Preguntas con etiqueta 'javascript'

2
respuestas

¿El pirata informático puede modificar el código JavaScript en el navegador para obtener acceso a un recurso no autorizado?

Tengo la aplicación Spring Boot API en el lado del servidor y la aplicación VueJS en el lado del cliente. Tras un inicio de sesión exitoso, el lado del servidor envía una respuesta JSON que incluye accountType con el valor VIEW_GOLD o VIEW_SILVE...
hecha 01.08.2018 - 12:14
1
respuesta

¿Cómo se realiza DOM XSS?

He estado haciendo este desafío y encontré un nivel súper difícil que creo que se trata de DOM XSS. Lo sé porque no recibo ninguna respuesta del servidor y todo lo que inserto no se reflejará debido a un escape brutal. Aquí está el código...
hecha 25.08.2016 - 11:07
1
respuesta

¿Cuáles son estos enlaces que me han enviado varias veces en Facebook?

2 amigos míos me han enviado enlaces muy sospechosos en Facebook, que me piden credenciales en un sitio externo. Al ingresar [email protected] en el nombre de usuario y 1234 para la contraseña, permítame ingresar y redirigirme a al...
hecha 28.03.2016 - 18:29
2
respuestas

¿Hay un escáner de malware específico del servidor / sitio web? [cerrado]

Tengo varios servidores CentOS de Linux que se escanean con las Herramientas para webmasters de Google, y cuando encuentra algún código malicioso en mis servidores (compartido / dedicado), la clasificación de esos sitios disminuye. Lo que busco...
hecha 22.03.2016 - 10:13
1
respuesta

¿Cómo explotar CSRF usando un formulario HTML para guardar datos? [duplicar]

Encontré una vulnerabilidad CSRF en un sitio web. El sitio web está enviando una solicitud GET para obtener datos de usuario y no hay protección. Por lo tanto, al usar HTML, puedo obtener los datos del sitio web si el usuario ha iniciado sesió...
hecha 29.10.2018 - 08:56
1
respuesta

Cómo obtener valores de respuesta de seguridad a través de AJAX para la edición del usuario

Tengo un problema por el que nuestra aplicación tuvo un problema de análisis de la aplicación. La aplicación utiliza GET para recuperar información para una página de perfil de usuario (escrita en HTML / Javascript). Esta página tiene las pregun...
hecha 11.07.2016 - 16:29
1
respuesta

¿Técnicas para omitir la verificación de longitud cero en javascript?

Estoy trabajando en una aplicación node.js que permite a los usuarios registrarse en cuentas a través de las redes sociales. Cuando lo hacen, se crea una entrada en nuestra base de datos con su dirección de correo electrónico y una contraseña en...
hecha 01.10.2014 - 19:49
1
respuesta

¿Puede hacer un cifrado del lado del cliente y del servidor [duplicado]

Estoy creando un sitio web PHP donde los usuarios, entre otras cosas, pueden iniciar sesión y realizar tareas administrativas. Para sus contraseñas, uso password_hash ($ password) y luego verifico con él, uso password_verify ($ password, $ pas...
hecha 31.10.2015 - 16:25
2
respuestas

Detectar una máquina diferente usando el navegador [cerrado]

Algunas aplicaciones web como Facebook y Gmail detectan la primera vez que intentamos iniciar sesión desde un dispositivo. Suponiendo que un navegador no puede leer el nombre de la máquina y la DIRECCIÓN MAC. ¿Qué tipo de variables están reco...
hecha 10.10.2014 - 18:27
2
respuestas

¿Cómo se puede comprometer este servidor web?

Un servidor linux tiene Node.js instalado con el paquete http-server. El servidor responderá a las solicitudes en el puerto 80 con un archivo en el mismo directorio denominado index.html. Una característica interesante de este servidor es que...
hecha 07.12.2014 - 00:50