Preguntas con etiqueta 'url-redirection'

3
respuestas

Eliminando un virus de redirección de Fedora Linux [cerrado]

A pesar de varios intentos enumerados a continuación, ciertos sitios web se redirigen a un determinado sitio web de anuncios automáticamente, de la nada en Linux. Cuando algún sitio web comienza a redirigir a este sitio web de anuncios no es pre...
hecha 22.11.2014 - 15:14
1
respuesta

Phishing: permitir # en la URL de redireccionamiento proporcionada por el usuario?

Actualmente estoy trabajando en una aplicación que requiere autenticación para algunas páginas. Para ser amables con nuestros usuarios, ofrecemos la posibilidad de especificar una url de redireccionamiento a la que se devuelve el usuario después...
hecha 15.02.2018 - 12:30
1
respuesta

Redirecciona de HTTP a HTTPS; SSLStrip

La página de inicio de nuestra aplicación web redirige de HTTP a HTTPS. Nuestro asesor de seguridad nos ha dicho que esto es una debilidad de seguridad importante, que la redirección podría interceptarse, por ejemplo. por SSLStrip. Y, por lo tan...
hecha 05.02.2016 - 07:15
1
respuesta

¿Por qué agregar “***” en user-agent en este código malicioso?

Encontré lo siguiente en cada archivo de índice de mis sitios en un servidor que tengo. Parece que está redirigiendo a todos los usuarios de Android a algún sitio ruso espeluznante. $ua = $_SERVER['HTTP_USER_AGENT']; if(stripos("***$ua",'andro...
hecha 13.10.2014 - 21:02
1
respuesta

mecanismo de cifrado de Android

Bueno, según mi teléfono inteligente Android, dice que el teléfono ha sido encriptado. Debería preocuparme si tiene un malware o si me piratean porque una vez hice clic en un enlace en un sitio web determinado y luego comencé a obtener redirecci...
hecha 18.06.2014 - 02:30
2
respuestas

Autenticación básica a través de HTTP redirigida a HTTPS - ¿se filtra?

Estoy creando una API de Flask y no estoy familiarizado con las superficies de ataque que existen al redirigir de HTTP a HTTPS, o al solicitar HTTP cuando el encabezado HSTS se ha enviado anteriormente. Digamos que un usuario solicita la ruta...
hecha 25.06.2018 - 13:41
3
respuestas

Preocupaciones de seguridad de la URL relativa proporcionada por el usuario en la ubicación: encabezado

Esto es similar a esta pregunta , pero un poco más específico. TL; DR; ¿Existe algún problema de seguridad con el hecho de permitir que las URL relativas proporcionadas por el usuario se encuentren en el encabezado Location: en la r...
hecha 12.03.2017 - 12:35
3
respuestas

Implicación de la inyección de URL en un servicio de acortamiento de URL

EDIT Ha habido upvotes retraídos o downvotes debido a, creo, un grave malentendido de mi pregunta. A continuación, no me preocupa la URL que conduce a un sitio que contiene malware o exploits (no es que no sea una preocupación: simplemente no...
hecha 09.04.2013 - 15:47
3
respuestas

¿Qué información se puede ver desde HTTPS a HTTP?

Suponiendo una página segura enlace que redirige al visitante a un sitio web no seguro enlace , ¿un intruso (cualquiera que esté vigilando la red) podrá ver la palabra clave" manzana "en la URL del remitente?     
hecha 25.09.2013 - 03:48
1
respuesta

¿Algún navegador donde pueda escapar la URL con ciertos caracteres?

En este sitio web, puede especificar la URL de su canal de YouTube y crea un botón en la página del perfil que irá a esa URL. Esta entrada de texto no tiene más restricciones que la de menos de 200 caracteres y debe comenzar con youtube.com/u...
hecha 09.07.2018 - 19:53