Domande con tag 'web-browser'

3
risposte

HTTPS crittografa i metadati?

HTTPS crittografa i metadati? Non necessariamente ciò che è presente nella pagina, o annunci o qualcosa del genere, ma è possibile che qualcun altro conosca i metadati, cioè quale sia il nome della scheda o solo il nome del sito web?     
posta 16.11.2016 - 23:22
3
risposte

Quali sono i metodi per prevenire i download di hooker / drive-by del browser?

Questa domanda potrebbe essere un po 'troppo ampia e aperta, tuttavia spero di ottenere alcuni buoni consigli su questo. Con l'avvento di BeEF e sempre più computer nelle reti vengono infettati semplicemente andando su siti Web, mi chiedo c...
posta 18.10.2012 - 18:42
2
risposte

Quanto dovrebbe durare una sessione del browser?

Ho due account online di banche diverse, una banca espira la mia sessione più velocemente dell'altra, è abbastanza fastidioso. Mi chiedevo quanto sarebbe lunga (o breve) una sessione perché fosse considerata abbastanza sicura ma non fastidios...
posta 16.09.2013 - 17:54
2
risposte

Si può essere infettati visitando un sito con uno script PHP e se sì, come?

Posso immaginare un JavaScript clientide che viene eseguito in un browser vulnerabile per fare del male, ma come può essere fatto con PHP? Poiché è lato server, non dovrebbe avere accesso al computer del visitatore.     
posta 16.01.2012 - 18:26
4
risposte

Attacco in cui l'URL del browser sembra valido

Ricordo di aver letto su un attacco in cui la "barra di posizione" nel browser di un utente visualizza un URL valido (ad esempio https://www.paypal.com/ ), ma il traffico viene effettivamente diretto o intercettato da un utente malintenziona...
posta 10.07.2011 - 21:37
4
risposte

Quali attacchi XSS non hanno la sconfitta "Reflective XSS Protection"?

È passato un po 'di tempo da quando ho giocato con le vulnerabilità di cross-site scripting, ma oggi mi sono imbattuto in un sito web che cercava di provare una vulnerabilità XSS di base. Così doverosamente digitato: http://example.com?quer...
posta 16.11.2012 - 13:02
3
risposte

Una console JavaScript del browser può essere un problema?

Sono sicuro che molti di voi hanno familiarità con il gioco basato su JavaScript Candy Box . Come probabilmente saprai, si può imbrogliare il sistema di caramelle di questo gioco inviando comandi alla console. Ad esempio, se fai clic sul...
posta 21.05.2015 - 04:55
2
risposte

Firefox è buono per la sicurezza e la privacy?

Firefox Nightly è un buon browser da utilizzare per motivi di sicurezza e privacy? Perché le nuove tecnologie di sicurezza e crittografia vengono implementate più rapidamente in FF Nightly, ma per quanto riguarda i problemi di sicurezza a 0 gior...
posta 23.11.2017 - 20:01
3
risposte

JInitiator è obsoleto e dovrei rifiutarlo per motivi di sicurezza, giusto?

Sto ottenendo un sacco di flop e resistenza da parte degli sviluppatori per non consentire un ampio (oltre 200 utenti) roll-out di JInitiator di Oracle ( collegamento ) in sostituzione dei client Oracle Forms. JInitiator è una vecchia versione d...
posta 20.03.2013 - 13:26
4
risposte

La sessione precedente di ripristino di FireFox ripristina gli accessi autenticati dalle sessioni del server

In un sito Web che sto creando quando eseguo il login, chiudo FireFox, apro FireFox e provo ad accedere nuovamente al sito web Devo effettuare nuovamente il login (come previsto) MA se seleziono "Restore Previous Session", ho effettuato nuovamen...
posta 04.03.2013 - 18:23