Preguntas con etiqueta 'penetration-test'

2
respuestas

Desarrollé un programa muy disruptivo con importantes implicaciones. ¿Qué sigue? [cerrado]

Larga historia corta y sin revelar demasiados detalles, yo y mi socio comercial se nos ocurrió una idea para un programa. Básicamente, pasa por alto la función de monetización de otra pieza de software mediante la inyección de paquetes. Es un sc...
hecha 30.06.2017 - 19:21
1
respuesta

Con respecto a la prueba de penetración de aplicaciones móviles

Soy nuevo en las pruebas de penetración de aplicaciones móviles. Es curioso saber si necesitamos realizar pruebas de penetración en dispositivos rooteados o dispositivos no rooteados. ¿Por qué y por qué no? He buscado muchos artículos sobre e...
hecha 22.03.2016 - 21:22
1
respuesta

ESAPI: Validación de entrada y salida [cerrado]

Soy nuevo en Seguridad de TI y se me ha encomendado la tarea de crear una validación de entrada y salida para ESAPI. Así que para la validación de entrada, hasta ahora tengo: Data Type Name Email Password Add...
hecha 31.07.2013 - 22:12
1
respuesta

¿Debo hacer ciencia de computación o analista de sistemas? [cerrado]

Quiero convertirme en un analista federal de delitos cibernéticos y no sé cuál es el curso universitario adecuado para mí. Me gustaría saber cuáles son los inconvenientes y las ventajas de elegir uno u otro y por qué. Me gustaría especializarm...
hecha 12.11.2013 - 18:25
1
respuesta

¿Qué papel desempeña Java en Cyber Security [cerrado]

Estoy interesado en el mundo de la seguridad cibernética y el papel que desempeña el desarrollo de Java dentro de él. ¿Se utiliza Java como lenguaje para realizar pruebas de lápiz, por ejemplo? Si alguien tiene algún puntero o enlaces útiles sob...
hecha 03.10.2017 - 15:14
1
respuesta

¿Existe actualmente un MITM SSL real?

Ha pasado un tiempo desde que SSLstrip está en desuso y no veo más opciones para mitm SSL debido a que OSCP / HSTS y las medidas de contador del navegador ... ¿Es SSL tan irrompible para los administradores de sistemas comunes? Como propiet...
hecha 28.11.2015 - 18:16
1
respuesta

Está obteniendo una solicitud de intercepción de HTTPS en texto claro es un error [cerrado]

Estoy interceptando solicitudes HTTPS de aplicaciones de Android en mi teléfono a través de Fiddler para fines de prueba. Instalé el certificado de Fiddler en mi teléfono con Android para poder interceptar la solicitud HTTPS. Mi pregunta es q...
hecha 16.08.2017 - 23:06
2
respuestas

Aprenda las pruebas de penetración en el entorno familiar sin mucho dinero [cerrado]

Vi esta publicación ¿Cómo aprender las pruebas de penetración en casa? y decido preguntarme por mi mismo. Quiero entrar en seguridad cibernética. Así que el post que envío es sobre seguridad web, no me interesa. Tuve que cubrir esos temas: Pro...
hecha 04.04.2014 - 23:38
1
respuesta

Alternativa de usar una tarjeta wifi para pruebas de penetración [cerrado]

Quiero aprender las pruebas de penetración en la plataforma kali linux, para eso encontré que la tarjeta wifi es necesaria. Pero mi pregunta es que, si instalo el kali linux como sistema operativo principal o hago una partición separada para kal...
hecha 09.04.2016 - 11:09
1
respuesta

¿Cómo esta prueba prueba que mi aplicación es vulnerable a los ataques de clickjacking? [duplicar]

He descargado el "Clickjackingtool" y he realizado los siguientes pasos. Paso 1: - He abierto el clickjackingtool y pegado la URL y hago clic en el botón IR (Imagen 1). Paso 2: - Abrí el clickjackingtool y pegué la URL, establecí el anch...
hecha 03.07.2013 - 08:39