Domande con tag 'apache'

2
risposte

Ero vittima di un attacco "Apache PHP Remote Exploit"?

Ho un server nel mio computer per scopi di test, accessibile dall'esterno. Stavo rivedendo il file access.log e ho visto 89.187.33.50 - - [29/Mar/2014:03:39:01 +0100] "HEAD / HTTP/1.0" 200 - 89.187.33.50 - - [29/Mar/2014:03:39:02 +0100] "PO...
posta 29.03.2014 - 21:23
1
risposta

A che cosa è vulnerabile il nuovo Apache 2.0?

Sono nuovo nel campo Sicurezza e sto ancora imparando come funzionano tutti gli attacchi. per i miei test, ho implementato Apache 2.0 su una macchina virtuale Cent OS. Ho creato un'altra macchina usando FreeBSD, dove ho installato honeyd...
posta 29.10.2015 - 11:44
2
risposte

Se Apache è configurato per analizzare PHP, gli utenti possono vedere il codice sorgente PHP?

Se Apache è configurato per analizzare PHP e non consentire l'indicizzazione di file, ci sono altri modi in cui gli utenti possono vedere il codice sorgente PHP, con o senza intenzione?     
posta 21.12.2013 - 00:10
2
risposte

Nascondono e offuscano le chiavi dei parametri URL come protezione contro la manomissione?

L'uso di mod_rewrite rende impossibile l'iniezione di array PHP ( manomissione dei parametri dei parametri web ) quando le chiavi sono sconosciuti (e difficili da indovinare)? Diciamo che abbiamo il seguente URL: https://example.com/pr...
posta 14.07.2016 - 11:37
1
risposta

Qual è il modo migliore per bloccare le autorizzazioni di accesso al servizio Web?

Dopo tutto quello che ho fatto per proteggere il mio server, ho caricato webshell (WSO 2.1 Web Shell) , per vedere fino a dove può arrivare l'hacker e cosa, sono rimasto scioccato, perché è stato in grado di leggere informazioni molto sensibili...
posta 23.02.2016 - 19:40
2
risposte

Vantaggi per la sicurezza caricando staticamente i moduli nel server Apache

Nel webserver httpd di Apache ci sono due modi per caricare i moduli nel server, statici e dinamici. Ci sono alcuni moduli che devono essere caricati statici, e.q. mod_so e core. Il mod_so deve essere caricato per abilitare il caricamento...
posta 06.11.2014 - 15:20
2
risposte

Implicazioni sulla sicurezza della memorizzazione degli allegati e-mail su Centos Server

C'è una domanda su cui sto lavorando che richiede l'elaborazione della posta in arrivo su [email protected] . Gli account di posta company.com vengono eseguiti tramite Google Apps for Business . Quindi prendo i messaggi in arrivo tramite IMA...
posta 08.02.2013 - 08:43
1
risposta

Come aggiornare la tabella con sqlmap e senza query impilate?

voto negativo preferito Sto cercando di usare il seguente codice sqlmap -u "http://exp.com/portal/pd.jsp action=edit&info=products&sub_info=price" --cookie="JSESSIONID....." --dbms Oracle -D PRODUCTS -T PRICE --threads 10 --sql-query=...
posta 26.03.2017 - 04:06
1
risposta

è un cookie HttpOnly e Secure sufficiente a prevenire CSRF in api di riposo?

Ho creato una API RESTful usando spring. Sto trasmettendo una chiave segreta come HttpOnly & Cookie sicuro con risposta all'accesso. Dopo l'accesso, ogni richiesta di resto controllerà con quel cookie e lo aggiornerà ogni volta. È possibi...
posta 23.12.2014 - 07:24
0
risposte

Ottenere set di dati di grandi dimensioni per la ricerca: MySQL, PHP, Apache, ecc

Ho cercato sul Web grandi set di dati (in particolare file di registro relativi al Web - MySQL, PHP, Apache e così via) che contengono dati di tentativi di intrusione / exploit. Sto facendo delle ricerche sull'intelligence delle minacce e vorrei...
posta 22.07.2015 - 17:34