Preguntas con etiqueta 'web-browser'

1
respuesta

¿Extrae la mayor cantidad de información posible de una solicitud del navegador?

Actualmente estoy trabajando en un proyecto que implica identificar a los spammers que están creando cuentas falsas en mi sitio. Me interesa saber qué tipo de información podría extraer. En primer lugar, hay huellas dactilares del navegador....
hecha 06.12.2016 - 02:10
0
respuestas

Configurando Chrome para manejar ETags como Safari

ETags se pueden usar para el seguimiento , pero me di cuenta de que Safari Los maneja de manera diferente a Chrome (y Firefox). Creo que no es estándar porque no funciona a través de dominios. Si nos imaginamos el navegador usando un mapa para...
hecha 26.04.2016 - 00:09
0
respuestas

¿Es necesario tener en cuenta algunos pasos específicos para el navegador del usuario y el caché del navegador para una aplicación web compatible con HIPAA?

Actualmente estoy escribiendo una aplicación web que tendrá que ser compatible con HIPAA. Es muy pesado en JavaScript, y la ePHI se enviará a través de una conexión cifrada en forma de JSON. Se sabe que la transmisión y el almacenamiento de l...
hecha 14.08.2015 - 06:58
0
respuestas

¿Forzar que el navegador no codifique caracteres específicos de la URL? [duplicar]

Intento que XSS en una solicitud GET funcione, pero solo funciona dentro de BURP porque allí puedo enviar, por ejemplo, > como una cadena no codificada de URL. Tan pronto como lo intento en el navegador, ya no es posible porque el na...
hecha 29.02.2016 - 14:58
0
respuestas

Cómo obtener directamente las versiones de texto de las páginas almacenadas en caché de Google [cerrado]

enlace Según la parte inferior de ese sitio, parece que la forma más fácil de ver sitios web sin darles su IP es: "Edite el diablo" de las URL de Google como esta: Original: webcache.googleusercontent.com / search? q = caché: q73Ok...
hecha 18.04.2015 - 20:00
2
respuestas

Subdominios específicos del usuario: seguridad de JavaScript

Si proporciono un sitio web público para los usuarios en mi sitio web en su propio subdominio (por ejemplo, bob.myapp.com ) bajo su propio control, ¿puedo permitir que ejecuten JavaScript arbitrario sin poner en riesgo mi servidor de aplic...
hecha 25.10.2012 - 20:17
0
respuestas

¿Sugerencias sobre cómo capturar conexiones de red / tráfico para determinar las versiones de navegador / SSL?

Empecé a pensar en cómo abordar el análisis del tráfico de mi red para obtener información relacionada con SSL y el uso del navegador para mi granja de servidores web. También sospecho que hay algunos servidores web ocultos (heredados, desconoci...
hecha 15.12.2013 - 19:47
4
respuestas

¿Debería preocuparme que Wayback Machine intente cargar scripts desde fuentes no autenticadas?

Utilizo regularmente Wayback Machine para ayudar a encontrar versiones archivadas de páginas web que se han eliminado o que no están disponibles de otra manera. Al usar el sitio, noté una advertencia peculiar en la barra de direcciones de G...
hecha 08.07.2017 - 18:49
2
respuestas

¿Las extensiones de navegador populares para el anonimato son tan seguras como Tor?

Hay muchas extensiones de navegador diferentes que las personas usan para ocultar sus direcciones IP y proteger su anonimato. ¿Se puede considerar que la confiabilidad de estas extensiones proxy está en el mismo nivel que la de Tor? Tor funci...
hecha 20.09.2016 - 01:41
1
respuesta

¿Cómo puede youtube rastrear al usuario en el entorno de pruebas?

Usé Chrome en Sandboxie, e incluso después de los contenidos eliminados del sandbox, youtube.com todavía me recomendó videos, que se basaron en los videos que vi. Solo después de eliminar todo el historial en Chrome, youtube no recomendó esto...
hecha 14.11.2016 - 21:40