Domande con tag 'tampering'

1
risposta

Quali precauzioni raccomandate dovresti prendere quando usi internet fornito da un proprietario?

Sono curioso di sapere quali misure / precauzioni necessarie dovresti prendere quando ti trovi in una situazione in cui devi utilizzare una connessione Internet fornita da un proprietario. Suppongo che vorresti almeno sostituire il router e i...
posta 28.01.2017 - 18:53
1
risposta

Come impedire la manomissione dei dati di invio dei moduli e la modifica dei dettagli per qualsiasi account?

Anche se questo è qualcosa che solo i dipendenti possono utilizzare, vorrei comunque evitare la manomissione. Non mi piace il codice non sicuro, e questo è terribilmente insicuro. Ecco un link di esempio: <a href="#' + j.id + '" onclick=...
posta 13.02.2015 - 19:39
0
risposte

Manomissione registro - modifica notifiche [chiuso]

Ciao Ragazzi Sto cercando una soluzione in grado di registrare l'evento di manomissione del registro e di notificare (e-mail / sms) quale modifica ha apportato nel file di registro e dovrebbe limitarsi a un paragrafo specifico invece di elencare...
posta 18.09.2017 - 18:46
1
risposta

Come configurare WebScarab per intercettare solo le richieste POST?

Sto cercando di fare in modo che WebScarab intercetti solo le richieste POST. Nella scheda Intercept sotto Methods ho selezionato solo POST, ma intercetta comunque tutte le richieste GET e POST, quindi è piuttosto difficile manomettere i dati, a...
posta 21.09.2015 - 10:07
2
risposte

Burp suite: prova tutti i parametri come numeri | numeri

Un sito web che sto cercando per i miei colleghi ha un parametro che è il numero | numero Dove i valori probabili saranno 1-99 | 1-999 (ad es. 14 | 234) Come posso configurare Burp per provare tutti i valori possibili? (Questo sarebbe lo s...
posta 20.01.2015 - 16:42
2
risposte

PC ha mostrato la presenza di un telefono collegato senza alcun motivo apparente. Teorie sul perché? [chiuso]

Il collegamento tramite desktop remoto a una macchina Windows 7 ha mostrato l'ultimo paio di secondi di installazione di un dispositivo Windows e il popup "Il tuo dispositivo è pronto" per un Sony Xperia T. Passando a stampanti / dispositivi è s...
posta 11.01.2014 - 01:24
1
risposta

Il checksum di runtime di Mach-O differisce dal checksum dell'eseguibile

Nella nostra applicazione iOS stiamo cercando di effettuare un controllo anti-manomissione. Quello che vorremmo applicare è una procedura comune utilizzata nelle tecniche anti-tapering. Stiamo cercando di ottenere la sezione __text di un fi...
posta 05.10.2016 - 15:47
1
risposta

Previene la manomissione dei dati

Ho sviluppato una pagina di accesso usando php e ho un addon per Firefox chiamato "Tamper Data 11.0.1.1-signed". Ho inserito il nome utente e la password e ho iniziato a manomettere i dati usando quel componente aggiuntivo. Sono in grado di vede...
posta 25.06.2015 - 06:35
1
risposta

Come determinare quando è stata scattata la fotografia di iPhone?

Se ho il sospetto che qualcuno abbia cambiato la data sul proprio iPhone, abbia scattato foto con data e ora datate, posso provarlo? O è qualcosa che non puoi seguire?     
posta 17.06.2018 - 11:27
0
risposte

Script NMAP NSE 'http-verb-tamper' non funziona come previsto

Sto provando a risolvere una sfida di "Pentester Academy" che è correlata a HTTP-Verb-Tampering. Una macchina virtuale 'Linux Tiny Core' quando avviata inizia ad ospitare la sfida sull'IP locale '192.168.1.9'. Ho ignorato l'autenticazione usando...
posta 19.01.2017 - 21:35