Preguntas con etiqueta 'http'

1
respuesta

¿Hay algún propósito para proporcionar sumas de comprobación en una ubicación que no sea HTTPS? [duplicar]

Al descargar un archivo, a veces el propietario del sitio web coloca un MD5, SHA1, SHA256 o un hash / suma de comprobación similar del archivo justo al lado; ya sea en la página donde puede descargarlo, o como un archivo separado que puede des...
hecha 02.10.2016 - 19:12
1
respuesta

Detectar botnets que usan HTTP en lugar de IRC

Sé que la mayoría de los bots utilizan IRC o HTTP para comunicarse con C & C, y, a diferencia de IRC, no se puede bloquear. Entonces, si una botnet está usando HTTP, ¿cómo se puede evitar esto? Sólo teórico!     
hecha 06.12.2015 - 00:41
1
respuesta

autenticación HTTP: el nombre del encabezado HTTP es Autorización, ¿por qué?

¿Por qué, mediante la autenticación HTTP, el encabezado HTTP que contiene las credenciales se llama "Autorización"? ¿Alguna explicación histórica? Lo pregunto porque me di cuenta de que algunas personas combinan la autenticación con la autori...
hecha 17.08.2016 - 08:17
1
respuesta

¿Cómo detectar cambios de dirección IP y agente de usuario en una sesión HTTP?

Tengo algunos registros HTTP donde veo al hacker cambiando su IP cada solicitud y ocasionalmente cambiando su agente de usuario. ¿Hay una manera de detectar esto automáticamente? Tal vez una regla de resoplido? o de otra manera?     
hecha 29.05.2015 - 14:27
4
respuestas

Interceptando la solicitud y respuesta de AJAX usando BURP

Me gustaría interceptar una solicitud AJAX utilizando BURP. He usado BURP para pruebas de aplicaciones web antes. Esto, sin embargo, parece ser un caso extraño. No estoy seguro de lo que me estoy perdiendo aquí. La situación es: Tengo una...
hecha 28.01.2015 - 06:14
1
respuesta

HTTP Host Header redirigir el tráfico

Recientemente, he visto inundaciones periódicas de tráfico a mis servidores web con varios encabezados de Host que no nos pertenecen. El tráfico parece provenir principalmente de China y un número decente parece pensar que somos un rastreador de...
hecha 30.01.2015 - 05:47
1
respuesta

Redireccionamiento HTTP utilizando la Ubicación, pero utilizando datos proporcionados falsamente desde el encabezado del host

Si tengo un dominio www.misitio.com y estoy haciendo una solicitud a www.misitio.com en el puerto 80 mediante telnet, pero envío un encabezado de host con otro nombre de dominio (www.wrong-dominio.com ), pero el servidor no verifica correctament...
hecha 12.01.2015 - 00:23
1
respuesta

¿Cuánto tiempo permanecen en la memoria los campos de contraseña HTML (enviados al servidor como postdata)?

En cualquier marco web importante del lado del servidor, generalmente hay un mecanismo para leer la entrada del formulario HTML, por ejemplo. en ASP, para un elemento HTML, <input type="text" name="the_field" /> , es Request.Form(...
hecha 23.07.2014 - 12:20
1
respuesta

¿Podemos detectar redirecciones maliciosas recuperando los encabezados de la página web? [cerrado]

¿Es posible saber si hay redirecciones URL (a sitios web maliciosos) al recuperar la solicitud y la respuesta HTTP headers del sitio web legítimo?     
hecha 30.04.2014 - 06:21
1
respuesta

¿Cuáles son los riesgos de seguridad de entregar archivos cargados por el usuario sin Disposición de contenido?

Imagine un servidor que sirve archivos no confiables proporcionados por el usuario y permite que otros usuarios los descarguen. En algunas circunstancias, se puede engañar al servidor para que devuelva las respuestas a las solicitudes de descarg...
hecha 16.07.2012 - 16:59