Preguntas con etiqueta 'url'

2
respuestas

Inyección de SQL con una URL no inyectable

Hace poco me dieron un subdominio para probar y explotar con SQLi: gov.ns.agency . A diferencia de lo que vería en la mayoría de los tutoriales, realmente no puedo insertar parámetros en la URL como lo vería en cualquier otro lugar. Esto es...
hecha 07.06.2018 - 06:55
3
respuestas

El nombre de usuario que aparece en la URL al cambiar la contraseña [cerrado]

Caso de uso: El usuario inicia sesión en el sitio. El usuario va a la página "Cambiar contraseña" En la página "Cambiar contraseña", me di cuenta de que el nombre de usuario se muestra en la URL: https://example.com/cp.aspx?un=myusern...
hecha 10.04.2018 - 05:33
1
respuesta

¿Por qué las grandes empresas utilizan URLs fraudulentas? [cerrado]

¿Por qué las grandes empresas como Microsoft usan URL como buy.live.com, que no parecen pertenecer a Microsoft? ¿Hay alguna razón técnica para no usar algo como buy.live.microsoft.com? Las URL de aspecto divertido como la anterior hacen qu...
hecha 08.10.2016 - 22:05
2
respuestas

URL de fuerza bruta con rango de números

Por ejemplo: http://example.com/xxxx.php Sé que xxxx es un número entre 1-9000. ¿Cómo brutal fuerza el rango?     
hecha 14.12.2018 - 03:39
1
respuesta

Pasando un secreto en url: ¿como parte de la url o cadena de consulta? [duplicar]

Si necesito realizar una solicitud de obtención en una página html y, por lo tanto, pasar un secreto a través de la URL mediante https, ¿es cierto que necesitaría pasarla en una cadena de consulta en lugar de una parte de una URL de ruta? my...
hecha 14.03.2018 - 03:15
1
respuesta

No se pueden utilizar los comandos curl en el sitio web [cerrado]

Hay un servicio gratuito de SMS en línea llamado globfone que le permite enviar mensajes de texto gratuitos a través de su sitio web. Sin embargo, estoy buscando integrar esta funcionalidad en un script a través de curl . Pero el problem...
hecha 29.07.2018 - 13:47
1
respuesta

Token en los cambios de URL al hacer clic en [cerrado]

Al iniciar sesión en el administrador de OpenCart, encuentro un token en su URL: http://localhost/opencart/admin/index.php?route=common/dashboard&token=xOHq2UzQ0YwKTubXgxNpGFySmAA9W90z El patrón de token del sincronizador se implementa...
hecha 29.12.2015 - 16:33
2
respuestas

El ID enviado por el usuario en las URL, ¿puede abrir alguna vulnerabilidad? [cerrado]

En el sitio web que estoy creando los usuarios pueden enviar enlaces a varias de sus páginas personales: cuentas de YouTube, Twitter, Facebook y mucho más. Cuando lo hace, proporciona la identificación a su cuenta. Por ejemplo, si el usuario...
hecha 06.01.2016 - 02:54
1
respuesta

El sitio web del Banco tiene extensión .rf ¿es esto seguro?

¿Alguien sabe si está bien continuar con el sitio web de mi banco incluso si cada vez que escribo el sitio web se abren páginas con una extensión .rf ? ¿De qué se trata esa extensión? El banco es Regions dot com.     
hecha 22.07.2015 - 21:57
3
respuestas

¿Cómo pasar el firewall del sitio web, en PHP? [cerrado]

Recientemente, he publicado una pregunta, ( enlace ). Y, hay una respuesta en cuestión. En esta respuesta, dijo: " Por lo tanto, la capacidad de conectarse a hosts externos está bloqueada por un firewall y no es posible. ". Tt casi significa:...
hecha 09.06.2016 - 14:27