Preguntas con etiqueta 'http'

0
respuestas

Problema con la Hidra de Linux: éxito de contraseña correcta al azar

Tengo un problema con Hydra cuando lo uso. He intentado las mismas líneas de comando que se encuentran en las guías directamente soportadas por la aplicación web maldita vulnerable (DVWA) v1.8. Ok, entonces ... aquí está mi salida de intento...
hecha 06.09.2013 - 09:30
1
respuesta

¿Cómo filtrar sitios web seguros (HTTPS) por URL con expresiones regulares?

Necesito bloquear el acceso a ciertas páginas en un sitio web usando expresiones regulares y / o comodines. El sitio utiliza https y, por lo tanto, no se puede bloquear con los filtros regulares de control parental (esto se debe a que puede bloq...
hecha 22.05.2015 - 20:42
4
respuestas

¿Es inseguro el uso del algoritmo de hashing md5 como método de autorización en una solicitud HTTP POST?

Estoy creando una página en un sitio web que le mostrará al usuario cierta información autorizada de otro sitio web, y ese sitio web utiliza una combinación del número de usuario del usuario y una frase de contraseña secreta con md5 y se envía a...
hecha 05.02.2013 - 08:57
3
respuestas

¿Por qué las interfaces web en los enrutadores de los consumidores no activan advertencias de certificados que no son de confianza?

Los fabricantes de enrutadores no saben qué dirección IP se asignará a su dispositivo y, por lo tanto, no deberían poder registrar un certificado TLS para un enrutador. Sin embargo, algunos enrutadores tienen interfaces web HTTPS que no activan...
hecha 09.11.2017 - 02:31
2
respuestas

¿El navegador puede omitir el archivo de configuración de los hosts?

por ejemplo, supongamos que he editado el archivo hosts con la siguiente línea: 127.0.0.1 malicious-site.com si tengo instalado un navegador desarrollado por personas que poseen este sitio web malicioso. Cuando cargue accidentalmente una...
hecha 17.08.2017 - 14:11
2
respuestas

¿Es posible enviar datos encriptados a través de una red no encriptada mientras se oculta el hecho de que está cifrada?

Según tengo entendido, es posible enviar datos cifrados a través de protocolos de red no cifrados, como HTTP; sin embargo , parecería realmente sospechoso si los datos cifrados se enviaran a través de una red sin cifrar. Entonces, estaba pensan...
hecha 10.08.2017 - 22:26
1
respuesta

¿Es HTTP POST inseguro?

¿Es posible realizar un ataque MITM o incluso hacer fuerza bruta un HTTP POST? Si es así, ¿cómo se realiza un ataque y cómo puede un desarrollador proteger su sitio de tal ataque?     
hecha 29.06.2016 - 19:52
2
respuestas

¿Este sitio web está encriptado o no?

Este sitio: enlace Yo diría que no, porque según FF y Chrome usa http Según ssllabs.com y el soporte del sitio web, utiliza https: enlace También probé enlace y enlace pero obtengo siempre enlace     
hecha 11.08.2016 - 18:37
2
respuestas

Detección de la configuración regional y gran encabezado Accept-Language, ¿se puede considerar una vulnerabilidad de ataque?

Estaba buscando algunos ejemplos de detección automática de locale, ya que necesitaba hacer lo mismo en mi aplicación PHP. La mayoría de las respuestas que encontré fueron similares, solo que diferían en los métodos de análisis. Un ejemplo 'pseu...
hecha 24.10.2018 - 12:55
2
respuestas

HTTPS en transmisión de video

Observo que enlace está seguro con https. ¿El contenido en vivo (videos) producido por un usuario de YouTube es 'cifrado' también en la red? ¿Cuál es el punto? Por ejemplo, Twitch no usa https para la transmisión de video. Y si reviso es...
hecha 13.12.2015 - 11:42