Preguntas con etiqueta 'url-redirection'

5
respuestas

Código para validar la URL de redireccionamiento

Mi aplicación web me permite indicar al formulario de inicio de sesión que redirija a una página determinada en el sitio web después de iniciar sesión correctamente. Por ejemplo, si el usuario va a la url http://localhost/login.php?returnto=%...
hecha 24.08.2016 - 18:23
2
respuestas

¿Por qué tinyurl.com devuelve una advertencia de phishing?

He estado usando tinyurl.com durante años para marcar convenientemente las URL largas que se usan con frecuencia. Esta mañana fui a crear un tinyurl y esta es la primera vez que vi: Preguntas: ¿Qué autoridad ha considerado que este...
hecha 22.02.2017 - 13:38
1
respuesta

¿Por qué se publica un enlace en Facebook a través de todas las redirecciones y se muestra información para la página final solamente?

Hoy leí una publicación en un grupo de Facebook sobre un "problema" con enlaces publicados en Facebook. Aparentemente, cuando publicas un enlace en Facebook, los sitios pasan por la redirección (s) que puede haber en el sitio al que está vinc...
hecha 25.10.2012 - 11:10
1
respuesta

Ataque del pozo de agua del Departamento de Trabajo de los Estados Unidos

Entonces leí este artículo sobre cómo se comprometió el sitio web del Departamento de Trabajo de los EE. UU. y cómo se redirigió a los usuarios a un sitio que instaló malware: enlace Ahora, tengo dos preguntas: ¿Cómo se puede inyect...
hecha 02.05.2013 - 17:00
2
respuestas

Limitar el parámetro de redireccionamiento a un dominio específico

El uso de PHP para establecer un encabezado de ubicación para redirigir (por ejemplo, al iniciar sesión después de cerrar sesión) puede ser inseguro si la redirección no especifica un dominio. Aquí hay un ejemplo: header('Location: ' . $_GET['...
hecha 25.01.2018 - 00:17
1
respuesta

¿Computadora, móvil o sitio de destino infectado?

Me ha pasado algo extraño, y tengo problemas para decir dónde está la falla. Actualmente estoy viajando en tren y estoy usando mi teléfono móvil como punto de acceso personal (WiFi está asegurado por WPA2). Estoy haciendo cosas relacionada...
hecha 28.02.2017 - 08:22
4
respuestas

Infección de malware de redirección

Tengo AVG Antivirus instalado en mi PC. Mi PC está infectada con algún tipo de malware de redirección bonjovi. Abre aleatoriamente una nueva pestaña en Chrome y carga sitios de pornografía. He tenido esta infección en el pasado (usé Avast Fre...
hecha 17.09.2015 - 11:07
1
respuesta

Redireccionamiento sospechoso en Chrome

Estaba en línea y uno de los sitios redirigidos al azar a un sitio llamado mcafeesecurity.application-center.club. Estaba hablando de cómo ha expirado mi mcafee (mi suscripción es actual). Analicé mi computadora con malwarebytes y mcafee (ambos...
hecha 17.06.2018 - 18:57
1
respuesta

¿Por qué el servidor cliente no puede hablar directamente con un proveedor de identidad como Facebook en OAauth 2.0

OAuth 2.0 utilizado por Google para la autenticación tiene sentido dado que tanto el servidor como el cliente confían en Google pero no en los demás. Según tengo entendido, el código de autorización se devuelve al servidor (en el flujo del la...
hecha 02.06.2018 - 06:44
1
respuesta

¿Por qué no hay ningún referente cuando se apunta a una página segura?

Participo en un programa de recompensas de errores y trato de encontrar una vulnerabilidad grave para exponer. En primer lugar, descubrí que la empresa no estaba usando CSRF token , en lugar de eso, usan Referer para garantizar q...
hecha 02.09.2016 - 14:03