Preguntas con etiqueta 'web-browser'

2
respuestas

La computadora comenzó a descargar cientos de manchas y luego se congeló

Mientras mi madre intentaba iniciar sesión en su cuenta bancaria, la barra de descarga en Chrome se llenó con cientos de descargas. Su computadora luego se congeló, así que la reinició y pareció funcionar bien, y solo 2 de los cientos de archivo...
hecha 04.07.2018 - 01:14
2
respuestas

vectores XSS en img src y url de imagen de fondo

Estoy un poco confundido acerca de las vulnerabilidades de XSS al servir img.src y url de fondo. Por lo que entiendo, la única forma de ejecutar javascript en este caso, es usar el protocolo javascript. Consideremos este ejemplo: if (location....
hecha 01.06.2016 - 22:33
2
respuestas

Modificar variable de Javascript con URL Exploit

¿Es posible establecer una variable de javascript a través de la URL? Este es un ejemplo del código que intento modificar: <script type="text/javascript"> var x = 0; </script> ¿Hay alguna forma de modificar esa variable a t...
hecha 18.08.2016 - 18:00
2
respuestas

¿Es posible el phishing con un solo clic?

Para Chrome, IE / Edge, Safari, Firefox, Opera lanzado después de 2018, ¿es posible que un phishing tenga éxito al atraer a un usuario a hacer clic en una URL? Aviso: el usuario solo hace un clic en la URL, no realiza ninguna operación poster...
hecha 05.10.2018 - 04:59
1
respuesta

¿Enlace malicioso? ¿Apache?

Tengo un enlace de un spammer, el enlace es muy extraño, pero después de las redirecciones obtuve la página web llena de anuncios. Aquí está el enlace (no requiere "http: //"):    / 0xD805A9E4 /// RLI = 590-UI = 273411771-OI = 6313-ONI = 3252...
hecha 31.03.2016 - 21:01
1
respuesta

¿Los navegadores y herramientas envían el campo 'SNI' de forma predeterminada a los puntos finales https?

Estoy configurando HaProxy para https en modo passthrough ( tcp ) sin terminación SSL / TLS. Quiero poder enrutar el tráfico a diferentes backends en función del nombre de host solicitado por un cliente. De la documentación de HaProxy,...
hecha 15.10.2017 - 14:32
1
respuesta

La persona que llama a la estafa afirmó tener el "identificador único de Windows" de un amigo anciano

Un amigo anciano recibió una llamada telefónica similar a esta publicación de Security Security SE y this . La persona que llama afirmó que la computadora de mi amigo tenía un problema que debía solucionarse. Mi amigo fue lo suficientement...
hecha 31.07.2015 - 02:09
2
respuestas

Cómo confirmar si un sitio está usando la huella digital del dispositivo

¿Es posible confirmar si un sitio está utilizando la huella digital del dispositivo? Cuando el propietario del sitio utiliza JavaScript, ¿hay algo que podamos buscar en el script para confirmar si un sitio web está usando la huella digital del d...
hecha 11.01.2018 - 13:46
1
respuesta

Análisis de comparación de seguridad del navegador web

Secunia publica una revisión anual de vulnerabilidad que cubre los navegadores web y, sorprendentemente, Google Chrome encabeza la cantidad de vulnerabilidades conocidas en comparación con los gustos de Microsoft Internet Explorer y Mozilla Fi...
hecha 10.02.2016 - 09:04
1
respuesta

Entendiendo la misma política de origen

Estoy tratando de entender mejor la misma política de origen. Por lo que entiendo, la misma política de origen restringe el código de un "origen" y no accede a los datos de otro "origen". Lo que estoy tratando de entender es el contexto de este...
hecha 24.06.2014 - 10:10