Preguntas con etiqueta 'passwords'

0
respuestas

¿Cuáles son los pasos necesarios para descifrar una contraseña almacenada en una aplicación web?

Si soy un atacante y acabo de filtrar la base de datos de usuarios basada en la web a través de la inyección SQL (incluida la sal por usuario) y quiero apuntar a UNA contraseña de interés, ¿cuáles son los pasos dados? Tengo un tiempo infinit...
hecha 15.03.2018 - 00:02
0
respuestas

El enlace para restablecer la contraseña se entregó a través de un mensaje de texto, no por correo electrónico, ¿cómo y por qué? Cualquier apreciación es apreciada [cerrado]

Creo que mi teléfono inteligente está siendo pirateado + controlado por un tercero, posiblemente también por mi conexión a Internet. Algunas cosas muy extrañas han estado en curso durante muchos meses. En mi teléfono escucho clics constantes mie...
hecha 11.05.2018 - 18:39
0
respuestas

Kerberos y ataques de fuerza bruta

Supongamos que soy el administrador de un sistema que utiliza Kerberos y la autenticación de contraseña. ¿Cómo puedo hacer que los ataques de fuerza bruta en las contraseñas de los usuarios por parte de un atacante que pueda capturar el tráfico...
hecha 29.01.2018 - 04:35
0
respuestas

Cómo poner una contraseña en $ _GET [duplicado]

Lo primero que leí sobre $_GET es nunca usarlo para contraseñas, pero eso es lo que quiero hacer. Hay una página de administración, que nunca debe ser utilizada por nadie, excepto yo y mi esposa. Ella no es muy experta en tecnología,...
hecha 22.01.2018 - 18:12
0
respuestas

Mantenga la contraseña del correo electrónico segura para el sistema de correo electrónico automático Node JS

Tengo una aplicación Node JS que se ejecuta en un servidor en la nube. Parte de la aplicación requiere la validación de los correos electrónicos de los usuarios, y esta validación se realiza de manera estándar: envíe un correo electrónico al usu...
hecha 25.01.2018 - 06:08
0
respuestas

¿Hay alguna forma de hacer que la pantalla de inicio de sesión en ubuntu necesite ctrl-alt-del para ingresar su información? [cerrado]

En Windows, hay una opción para una pantalla de inicio de sesión que se ve así: ¿hay una manera de hacer lo mismo en Ubuntu?     
hecha 27.01.2018 - 03:01
0
respuestas

Tiene problemas para instalar zxcvbn [cerrado]

Soy un estudiante de secundaria que dirige un proyecto de feria de ciencias que analiza la fortaleza de la contraseña de una persona promedio. Decidí usar la versión Java de zxcvbn, nbvcxz , para estimar la fortaleza de la contraseña. Me decidí...
hecha 29.12.2017 - 21:11
2
respuestas

La mejor manera razonable de almacenar un secreto de manera segura

Estoy trabajando en un software que necesita almacenar y usar secretos. Estos secretos pueden ser, por ejemplo: una contraseña para conectarse a una base de datos un secreto de cliente para una OAuth 2.0 client_credentials grant....
hecha 21.01.2016 - 15:17
1
respuesta

Cómo convertir la entropía zxcvbn en puntaje

Quiero usar zxcvbn-c pero da el número de entropía, no el puntaje que hace la biblioteca de JavaScript. ¿Cómo convierto el número de entropía a una puntuación? (0 a 4) El zxcvbn blog / source menciona que el puntaje está relacionado con...
hecha 20.02.2018 - 08:18
0
respuestas

Protegiendo la contraseña en un esquema PBE para una aplicación

Actualmente estoy formulando mejores prácticas y requisitos de seguridad para el desarrollo continuo de software Java en mi departamento y resolví con la recomendación de usar el marco de trabajo de Jasypt para el cifrado / descifrado de las cre...
hecha 04.01.2018 - 15:31