Preguntas con etiqueta 'passwords'

3
respuestas

¿Cuáles son los beneficios de un sistema de inicio de sesión de dos páginas para una aplicación web?

He notado que muchos sitios web van a un sistema de inicio de sesión de dos páginas ( no de dos factores), donde ingresas tu nombre de usuario en la página 1 y haces clic en enviar , y luego ingrese su contraseña en la página dos y haga clic e...
hecha 10.03.2014 - 19:25
0
respuestas

WCF WS - Pasar las contraseñas a través del servicio

Estoy implementando la seguridad en un servicio WCF desde basicHttp a WShttp, el problema es que el servicio envía algunas contraseñas para las conexiones a la base de datos que el usuario puede definir, probar y guardar. ¿El servicio impleme...
hecha 05.06.2018 - 15:50
0
respuestas

El usuario ha sido autenticado. ¿Ahora que?

Estoy intentando crear un sistema de autenticación de usuario para una aplicación. No puedo usar una biblioteca incorporada para eso, como la identidad de ASP.NET, pero puedo usar cualquier método simple en .net. Como no quiero lanzar mi prop...
hecha 10.07.2018 - 18:10
1
respuesta

¿Cómo evitar que los hackers accedan a las áreas protegidas .htpasswd y ssl? [cerrado]

A pesar de las precauciones, los hackers obtuvieron mis archivos. Tengo un área protegida por contraseña en mi servidor. Estoy usando AuthType Basic AuthName "Title" AuthUserFile /var/www/vhosts.../.htpasswd Require valid-user Y en ese ....
hecha 15.01.2018 - 00:11
2
respuestas

“No ingrese su contraseña a menos que reconozca esta imagen”. ¿Cómo funciona esto? [duplicar]

El indicador de inicio de sesión para mi sitio de pago de préstamos estudiantiles tiene dos partes. Primero ingrese su nombre de usuario, luego se le mostrará una imagen y un mensaje de contraseña. Escogí la imagen cuando hice mi cuenta por pr...
hecha 19.07.2017 - 17:36
2
respuestas

Guardar el token de inicio de sesión de inicio automático de la aplicación en la computadora

Necesito iniciar sesión en la aplicación de escritorio mientras se inicia automáticamente en el servidor (como hace Skype). ¿Cuál es la mejor práctica para guardar el token de autenticación (contraseña)? ¿Debo usar algo como el cifrado RSA (que...
hecha 15.04.2014 - 14:35
1
respuesta

¿Cómo se comprometió la verificación de la contraseña de Xbox One?

Por lo tanto, tenemos este artículo: enlace Aparentemente, el uso de espacios que no sean espacios en la cuenta local (con una contraseña obviamente guardada ... espero) se vio comprometido. Supongo que la contraseña se RECORTÓ antes de...
hecha 06.04.2014 - 20:39
0
respuestas

volcado de hash de Mimikatz de usuarios que han cerrado la sesión

Si quiero volcar los hashes de los usuarios del dominio en mi computadora, ¿deben iniciar sesión o puedo volcar los hashes de los usuarios que han cerrado la sesión? Cuando intento mimikatz en mi laboratorio, solo puedo obtener volcados de ot...
hecha 31.03.2017 - 21:13
0
respuestas

Autenticación de huella digital de la aplicación móvil y servicio web.

He desarrollado muchas aplicaciones basadas en web y me he centrado mucho en la autenticación LDAP, SAML y en las contraseñas de las aplicaciones. Ahora me estoy moviendo hacia la creación de aplicaciones móviles nativas y me gustaría aprovechar...
hecha 09.04.2017 - 10:59
2
respuestas

¿Generación de contraseñas basada en hash de la contraseña maestra + sufijo? [duplicar]

¿Es esta [1] una forma segura y razonable de generar una contraseña única para iniciar sesión en varios sitios web? echo -n my_strong_master_password#website.com | sha1sum Por supuesto, si mi sistema se ve comprometido, se perderá...
hecha 29.10.2015 - 20:48