Domande con tag 'javascript'

1
risposta

Accesso sicuro alla tastiera con JavaScript o Flash?

È possibile eseguire l'inserimento sicuro della tastiera (simile a quello offerto nell'app Terminal OS X) utilizzando solo tecnologie Web e / o Flash? In caso contrario, esiste un modo per garantire in modo più ampio l'accesso esclusivo / iso...
posta 08.02.2015 - 01:58
1
risposta

Immagini iniettate

Voglio imparare tutto a riguardo. Come possiamo iniettare il codice in un'immagine? Il codice deve essere php? O funziona anche JavaScript o HTML? Come trovo documentazione su questo articolo? Sono un principiante su questo tipo di argomenti....
posta 27.01.2014 - 23:59
1
risposta

Caratteri javascript che si modificano automaticamente negli editor di testo

Su Windows Server 2008-R2, alcuni file javascript presentano lo stesso comportamento. Il testo può essere copiato da altri file e incollato in nuovi. Sia in NotePad ++ che nel blocco note predefinito di Windows, i caratteri in aree specifiche...
posta 03.01.2014 - 21:58
1
risposta

alcune domande su XSS basato su DOM [chiuso]

È possibile eseguire un attacco xss basato su DOM con window.location.protocol? Come possiamo usare dom basato su xss con document.title? Come possiamo ignorare la funzione javascript di escape se viene utilizzata? grazie     
posta 29.03.2013 - 00:41
1
risposta

Come posso garantire la privacy quando esternalizzo l'autenticazione a un IdP (provider di identità)

Ho bisogno di esternalizzare l'autenticazione a un IdP (provider di identità) ma non voglio che IdP sappia del sito di chiamata. I due problemi principali sono l'URL di callback e l'intestazione referer . C'è un modo per "nascondere" o ma...
posta 11.03.2013 - 00:21
1
risposta

Che cosa è un buon modo per incorporare la crittografia rsa in un'app di messaggistica

Sto imparando la crittografia e mi sono bloccato con un problema. Supponiamo di avere un'app di chat che utilizza socket. Prima che il massaggio venga inviato è codificato con l'algoritmo RSA; quali sono alcune buone strategie per passare in sic...
posta 31.03.2018 - 17:01
1
risposta

Impedisci la scrittura cross-origin javascript

Supponiamo che un utente malintenzionato riesca a iniettare questo script in una pagina di accesso: const form = document.getElementsByTagName('form')[0]; form.addEventListener('submit', stealCredentials); function stealCredentials() { c...
posta 21.12.2018 - 15:05
1
risposta

Come cancellare in modo sicuro i parametri JavaScript dopo l'uso? [duplicare]

Quando passo una password come parametro a una funzione, presumo che finirà su uno stack o un heap. Quando ritorna questa funzione, mi aspetto che la mia password sia ancora in memoria da qualche parte fino a quando non viene raccolta e spa...
posta 27.08.2018 - 13:05
2
risposte

Estrai URL da offuscare javascript

Ho una sceneggiatura offuscata. Mi è stato chiesto di de-offuscare il codice ed estrarre l'URL dallo script. Tuttavia, ho usato più strumenti di de-offuscamento come link link link Non ha funzionato. Lo script offuscato si trova...
posta 18.05.2018 - 10:25
1
risposta

Come whoer.net è in grado di ottenere il sistema operativo e il modem del tuo TCP / IP e la sua versione

Durante l'esecuzione del test su link Nella sezione SO, colonna TCP / IP, ho il kernel di Windows NT [generico] (Ethernet o modem, MTU: 1500) La domanda sarebbe: come fanno a farlo ed è possibile spoofarlo? La cosa più importante è ch...
posta 15.02.2018 - 13:31