Preguntas con etiqueta 'proxy'

2
respuestas

Proteger las conexiones SSL de MITM para usuarios con clientes modificados

Estoy trabajando en una aplicación web que utiliza SSL. Me temo que algunas personas puedan acceder a la aplicación a través de una red que utiliza un proxy para cruzar e inspeccionar el tráfico SSL [MITM]. Algunas personas pueden acceder a la a...
hecha 07.06.2015 - 07:34
4
respuestas

Si se conecta a través de un sitio web a través de un proxy y el proxy no guarda la información, ¿puede volver a conectarse?

Diga que me conecto a un proxy específico que sé que no mantendrá información / datos sobre quién se conectó a él, y voy a un sitio web y hago algo deliberadamente ilegal. Si el "servidor intermedio" no tiene vínculos de enlace o posibles formas...
hecha 14.12.2013 - 22:20
2
respuestas

Ataque de hombre en el medio con wifi pública

Estoy usando Charles para detectar el tráfico en mi iPhone en Starbucks y por alguna razón no funciona con% código%. Sin embargo, at&t wifi wifi lo hace. Utilizo mi iPhone para conectarme a la misma red wifi a la que está conectado...
hecha 25.07.2014 - 05:13
3
respuestas

consultando la URL proporcionada por el usuario, ¿cuáles son algunas de las mejores prácticas? [cerrado]

Tengo una aplicación web que importa datos de sitios web de terceros al aceptar una URL de un usuario, consultar esa URL y luego analizarla en busca de datos. Estoy algo preocupado por el abuso de la herramienta, así que me pregunto qué mejores...
hecha 10.10.2017 - 16:02
2
respuestas

Mi propio servidor web simple + nginx como proxy inverso

Digamos que he creado mi propio servidor web desde cero. Muy, muy simple y vulnerable. Lo voy a utilizar en producción. A pesar de ser vulnerable, ¿será factible ejecutarlo con nginx y configurar nginx como un proxy inverso? Internet <-...
hecha 07.10.2017 - 04:02
1
respuesta

Solicitudes desconocidas en URL Proxy de filtro web

Al intentar trabajar en la investigación de incidentes, veo solicitudes continuas de https desde el sitio web cdn.syndication.twimg.com:443/widgets/timelines/paged/ callback=__twttr.callbacks.tl domain=www.kali.org Estas solicitudes son co...
hecha 08.05.2017 - 17:42
1
respuesta

¿Diferencia entre socks5 y socks4 proxy?

Sé qué es proxy de socks y en qué se diferencia de proxy de http. Quiero saber cuál es la principal diferencia entre socks5 y socks4 proxy.     
hecha 23.08.2016 - 13:40
1
respuesta

shell inversa HTTP a través de proxy corporativo

Me gustaría probar un escenario en el que el usuario recibe un archivo adjunto malicioso en un correo electrónico de phishing. El adjunto está destinado a abrir un shell inverso HTTP o HTTPS para el atacante que se encuentra fuera de la red corp...
hecha 17.12.2016 - 02:32
2
respuestas

Publicar la dirección IP del servidor proxy en github

¿Es seguro almacenar la dirección IP del proxy y el puerto en un archivo de configuración de shell en github? Veo a algunas personas haciendo eso y no me preocupo por eso.     
hecha 19.11.2016 - 16:30
1
respuesta

Interpretando el análisis anti-hacker-alliance [cerrado]

Una de las herramientas de seguridad disponibles para la navegación web es ( enlace ) Por favor encuentre abajo dos lecturas: a) Lectura para IP 205.x.x.x que indica, entre otras cosas, "estás usando un servidor proxy" b) La lectura de mi...
hecha 18.01.2015 - 15:57