Preguntas con etiqueta 'websocket'

1
respuesta

¿Cuál es una buena manera de incorporar la inscripción rsa en una aplicación de mensajería?

Estoy aprendiendo criptografía y tengo un problema. Supongamos que tengo una aplicación de chat que utiliza sockets. Antes de que se envíe el masaje, se encripta con el algoritmo RSA; ¿Cuáles son algunas buenas estrategias para pasar de forma se...
hecha 31.03.2018 - 17:01
1
respuesta

¿Cuál es una buena manera de autorizar a un cliente a la vez para realizar una acción a través de websockets?

Estoy trabajando en un juego web basado en una ronda donde solo un cliente / jugador puede realizar una acción a la vez. A lo largo del juego, cada jugador tendrá una conexión de websocket al servidor. El cliente enviará mensajes JSON simples co...
hecha 14.11.2018 - 15:39
1
respuesta

Entendiendo una prueba de concepto

Encontré este informe sobre una vulnerabilidad de desbordamiento de búfer en websocify . No entiendo cómo esta línea $ curl http://example.com/$(python -c 'print "A"*5000') activa la vulnerabilidad. Creo que la dirección se ampliará...
hecha 30.03.2017 - 17:29
1
respuesta

Cómo verificar la conectividad entre la frambuesa pi y el servidor [cerrado]

Cómo verificar la conectividad entre la frambuesa pi (que actúa como un cliente) y el servidor utilizando web-socket     
hecha 11.05.2016 - 09:45
2
respuestas

¿Existe alguna implicación de seguridad en el uso de WebRTC en un canal no cifrado para la transmisión?

Pasé unas horas leyendo sobre WebRTC y en todas partes se recomienda usar una conexión segura para contactar con el servidor de señales, por lo que no es posible realizar ataques MitM. Sin embargo, mi proyecto está dirigido a la transmisión d...
hecha 11.02.2016 - 17:05
0
respuestas

Autenticación de juego persistente en tiempo real (JWT, Pasaporte)

Contexto Estoy creando un juego MMO en HTML5 con lienzo. Utilizo NodeJS en el servidor & JS desde cero en el cliente. También utilizo socket.io para administrar en tiempo real. El juego es persistente y amp; cada jugador mantiene...
hecha 02.01.2018 - 17:50
1
respuesta

Medidas para proteger websockets para clientes que no son navegadores

He estado investigando los riesgos de seguridad que debían abordarse al configurar una aplicación utilizando websockets, pero los principales problemas que he observado (CSRF, XSS, secuestro de sitios web en sitios cruzados) parecen depender de...
hecha 06.07.2017 - 20:13
1
respuesta

conexión websocket sobre TLS usando nopoll falla con SSL_ERROR_SYSCALL

Estoy escribiendo un cliente de mensajería que debe conectarse a un servidor usando websocket secure (WSS). Cuando el cliente inicia la conexión nopoll, openssl devuelve SSL_ERROR_SYSCALL. El servidor también admite el protocolo https-sse. En...
hecha 23.05.2017 - 19:07
1
respuesta

RFC 6455: campos de formulario con inicio | Sec- | ¿media?

En RFC 6455 , que es la especificación del protocolo Websocket, dice:    También se pretende que no se pueda establecer una conexión cuando los datos   desde otros protocolos, especialmente HTTP, se envía a un servidor WebSocket,   por ejemp...
hecha 18.07.2017 - 11:12
1
respuesta

Cómo asegurarse de que haya fallado un ajuste de SSH (si realmente no he realizado un túnel)

Transfice la transición de datos como 22-22 y 2222-80 , entre mi PC y VPS: ssh [email protected] -L 22:localhost:22 -L 2222:localhost:80 -i ~/.ssh/key Para asegurarme de que se crearon los dos túneles, ejecuté lsof -i -n -P | gre...
hecha 30.12.2016 - 04:09