Preguntas con etiqueta 'windows'

2
respuestas

¿Cómo verificar si tengo un certificado SSL / TLS fraudulento?

Se sabe que si alguien logra instalar su certificado como un certificado de confianza en su computadora con Windows, puede leer todo su tráfico de SSl / TLS con un ataque de hombre en el medio y no lo notará. ¿Existe una forma práctica y senc...
hecha 20.03.2016 - 22:22
1
respuesta

Ventajas de la seguridad de ejecutarse como usuario estándar en lugar de administrador

Hace poco escuché en un podcast (creo que fue Security Now de Steve Gibson) lo que ejecuta Windows como estándar usuario contra administrador mitiga el 99% de las vulnerabilidades de Windows (creo creo que fue el porcentaje correcto que escu...
hecha 01.10.2016 - 15:11
2
respuestas

archivo de sitio web que está siendo modificado

Recientemente he tenido enlaces de spam aleatorios insertados en 3 sitios web ASP.NET. Los enlaces se insertan en el archivo físico por lo que no es un ataque de inyección SQL. Los sitios web tienen muy poco en común además de que son ASP.NET...
hecha 14.12.2011 - 20:03
2
respuestas

¿Qué es el malware de múltiples rutas?

Me gustaría saber, en el análisis de malware, qué se entiende por "ejecución multirruta". Leí esto cuando encuentro palabras en la literatura de detección de malware relacionada con Control Flow Graph (CFG).     
hecha 06.09.2011 - 04:24
2
respuestas

No se puede hacer PSEXEC en la máquina con hash de administrador

Estoy haciendo una prueba de penetración en este momento, y estoy tratando de PSEXEC en una máquina para la que tengo el administrador de hash local. Estoy intentando esto con el módulo psexec metasploit y metasploits. He establecido LHOST...
hecha 23.06.2016 - 21:06
1
respuesta

¿Puedo confiar en la evaluación de mi antivirus de mi computadora como limpia, si se encontraron amenazas anteriormente?

Ayer, fui a mi Papelera de reciclaje (por primera vez en mucho tiempo) para limpiar un montón de archivos que había enviado allí. Cuando hice clic en la carpeta, mi antivirus me advirtió de un troyano de la nada. Más tarde, mientras movía mi car...
hecha 16.01.2016 - 18:01
2
respuestas

Seguridad de Windows 7, 8.1 o 10 natural detrás de ningún firewall

A menudo, en 2016 me he preguntado qué tan seguro es realmente un sistema operativo Windows 7, Windows 8.1 o Windows 10 natural y actualizado en Internet detrás de un firewall que no sea el firewall interno de Windows. ¿Se trata de una prácti...
hecha 16.01.2016 - 04:22
2
respuestas

Período de aplicación de parches recomendado por Microsoft: versión y actualizaciones de parches de seguridad

Lo ideal es que un parche de seguridad publicado por un proveedor como Microsoft para el sistema operativo Windows se requiera parche de inmediato. ¿Cuál sería el período de revisión recomendado que requerirían Microsoft o las mejores prácticas...
hecha 08.01.2015 - 11:33
2
respuestas

Formas de inyectar archivos DLL maliciosos en un archivo exe y ejecutarlo

Estoy tratando de encontrar todas las vulnerabilidades en mi sistema dado. Supongamos que un usuario malintencionado tiene el ejecutable (archivo .exe ) de mi aplicación .NET (C #) y una DLL maliciosa que él o ella creó. ¿Se puede inyec...
hecha 15.05.2014 - 07:45
1
respuesta

¿Cuáles son los riesgos que plantea la “autenticación de paso” y cómo se mitigan?

   Relacionados: El administrador local tiene derechos de administrador de dominio La "autenticación de paso" en los sistemas Windows permite la posibilidad de que las cuentas de usuarios con el mismo nombre y contraseña se identifiqu...
hecha 23.10.2013 - 23:43