Domande con tag 'appsec'

3
risposte

SSL è abbastanza sicuro per un'API REST: qualcuno ha utilizzato PGP o AES per crittografare i dati effettivi all'interno di SSL?

Forse sono troppo paranoico, ma dopo aver letto le ultime notizie sulla sicurezza della rete, sto iniziando a credere che SSL non è più abbastanza per le trasmissioni di dati sensibili. Rif: link link Sono uno sviluppator...
posta 05.12.2013 - 18:39
0
risposte

Domande per confermare un buon punto di vista sulla sicurezza delle app Web?

Quali dovrebbero essere le domande poste per valutare un'azienda sulla sicurezza delle app Web? La nostra azienda è in procinto di collaborare con un'altra società al fine di esternalizzare a loro il lavoro di sicurezza delle app Web. Per noi...
posta 09.03.2015 - 20:15
1
risposta

Comunicazione sicura tra l'applicazione .Net e il sito web

Recentemente, abbiamo sviluppato un'applicazione che vogliamo che gli utenti paghino per un abbonamento mensile per poterlo utilizzare. Quindi, la prima cosa che ci è venuta in mente è come implementare un modo sicuro per la nostra applicazione...
posta 17.03.2014 - 18:16
1
risposta

Intercettazione delle richieste HTTP da un'applicazione Java [duplicato]

Mi chiedevo se qualcuno fosse a conoscenza di un modo per acquisire e modificare le richieste inviate da un'applicazione Java su HTTP. Posso vederli in Wireshark, ma voglio anche poterli modificare in transito (modifica dati destinazione / POS...
posta 15.01.2014 - 16:17
1
risposta

Modifica delle password degli account utente dallo script PHP: vulnerabilità? [chiuso]

Ho iniziato un thread qualche tempo fa chiedendo suggerimenti su un buon (buono = abbastanza sicuro) modo per consentire agli utenti di cambiare le password dei loro account tramite uno script PHP. (PERCHÉ? Perché su questo server particolare,...
posta 18.12.2012 - 21:58
2
risposte

La console JavaScript è vulnerabile a XSS

Supponi che il contenuto della variabile name di seguito sia controllato da un utente malintenzionato. Questa linea di codice è vulnerabile a XSS? console.log(name) Quando invio un'iniezione in name variabile vedo il suo valore st...
posta 27.12.2014 - 22:40
4
risposte

SQL injection per un modulo username / password?

Ecco come avviene la convalida dell'utente sul mio sito: if(!empty($_POST['username']) && !empty($_POST['password'])) { $query = "SELECT * FROM users WHERE username='".$_POST['username']."' AND binary password='".$_POST['pas...
posta 10.02.2011 - 13:28
1
risposta

Blocca Windows in un'app specifica

È possibile, utilizzando alcuni programmi o applicazioni, bloccare Windows 7 in modo che sia possibile utilizzare solo un'app specifica, ad esempio Word, finché non viene immessa una password?     
posta 08.04.2014 - 02:31
1
risposta

Memorizzazione del seme della password One Time

Sono uno studente e sto lavorando su un sistema di autenticazione OTP basato su OATH utilizzando gli smartphone come token per i client. Il mio problema è la protezione del seed OTP su entrambi i client e server di validazione; crittografia del...
posta 05.05.2014 - 11:31
1
risposta

Come pentestare un file .ica [chiuso]

Ho bisogno di pentestare un file .ica [un file citrix]. Devo accedere a Citrix, scaricare il file .ica. Da questo punto - All'avvio del file .ica - ho bisogno di pentest. Qualsiasi consiglio su come procedere, strumenti da usare sarebbe molto ut...
posta 09.01.2017 - 14:24