Domande con tag 'passwords'

5
risposte

Il rimescolamento di una password con hash aumenta la sua sicurezza?

Sto creando un'app Web e ora sono bloccato per rendere sicuro il login. Sto pensando di aggiungere un salt a una password immessa dall'utente e poi cancellarlo. (md5 o sha per esempio) e poi rimescolare i risultati. es .: $salt = "hello"; $...
posta 29.11.2012 - 02:11
5
risposte

Funzionalità di accesso sicuro con bassa potenza della CPU

Sto sviluppando un programma che contiene una funzione di login in C ++. Il problema è che non so come svilupparlo nella mia situazione. Voglio eseguire il software su un Raspberry Pi, ha solo una CPU con clock su 1 GHZ e 512 MB di memoria. La m...
posta 21.12.2012 - 14:05
2
risposte

In che modo Glassdoor sa qual è la mia password ... su altri siti web non correlati?

Ho appena provato ad accedere a Glassdoor e ho ricevuto questo messaggio: We have temporarily disabled your account. We have identified that your password matches one you have used on an unrelated website that has experienced a security bre...
posta 23.10.2017 - 15:54
2
risposte

Controlla la "sicurezza" di una password [chiusa]

Sto cercando di trovare uno strumento per convalidare la sicurezza di una password e ho trovato cracklib o libcrack2 (su Debian), che sembra essere usato molto per l'attività e sembra fare esattamente quello che volevo. Tuttavia, in...
posta 14.11.2017 - 15:02
1
risposta

Scrambling una password salata prima dell'hashing. Buona idea o inutile?

Sto aggiornando un sito legacy classico di ASP e ho bisogno di memorizzare le password, quindi naturalmente sono un po 'più cauto su come procedere, viste le limitazioni di Classic ASP. Sto usando sia sale che pepe (il pepe è una costante mem...
posta 15.10.2017 - 14:19
2
risposte

Quali sono i modi possibili per sfruttare una pagina di accesso? [chiuso]

In una recente intervista mi è stato chiesto come si può ignorare una pagina di accesso, tutto ciò che ha è Username, password e pulsante di accesso. Sono stato in grado di venire sotto i possibili modi, SQL Injection Phishing Rubare...
posta 31.01.2018 - 08:43
4
risposte

Come memorizzare in modo sicuro le informazioni senza chiave o password?

Per una situazione ipotetica, immagina un programma che salva la password dell'utente, quindi li firma automaticamente senza chiedere nuovamente la password. La password deve essere protetta in qualche modo, ma se dovesse essere crittografato, n...
posta 23.11.2016 - 01:32
4
risposte

La possibilità di caricare qualsiasi HTML e JS è un buco di sicurezza, non è vero?

È vero che se un utente malintenzionato ha la possibilità di caricare file .html e .js , allora può ottenere una password di un altro utente? Spiega come si fa.     
posta 02.12.2016 - 05:14
3
risposte

È md5 (md5 (password) .salt) sicuro? [duplicare]

So che md5 è considerato non sicuro, ma cosa succede se qualcuno usa md5 (md5 (password) .salt) invece? Non è tecnicamente migliore / più sicuro?     
posta 09.09.2016 - 06:55
2
risposte

La mia password è stata compromessa?

Ho appena provato a reimpostare la mia password su radioooooo.com. Non ho prestato molta attenzione agli avvertimenti di firefox perché sono abituato a vederli sulla nostra intranet al lavoro, ma penso che quando si fa clic sul pulsante "OK"...
posta 22.03.2018 - 19:53