Domande con tag 'http'

0
risposte

Fingerprinting WiFi Il dispositivo Linux RFC2617 non può essere autenticato a meno che non vengano modificate le password AP

Nell'ufficio è presente un punto di accesso WiFi Cisco destinato agli ospiti. È una rete aperta in cui è possibile associare senza fornire una password con il SSID. Supporta RFC2617 e quindi la prima volta che un client si associa e tenta di uti...
posta 03.08.2015 - 17:52
3
risposte

Tentativo di hacking NGINX

Ogni volta che avvio il mio server di test e lo faccio girare per alcuni giorni, lo raccolgo nei miei file di registro (in diverse varianti): 111.241.26.165 - - [18/Feb/2014:22:16:45 +0100] "\x04\x01\x00\x19\xCBER!\x00" 400 172 "-" "-" 111.241...
posta 20.02.2014 - 01:55
3
risposte

HTTPS Apache2 Information Leakage

Ciao sicurezza IT! Ho Apache2 vhost con HTTPS in ascolto sulla porta 443, cioè. https: // securesecret.com. Ho un altro vhosts con ascolto HTTP sulla porta 80, cioè. http: // one.com, http: // two.com. Quando ho visitato il sito http: //...
posta 21.11.2011 - 23:13
2
risposte

HTTP + HTTPS + One Time Pad / stream cipher

Sto progettando un'applicazione web in cui gli utenti scambieranno brevi messaggi con il server molto frequentemente (ad esempio, alcuni caratteri al secondo). Voglio che l'intera comunicazione sia riservata, ma le prestazioni (percepite) devono...
posta 18.01.2012 - 23:07
3
risposte

Come aggiungere l'intestazione X-Frame-Options a un semplice file HTML?

Sto riscontrando problemi nell'aggiungere l'intestazione X-Frame-Options a un semplice file HTML. C'è un modo per farlo usando JavaScript?     
posta 08.08.2017 - 20:40
4
risposte

Transmit ciphers utilizzando HTTP semplice

Si tratta di un'app end-to-end, in cui il server è solo una memoria temporanea "stupida". Sto considerando di utilizzare semplicemente HTTP (senza TLS) per trasmettere i testi cifrati a causa dei seguenti motivi: La sicurezza di un singolo a...
posta 18.12.2016 - 15:48
3
risposte

È possibile inviare pacchetti HTTP tramite IP falsificato?

Ho il seguente codice PHP che scrive accepted in un file denominato text.txt solo se l'IP è uguale a 127.0.0.1 (loopback). Se l'IP non corrisponde, scrive denied . <?php $file = fopen('text.txt' , 'a'); if($_SERVER['REMOTE_ADDR'] =...
posta 25.05.2016 - 18:13
3
risposte

Qual è la sicurezza effettiva di questa pagina di accesso?

Visita link Se visito questo sito usando il mio browser web Safari 6, questa pagina non mostra il normale indicatore di sicurezza che i siti sicuri mostrano normalmente. Questo significa necessariamente che questa pagina di accesso non è...
posta 21.08.2012 - 17:40
3
risposte

Come può qualcuno accedere ai dati che sto richiedendo quando utilizzo HTTP?

Ho sentito che l'HTTP usa la comunicazione in chiaro. Se è così, come può un hacker o qualcuno toccarlo. Dalla mia piccola conoscenza so che se abbiamo inviato una richiesta a un server web ci risponde di nuovo usando il nostro indirizzo IP. Qui...
posta 07.07.2013 - 17:29
7
risposte

Gli abbreviazioni URL sono "vulnerabili" a causa di reindirizzamenti aperti?

L'OWASP afferma che il reindirizzamento aperto è una vulnerabilità : An open redirect is an application that takes a parameter and redirects a user to the parameter value without any validation. This vulnerability is used in phishing a...
posta 06.06.2014 - 18:11