Preguntas con etiqueta 'http'

3
respuestas

Responder a la solicitud de protocolo de enlace SSL con una respuesta 302

¿Es posible responder a una solicitud de protocolo de enlace SSL enviando de nuevo un redireccionamiento de http 302 sin hacer que el navegador esté enojado? Me gustaría redirigir de inmediato a un sitio diferente al recibir la solicitud http...
hecha 27.03.2012 - 23:10
1
respuesta

¿Es posible asegurar una aplicación web sin HTTPS? [duplicar]

Piense en una aplicación web típica donde los usuarios inician sesión y luego la sesión se mantiene con una clave de sesión. ¿Es posible protegerlo de todo tipo de ataques basados en sniffing sin HTTPS o su equivalente? Digamos que no me...
hecha 30.06.2011 - 12:41
3
respuestas

¿Es seguro que un sitio sirva la página de inicio de sesión con HTTP, pero tiene el sitio real en HTTPS? [duplicar]

En algunos sitios web, la página de inicio de sesión (donde usted ingresa sus datos de inicio de sesión) es servida por una conexión HTTP regular sin cifrado. Sin embargo, una vez que inicie sesión, la página cambia inmediatamente a una conexi...
hecha 20.03.2014 - 21:43
3
respuestas

¿Se puede cifrar un envío de formulario a pesar de que la barra de direcciones muestra HTTP?

Iba a solicitar una tarjeta de identificación de estudiante a través de ISIC, pero noté que el formulario donde solicitan los detalles de pago (como el número de tarjeta de crédito) no está disponible a través de HTTPS. La URL de su formulario...
hecha 26.11.2014 - 17:22
3
respuestas

¿Es seguro tener solo enlaces https en IIS?

Tengo una API a la que quiero que solo pueda acceder HTTPS. Sé que puedo usar la reescritura de URL para forzar una redirección, pero no quiero instalar módulos adicionales. Me preguntaba si solo proporcionar un enlace HTTPS sería una solución s...
hecha 21.07.2016 - 13:14
2
respuestas

¿El proveedor de VPN puede ver mis datos?

Tengo 2 preguntas: Si uso una VPN y voy a cualquier sitio web a través de HTTP, ¿el proveedor de VPN podrá ver el tráfico? Aquellos. inicios de sesión, contraseñas, todos los textos que pasan a través del canal (en el caso, si los datos no...
hecha 15.05.2016 - 15:16
3
respuestas

¿Desventajas de HTTP GET / POST Flooding Attack?

Pregunté acerca de ¿Qué es HTTP GET / POST Flooding Attack? recientemente y obtuve algunas respuestas detalladas sobre lo que son y cómo funcionan . Ahora quiero averiguar cuáles son las desventajas de ellos.     
hecha 24.01.2013 - 09:02
2
respuestas

Corrí un netstat en mi servidor y el puerto 80 está escuchando, ¿significa que está abierto y es vulnerable a los ataques? [cerrado]

Lo siento, acabo de entrar al desarrollo web y tratar de aprender más sobre los servidores y PHP, así que descargué la pila LAMP en un sistema operativo Ubuntu14 y comencé un servidor apache2. tcp6 0 0 :::80 :::*...
hecha 01.09.2014 - 02:25
5
respuestas

¿Cuál es una respuesta típica del servidor web para la solicitud POST?

Mi servidor web está devolviendo un 200 OK después de enviar una solicitud POST, pero no parece ser una buena idea según un equipo de seguridad. Debe devolver un 302 "Objeto movido", de modo que evite el almacenamiento en caché de información...
hecha 15.10.2015 - 19:20
4
respuestas

¿Cómo identificar el programa Java que accede maliciosamente a mi sitio web desde muchas direcciones de clientes?

Durante muchos años, mi sitio web personal recibe numerosos pares de visitas que se ven así todos los días: 202.xx.xx.xx - - [22/Apr/2013:12:02:26 +0000] "GET / HTTP/1.1" 200 5923 "-" "Java/1.4.1_04" 202.xx.xx.xx - - [22/Apr/2013:12:02:27 +000...
hecha 24.04.2013 - 14:02