Preguntas con etiqueta 'json'

0
respuestas

¿Los nombres de clave JSON son vulnerables a ataques de codificación alternativa (CAPEC-267)?

A veces es posible usar una codificación alternativa para sortear los controles de seguridad ( CAPEC-267 ). Si bien la especificación JSON puede ser estricta con respecto a lo que es válido, los analizadores populares no necesariamente se ajusta...
hecha 23.10.2017 - 18:25
1
respuesta

Correo electrónico de fuerza bruta en formato JSON

Tengo un parámetro args=[490114,{"user_login":"[email protected]","":"","perm":"view","partners":[],"event_labels":[]}] en la solicitud HTTP pero en el formato codificado. Quiero forzar el uso de este correo electrónico mediante burpsuit...
hecha 06.03.2017 - 18:34
0
respuestas

SQLMAP - POST JSON datos como cuerpo

Hola, estoy tratando de hacer una inyección SQL en un formulario de inicio de sesión. Con BurpSuite intercepto la solicitud: POST /xxxx/web/Login HTTP/1.1 Host: 10.0.0.70:42020 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:49...
hecha 17.11.2016 - 14:00
0
respuestas

Impedir el acceso a mi API REST pública desde mi aplicación de cliente de confianza

Tengo un conjunto de API REST y algunas de ellas no requieren que los usuarios estén autenticados. El ejemplo podría ser: api/items/index de un comercio electrónico ". Actualmente, utilizo tokens basados en cookies de mi aplicación, p...
hecha 12.03.2014 - 11:00
2
respuestas

¿Cuáles son los problemas de seguridad de los archivos JSON codificados en base64? [cerrado]

En una API REST, me gustaría recibir imágenes como cadenas codificadas base64 en un objeto JSON desde la publicación del usuario y guardarlas en el disco usando el módulo node.js fs . El cuerpo de la solicitud son objetos como:...
hecha 19.10.2018 - 11:24
1
respuesta

Nombre de usuario y contraseña en JSON

Implementé un servidor REST para habilitar Autenticación JWT con soporte para TLS (con un certificado autofirmado). Cuando envío las credenciales a mi servidor REST con un complemento de firefox (RESTClient) y veo los encabezados HTTP con o...
hecha 22.11.2016 - 11:07
2
respuestas

¿Cuál es la mejor manera de cifrar un objeto JSON en Java?

Tengo una matriz JSON: JsonArray people; Que contiene objetos JSON que representan personas. Actualmente los estoy guardando como texto sin formato en un archivo json . try { OutputStream out = new FileOutputStream('storage.j...
hecha 08.12.2015 - 07:41
3
respuestas

Inyección de SQL en la solicitud POST JSON

Tengo una aplicación web vulnerable a las inyecciones de SQL. Estoy usando BurpSuite para interceptar las solicitudes. Más específicamente, la siguiente variable de datos es vulnerable. Agregué mis propios datos a los agregados y filtros: data...
hecha 13.08.2018 - 17:20
1
respuesta

Mitigación de la escalada de privilegios [cerrado]

¿Cuál es la mejor protección contra la vulnerabilidad de Privilege Escalation en una aplicación web? Básicamente, puedo cambiar la respuesta HTTP en formato JSON de ID DE USUARIO a ID ADMIN para obtener acceso al sistema de cuenta de administrad...
hecha 19.01.2016 - 13:43
1
respuesta

¿Hay alguna forma de enviar una contraseña a través de JSONP (GET) a través de HTTPS (SSL)? ¿Crypto quizás?

Entiendo que enviar contraseñas en forma clara sobre GET no se considera seguro porque la cadena de consulta puede ser registrada por múltiples escuchas. Sin embargo, si REALMENTE necesito usar JSONP para enviar un nombre de usuario y contras...
hecha 27.08.2018 - 19:29