Domande con tag 'appsec'

2
risposte

Consigli per documentare la revisione del codice di sicurezza

Come devo documentare i risultati di una revisione del codice di sicurezza? Qualcuno sa di risorse per i revisori che forniscono indicazioni su come dovrebbero documentare i loro risultati? Forse un documento che descrive le migliori pratiche...
posta 06.06.2012 - 22:07
1
risposta

Come posso proteggere le pipe denominate in windows?

Ho qualche malinteso su come proteggere la comunicazione dei named pipe in windows Ad esempio, ho un servizio Windows che dialoga con altri processi tramite pipe, come posso assicurarmi che sto parlando con il processo giusto? Ci sono modi pe...
posta 15.05.2016 - 16:29
1
risposta

domanda per i pentesters: PHP proc_open () in safe_mode

Qualcuno può spiegarmi come proc_open () è interessato quando PHP è in esecuzione in safe_mode? Per quanto ho notato, il comando da eseguire è aggiunto a un '/' - c'è qualcos'altro ed è possibile ignorare questa modifica? Se concatenato i com...
posta 06.02.2012 - 13:21
2
risposte

Vale la pena seguire OWASP AppSensor per un'applicazione web open source?

Sto pensando di seguire il progetto AppSensor di OWASP per creare un rilevamento delle intrusioni a livello di applicazione in un open source esistente applicazione web. Penso che l'uso di AppSensor per rilevare attacchi generici e automati...
posta 03.06.2013 - 04:26
1
risposta

È sicuro accedere a Google con password da app desktop come BlueStacks? [chiuso]

BlueStacks è un simulatore Android per desktop. Dopo l'installazione ti verrà chiesto di accedere con il tuo account Google per scaricare e installare l'app Android dal Play Store. La mia domanda è "È sicuro accedere all'account Google con...
posta 15.04.2014 - 13:01
0
risposte

Per iniziare con OWASP ESAPI + JavaEE - semplice TestProject [chiuso]

Questa domanda è stata originariamente richiesta su stackoverflow Spero che qui in questo forum sulla sicurezza trovo più persone perché spero che alcune persone usino la roba esapi? Ho un piccolo progetto JavaEE, e devo proteggerlo con l'...
posta 05.03.2012 - 23:13
4
risposte

Garantire che un servizio Web elabori solo le richieste da computer specifici

Sono in procinto di progettare un sistema che consiste in un'applicazione client e un singolo servizio web. Il client è distribuito su più macchine (installate da me o da un collega) e la comunicazione tra client e server avviene tramite Interne...
posta 09.06.2011 - 21:40
5
risposte

Obfuscating ID per una maggiore sicurezza nel DB?

Post originale: link Ho un problema con i dati ad alta sicurezza / sensibili (assistenza sanitaria). Conosco la crittografia e sto crittografando alcuni dei miei campi. Ma quello che mi è stato detto è "offuscare gli ID" tra i tavoli....
posta 03.11.2015 - 15:36
2
risposte

Segnaposto per cshtml - ASP.NET

Sto imparando la sicurezza delle applicazioni e tutorial come www.asp.net discutono dell'aggiornamento dei database con i segnaposto invece di utilizzare direttamente l'input dell'utente @{ var title = ""; var genre = ""; var year...
posta 17.11.2014 - 18:41
2
risposte

XSS quando, e "sono sfuggiti?

Sto ripetendo un sito web che ha un XSS riflesso, o almeno un vettore per un riflesso, ma il problema è il seguente: Esce < , > , " alle loro entità HTML, ma non & , ) o ( . Non sei in un tag, quindi dev...
posta 11.12.2013 - 01:33