Domande con tag 'attacks'

3
risposte

FIN Attack- Qual è questo tipo di attacco in realtà?

Volevo solo sapere cos'è esattamente l'attacco FIN. Conosco il flag FIN usato per indicare la chiusura di una connessione via TCP. Ma cos'è esattamente l'attacco FIN?     
posta 12.02.2015 - 01:44
3
risposte

nascondendo javascript nell'immagine

Ho letto un post in thehackernews e ho cercato la rete per trovare come ha funzionato. Come chiunque può aggiungere javascript in un'immagine in modo tale che quando viene visualizzata l'immagine possa eseguire uno script. Questo può ess...
posta 04.04.2014 - 18:33
1
risposta

Sicurezza chiamata vocale

Quando avevo a che fare con un assistente della mia banca tramite chiamata mobile, mi ha chiesto di inserire il mio codice di accesso bancario dopo un segnale acustico. Mi chiedevo se questa procedura è protetta contro un agente maligno che p...
posta 02.04.2013 - 00:45
3
risposte

Tentativo di spam / phishing su Facebook?

L'ho ricevuto da un amico su Facebook e non penso che sia un messaggio autentico: ___ shared a link on your Wall. This will leave you speechless) http://www.facebook.com/pages/Osama-Bin-Laden-Killed-Leaked-Video/185837861463668 Osama Bin La...
posta 05.05.2011 - 05:58
3
risposte

Rompere la crittografia del disco intero su un computer che viene usato raramente

Sto scrivendo una storia in cui un esperto di sicurezza è stato rapito e incaricato di ottenere l'accesso ad alcuni file su un computer rubato protetto da crittografia su disco completo, e mi piacerebbe avere qualche idea su come riuscirci. La c...
posta 29.10.2017 - 15:47
2
risposte

Come verificare se le mie unità USB sono vulnerabili da BAD USB

Mark ha sottolineato che solo un tipo di chip è vulnerabile a BAD USB, id come controllare se il mio è, sto usando solo unità flash Kingston qui così puoi dirmi se lo sono, o se esiste una lista da qualche parte potrei verificare questo? grazie....
posta 30.01.2015 - 02:13
1
risposta

Come prevenire CSRF se vuoi includere plugin Flash nel tuo modulo come Uploadify nel tuo modulo?

Che cos'è CSRF? Ho bisogno di una definizione di base che non sia appena stata sollevata da Wikipedia. Comprendo l'iniezione SQL, l'XSS, l'avvelenamento da cookie, ma non riesco a spiegarmelo. Sto usando un framework, CakePHP , che ha...
posta 18.01.2011 - 17:26
4
risposte

Come chiameresti un attacco in cui l'utente autenticato modifica le informazioni di altri utenti sull'app Web?

Utente autenticato sull'app Web, utilizzando l'id di altre persone per aggiornare o modificare le informazioni. Quindi, in pratica, l'app Web non controlla la persona che ha effettuato l'accesso contro la persona che sta aggiornando le informazi...
posta 10.03.2015 - 22:36
1
risposta

POODLE e TLS ... non SSL

A dicembre c'era una nuova superficie di attacco di POODLE contro TLS 1.0 (pensate che questo copra anche 1.1 e 1.2?). In ogni caso, come amministratore di sistema per Windows Server 2008/2012, cosa possiamo fare per impedirlo? Molti articoli...
posta 05.03.2015 - 11:56
2
risposte

Evita di essere hackerato con un attacco a forza bruta

Durante l'ultima settimana, il nostro sito Web della compagnia è stato sottoposto a una bruta forza, questo attacco ha effettivamente portato alla pirateria di un account amministratore. Il nostro sito Web è un sito wordpress. L'attaccante co...
posta 19.04.2018 - 12:24