Domande con tag 'appsec'

3
risposte

Comunità di test di penetrazione delle applicazioni web open source

Realizzo web per vivere ma la mia vera passione è la sicurezza. Ho lavorato con innumerevoli applicazioni / framework web open source e ho riscontrato vulnerabilità nella maggior parte di essi. La causa principale di queste vulnerabilità è la ma...
posta 21.08.2011 - 16:17
3
risposte

Quali sono le considerazioni sulla sicurezza per la configurazione di un ambiente di test di sicurezza di base?

Ho solo 2 macchine di riserva ed entrambi sono molto vecchi, ma voglio davvero creare un ambiente in modo che possa iniziare a praticare la sicurezza. Una di queste macchine ha un processore Pentium 4 e 512 MB di RAM; l'altro è più vecchio (e no...
posta 17.07.2011 - 00:31
3
risposte

OWASP Top 10? Che ne dici di OWASP Top 1000?

Molte persone conoscono "OWASP Top 10". Mi chiedo se OWASP (o qualsiasi altra autorità simile) sia andato ben oltre i 10 principali attacchi più comuni e abbia creato un elenco più ampio (ad esempio "OWASP Top 1.000", ecc.). Sto mettendo a pu...
posta 02.07.2012 - 12:20
3
risposte

I nomi di cookie casuali sono una buona idea?

Quali sono i vantaggi in termini di sicurezza che offrirebbero i nomi dei cookie in modo casuale su un sito web? Quali sono alcune delle sfide che creerebbe?     
posta 21.11.2010 - 00:45
2
risposte

Quando non dovrei usare la protezione CSRF per un modulo?

Per impostazione predefinita, ho una protezione CSRF per tutti i miei moduli utilizzando un token. Tuttavia ho notato un'altra applicazione web che ha una funzione simile a una delle mie forme. E non hanno usato il token CSRF. Quindi ho pe...
posta 12.03.2011 - 04:37
3
risposte

Script XSS in console

Bene, ho bisogno di sapere che è possibile inserire lo script xss tramite la console degli strumenti dello sviluppatore (ad esempio firebug di firefox)? È un modo corretto?     
posta 07.11.2013 - 05:17
4
risposte

Reflector - codice offuscato

Eseguo Reflector per decompilare alcuni programmi e sembra essere offuscato. Ho ottenuto l'output seguente, non è molto utile. Qualche idea su come decompilare il codice offuscato? [CompilerGenerated] get { // This item...
posta 06.02.2012 - 17:38
6
risposte

Reverse engineering (decompiling) un file .exe di hackme challenge in OSX

Sono un newbie completo nel mondo del reverse engineering, e la possibilità di decompilare i file .exe nel mio OSX è un problema. Qualcuno conosce un buon decompilatore di .exe per OSX, o qualche suggerimento su dove posso trovarne uno? Ho qu...
posta 01.03.2012 - 07:58
3
risposte

Quale frazione di siti Web è vulnerabile?

È noto che le vulnerabilità della sicurezza sono comuni sul Web: molti siti Web sono vulnerabili. Esistono dati su quale frazione di siti Web sono vulnerabili e quale frazione è sicura?     
posta 14.03.2012 - 02:19
3
risposte

È necessario crittografare un campo nascosto dello stato di visualizzazione ASP.NET quando si utilizza il certificato SSL?

Se si dispone di un certificato SSL per un sito Web, è necessario rendere il ViewState più difficile da decodificare. Senza alcun ulteriore sviluppo, sembra che ASP.NET lo codifichi come una stringa 64 di base. Ho trovato alcuni esempi di codice...
posta 04.08.2011 - 18:53