Domande con tag 'session-management'

3
risposte

I dati sono esposti in un attacco CSRF?

Mi chiedo se un attacco CSRF, rivelerà le informazioni che vengono inviate indietro in una richiesta GET. Ho bisogno di inviare un numero di previdenza sociale, al cliente un paio di volte, e NON è qualcun altro dovrebbe mai essere in grado d...
posta 07.01.2014 - 15:59
2
risposte

Generazione di token CSRF di sessione basato su ID sessione SSL

Situazione successiva: L'applicazione è accessibile solo tramite HTTPS / SPDY nginx sta inviando l'ID di sessione SSL al server upstream All'inizio della sessione mi piacerebbe usare i primi 128 caratteri di quella stringa In PHP: $c...
posta 10.06.2013 - 22:56
2
risposte

riscrittura URL dei cookie di sessione

Mi sono imbattuto in questo in ASVS 3.0.1 ( V3 .6). Mi chiedo cosa sia, non ho trovato nessuna spiegazione significativa.     
posta 01.09.2016 - 13:33
1
risposta

Come è possibile il dirottamento UDP?

Il mio dubbio è questo: l'UDP non ha numeri di sequenza, quindi quale è davvero il concetto alla base del dirottamento di sessione UDP?     
posta 30.04.2016 - 11:24
2
risposte

Possiamo semplicemente riscrivere la password su un sospetto hijack di sessione?

Esaminare le persone si lamentano di Yahoo costringendo gli utenti a cambiare le loro password . Possiamo vedere che le persone non amano particolarmente cambiare le password (e se li cambiamo regolarmente è discutibile un aumento della sicure...
posta 20.02.2017 - 22:08
1
risposta

Come proteggere l'ID sessione?

Ho letto alcuni degli ultimi giorni sugli ID delle sessioni e sui metodi adottati per impedire alle persone di intercettarli e utilizzarli per dirottare una sessione. Da quanto ho letto, quando si invia l'ID sessione in un cookie al browser S...
posta 15.06.2016 - 09:54
3
risposte

Come eseguire la scansione di un sito Web utilizzando Nessus con le credenziali di accesso

Ho scansionato il mio sito web usando Nessus . Ma ho bisogno di scansionarlo come utente connesso da la maggior parte degli URL sono accessibili solo se siamo loggati. Come posso impostare le credenziali di accesso al sito web in Nessus?     
posta 30.04.2014 - 09:33
3
risposte

Da dove provengono le richieste sospette dagli utenti che hanno effettuato l'accesso al mio sito web?

Ho un'applicazione web ASP.Net MVC 4 ospitata su un server Windows 2008. L'applicazione è protetta da un provider di appartenenze ASP.Net personalizzato. Solo gli utenti a cui è stata concessa l'autorizzazione dall'amministratore hanno accesso....
posta 04.02.2014 - 17:26
1
risposta

Perché dovresti mantenere più ID di sessione in un'unica applicazione?

C'è un'applicazione web e sto osservando i valori dei cookie dopo l'autenticazione usando il proxy Burp. Esistono 5 diversi cookie, ad esempio c1 , c2 , c3 , c4 , c5 . Quando ho manomesso i valori di c1 , c2 e c...
posta 06.07.2016 - 11:04
3
risposte

Come immagazzino i dati di sessione su un server in modo sicuro

Sto costruendo un sistema in cui la sicurezza è importante e vorrei memorizzare i dettagli della sessione sul server in una tabella di sessione. Tuttavia, sono preoccupato che se un utente attaccato si impossessasse del database, avrebbe accesso...
posta 09.01.2017 - 16:53