes HTTP desde una aplicación Java [duplicar]

Me preguntaba si alguien conocía una forma de capturar y modificar las solicitudes enviadas por una aplicación Java a través de HTTP. Puedo verlos en Wireshark, pero también quiero poder modificarlos en tránsito (modificar los datos de destino...
hecha 15.01.2014 - 16:17
1
respuesta

Cambiar las contraseñas de las cuentas de usuario desde un script PHP: ¿vulnerabilidades? [cerrado]

Comencé un hilo hace un tiempo atrás, solicitando sugerencias sobre una buena manera (buena = bastante segura) de permitir a los usuarios cambiar las contraseñas de sus cuentas a través de un script PHP. (¿POR QUÉ? Porque en este servidor en p...
hecha 18.12.2012 - 21:58
2
respuestas

¿La consola de JavaScript es vulnerable a XSS?

Supongamos que el contenido de la variable name a continuación está controlado por un atacante. ¿Es esta línea de código vulnerable a XSS? console.log(name) Cuando envío una inyección en la variable name , veo su valor impreso...
hecha 27.12.2014 - 22:40
4
respuestas

¿Inyección de SQL para un formulario de nombre de usuario / contraseña?

Así es como ocurre la validación de usuarios en mi sitio: if(!empty($_POST['username']) && !empty($_POST['password'])) { $query = "SELECT * FROM users WHERE username='".$_POST['username']."' AND binary password='".$_POST['pa...
hecha 10.02.2011 - 13:28
1
respuesta

Bloquear Windows a una aplicación específica

¿Es posible, mediante algún programa o aplicación, bloquear Windows 7 para que solo pueda usarse una aplicación específica, por ejemplo, Word, hasta que se ingrese una contraseña?     
hecha 08.04.2014 - 02:31
1
respuesta

Almacenamiento de la semilla de contraseña única

Soy un estudiante y estoy trabajando en un sistema de autenticación OTP basado en OATH usando teléfonos inteligentes como tokens para los clientes. Mi problema es la protección de la semilla OTP tanto en el cliente como en servidor de validación...
hecha 05.05.2014 - 11:31
1
respuesta

Cómo hacer un pentest de un archivo .ica [cerrado]

Necesito hacer un pentest de un archivo .ica [un archivo citrix]. Necesito iniciar sesión en citrix, descargar el archivo .ica. Desde este punto: al iniciar el archivo .ica, necesito hacer pentest. Cualquier orientación sobre cómo proceder, las...
hecha 09.01.2017 - 14:24
2
respuestas

¿Puede mi empleador rastrear todo en mi móvil incluso si desconecté mi conexión wifi?

¿Puede mi empleador rastrear todo en mi móvil? Siempre estoy conectado a wifi mientras trabajo, pero desconéctelo siempre después de ir a casa. Tenemos una identificación cada vez que estuvimos conectados a wifi. También instalé Outlook en mi mó...
hecha 07.12.2017 - 13:42