Preguntas con etiqueta 'web-browser'

1
respuesta

¿Qué navegadores web son compatibles con ECC vs DSA vs RSA para SSL / TLS?

Estamos actualizando nuestro certificado de comodines y vemos que tenemos la opción de usar RSA o DSA con Symantec (para free ), mientras que Digicert ofrece 3 opciones para comodines ECC, DSA y RSA. ¿Hay una matriz de compatibilidad para...
hecha 16.05.2015 - 15:59
1
respuesta

Error de PHP impar al referirse a Fallaga Priv8 404 Shell al visitar un sitio web

Visité un sitio web (perteneciente a una gran empresa en el norte de Europa) ayer. Una de sus páginas en la sección "acerca de nosotros" me dio un largo error con un mensaje que comenzó con <?PhP /* FALLAGA Priv8 404 Shell V 1.11 */ /* Made...
hecha 15.03.2018 - 03:44
1
respuesta

La secuencia de comandos XSS reflejada pasa a través de la URL cómo hacer que funcione y cuáles son las condiciones previas para que funcione.

Tratando de aprender sobre seguridad, configuré el sitio web más simple en mi host local, que consiste en una página html que sirve un servidor apache. Comencé a probar y agregar el script JS que se ejecutaría al final de una URL: /index.htm...
hecha 20.09.2014 - 04:37
3
respuestas

¿La finalización automática constituye un problema de seguridad?

Sé que cuando complete formularios con la dirección y el correo electrónico, intentará completar automáticamente el resto de la información. ¿Es posible incluir más campos ocultos en la página para obtener más información con la función de autoc...
hecha 04.02.2015 - 01:18
2
respuestas

Los campos de entrada que no tienen el nombre="" se envían a través del navegador [cerrado]

¿Los campos de entrada que no tienen atributos name son susceptibles de ataques MITM (sin SSL) o cualquier otro ataque? Por ejemplo: <form action="" method="post"> <label for="credit_card_number"><input id="credit_...
hecha 20.08.2014 - 03:41
3
respuestas

Flash cookie y man-in-the-middle

Estoy usando el framework web Scala Play. En él, hay una cookie PLAY_FLASH que se usa para enviar mensajes al usuario (es una cookie por lo que seguirá funcionando después de varios redireccionamientos). Pongo HTML en la cookie para que pueda...
hecha 15.08.2014 - 07:57
1
respuesta

¿Qué son las solicitudes vacías en el registro del servidor web?

En mi nginx access.log tengo muchos registros de solicitudes como este: 1.2.3.4 - - [18/Aug/2014:12:09:33 +0200] "-" 400 0 "-" "-" Como ve, no hay ninguna especificación de navegador ni ninguna URL de destino. Me pregunto si podrían ser par...
hecha 18.08.2014 - 12:16
1
respuesta

¿Es posible redactar información en el portapapeles o redactar automáticamente cuando llega a una página web?

A veces, cuando pego información en un sitio web , me doy cuenta de que después de publicar la información incluí una dirección IP, nombre de usuario, dirección de correo electrónico, u otra información que me gustaría considerar privada. ¿H...
hecha 10.12.2012 - 05:46
3
respuestas

¿Es seguro acceder a la web con Xubuntu en VirtualBox ejecutándose en Windows XP?

El soporte para Windows XP terminará pronto. Por lo tanto, estoy buscando una solución segura para continuar con Windows XP. Cuando accedo a la web desde Xubuntu en VirtualBox que se ejecuta en Windows XP, ¿es seguro el entorno de Windows XP?...
hecha 17.02.2014 - 17:27
1
respuesta

¿Internet Explorer maneja la Validación extendida correctamente?

Estoy leyendo sobre certificados de Validación ampliada (EV) y tengo algunas preguntas. Por lo que entiendo, EV permite a los propietarios de dominios pagar extra por un certificado especialmente confiable (que el navegador respetará las propied...
hecha 20.11.2013 - 22:50