Domande con tag 'passwords'

1
risposta

Setoolkit - harvester credenziali, visualizza solo il primo carattere della password

Sto lanciando una campagna di spear phishing e il mio cliente mi ha specificamente chiesto di raccogliere solo il primo carattere della password, c'è un modo per farlo? Sostanzialmente invece di mostrare l'intera password quando un utente ins...
posta 08.07.2016 - 11:00
1
risposta

Protezione delle chiavi di accesso di HSM

Ho un'applicazione abilitata per PKCS # 11 che interagisce con HSM per memorizzare chiavi TDES. L'HSM viene inizializzato con la password di Security Officer (SO) fornita dall'utente mentre l'applicazione è stata installata per la prima volta....
posta 05.01.2016 - 20:50
1
risposta

Perché health.gov esclude alcuni caratteri speciali dalle password?

Il sito non consente i seguenti caratteri: =? < > () '"/ \ & Limita inoltre la lunghezza massima della password a 20 caratteri. Questo mi fa sospettare che potrebbero essere archiviati in testo normale e che gli input non vengano...
posta 25.09.2015 - 03:47
1
risposta

Quali sono le buone norme per l'archiviazione delle password? [duplicare]

Il mondo è progredito al punto in cui la maggior parte di noi ha ricordi difettosi e dozzine di password da ricordare. Quali sono i modi migliori per risolvere questo problema? Sono interessato a più risposte e ordine di risposte classifica...
posta 10.04.2016 - 17:55
1
risposta

Come nascondere un computer in funzione con una password di accesso separata? [chiuso]

Obiettivo: non consentire alle persone di avvicinarsi fisicamente al computer per vedere le sue operazioni. Nessuna password per avviare il computer. Ma, mi piacerebbe nascondere lo schermo dopo l'avvio e tutti i programmi caricati. A causa d...
posta 24.03.2016 - 18:59
1
risposta

Perché inserire di nuovo (o almeno confermare) il mio indirizzo email quando faccio clic su "Password dimenticata"?

Nella maggior parte dei casi, se non tutti, i moduli web per l'accesso a un sito, hai il link della password dimenticata. Quando si fa clic sul collegamento, si ottiene un nuovo modulo (di solito in una nuova pagina) vuoto (!) O precompilato con...
posta 20.08.2015 - 11:10
3
risposte

memorizzando in modo sicuro le password che possono essere recuperate

Sto cercando di creare un'applicazione web in grado di memorizzare password di altri servizi come Facebook, Gmail, ecc. Queste password possono essere successivamente recuperate e mostrate all'utente. Questa deve essere un'applicazione web e...
posta 28.08.2015 - 17:45
1
risposta

MD5 prima di PBKDF2 su software legacy

Sto mantenendo un software legacy che utilizza MD5 nel modo seguente: Il client richiede un massimo di 16 byte durante l'autenticazione di un account. Il server genera un sale di 16 byte, lo collega all'account e lo invia al client. Il c...
posta 09.03.2015 - 04:13
3
risposte

Quando impostare le domande di sicurezza per un'applicazione web?

Per una maggiore sicurezza, possiamo utilizzare le domande di sicurezza e usarle come mezzo per consentire agli utenti di reimpostare le password dimenticate o come mezzo aggiuntivo per l'autenticazione. Quando saremmo il momento giusto per c...
posta 29.01.2015 - 18:53
1
risposta

Genera lista password con parole chiave e lunghezza specifiche

Ho bisogno di generare un elenco di password per provare a penetrare in una rete wi-fi. Ho una lista piuttosto ampia di parole chiave e voglio usarli per generare quante più password possibili, che saranno in una gamma specifica di lunghezza....
posta 23.12.2015 - 16:06