Preguntas con etiqueta 'web-browser'

1
respuesta

¿Cómo se oculta este recurso web al usuario? [cerrado]

Motivación: Me ha interesado la forma en que varias agencias ocultan datos, ya sea por incompetencia o intencionalidad, que deben estar "abiertas". Específicamente, he visto que las compañías petroleras usan imágenes para mostrar sus informes...
hecha 30.01.2015 - 07:16
3
respuestas

¿Por qué la misma política de origen hace que mi PoC falle cuando no necesito leer los datos de devolución?

Estoy realizando un análisis de vulnerabilidad autorizado en un servicio web personalizado y he descubierto una vulnerabilidad CSRF. Debido a que no hay tokens de formularios junto con el servicio sin verificar el encabezado de origen, creí q...
hecha 17.10.2014 - 04:30
2
respuestas

datos de usuario accesibles a través de javascript en el navegador

Hay sitios web que muestran información del usuario, como la versión del navegador y el sistema operativo Este sitio web va más allá y muestra información adicional, como la resolución del escritorio, y también cualquier interfaz de red sec...
hecha 08.04.2014 - 20:16
1
respuesta

¿Autocompletar="off" es compatible con todos los navegadores modernos?

Hay muchas respuestas sobre el tema (incluidas algunas en StackOverflow), pero ninguna tiene respuestas recientes o actualizadas: no puedo encontrar ninguna documentación que indique qué navegadores admiten autocompletar="desactivado". ¿Alguien...
hecha 29.10.2012 - 12:56
1
respuesta

¿Puede JavaScript anular la asignación aleatoria del puerto de origen?

¿Puede JavaScript malintencionado anular la aleatorización de origen y puerto en los navegadores? Estoy leyendo documento de investigación que parece afirmar que la respuesta es afirmativa:    muchos navegadores parecen asignar siempre u...
hecha 27.09.2012 - 22:19
1
respuesta

Cuando cargue un archivo en el navegador, ¿sabrá el servidor la ruta de mi archivo o la información del disco?

Creo que el servidor puede saber el nombre de mi archivo. ¿Qué otra información dirá el navegador al servidor? ¿Ruta de archivo? ¿Información del disco?     
hecha 10.11.2018 - 06:24
5
respuestas

Windows: ¿Algún método para imponer la confirmación del usuario antes de que el navegador abra una URL solicitada por una aplicación de escritorio externa?

Un firewall robusto saliente protegerá contra las aplicaciones de escritorio que se conectan directamente a Internet sin su permiso. Sin embargo, como el navegador es una aplicación generalmente autorizada para el acceso a Internet, he empezado...
hecha 08.09.2013 - 04:26
2
respuestas

complemento Crypto Browser

¿Cuáles son las limitaciones conocidas con los complementos / extensiones de navegador que se realizan en el cifrado del navegador frente a una implementación nativa en el navegador? El complemento expondría primitivas criptográficas para su uso...
hecha 15.08.2013 - 00:04
1
respuesta

Nombre de certificado no válido en marcha, microsoft.com

Aproximadamente 1 de cada 20 veces, va a ir.microsoft.com muestra esta página: El certificado es para www.holidaycheck.de que no tiene sentido. (Nota: soy canadiense, no Deutsch). Las otras 19 veces, voy al sitio web normal de go.mic...
hecha 28.09.2018 - 03:11
1
respuesta

¿Es seguro usar window.history.back ()?

Estoy haciendo una prueba de penetración en una aplicación web y está usando window.history.back() para volver a la página anterior. ¿Es seguro usarlo? Por ejemplo, si visito google.com y luego voy a la aplicación web y luego presiono...
hecha 17.05.2018 - 17:39