Domande con tag 'web-browser'

1
risposta

Sta usando RC4-MD5 / RC4-SHA come crittografia SSL sufficiente per la maggior parte degli scopi?

Nell'ELB di AWS, ho caricato un certificato e selezionato solo " RC4-MD5 " + " RC4-SHA " come le cifre e il punteggio A nel < strong> ssltest [1] Se utilizzo l'impostazione ELB predefinita, posso solo segnare un C Dato che non sto facen...
posta 22.07.2013 - 17:11
2
risposte

Rendering sicuro SVG

Come posso rendere in modo sicuro i documenti SVG in un'applicazione di condivisione dei media? Penso che la politica della stessa origine potrebbe aiutare un po 'se pubblico i documenti SVG su un dominio separato e li rendo all'interno di un...
posta 08.09.2013 - 19:45
2
risposte

SSLStrip ancora HTTPS

Ho eseguito correttamente tutte le configurazioni. IPtables, port forwarding, ARPspoof, tutto. Tuttavia, nel browser i siti Web come Facebook e Twitter sono ancora HTTPS. Cosa sto sbagliando?     
posta 31.10.2015 - 12:44
1
risposta

Perché un certificato SSL creato da sé non può avere una firma falsa? [duplicare]

Lascia che ti spieghi cosa intendo. Ho letto Perché è falso il certificato SSL difficile , e la mia domanda è una specie di passo oltre. Se una persona a caso crea un certificato, cosa impedisce loro di creare il certificato in modo tale da a...
posta 01.12.2015 - 08:18
1
risposta

Che cosa significa "continuando ad accettare di condividere risorse" su un sito web?

Recentemente ho riscontrato questo messaggio su un sito web: "Continuando accetti di condividere le risorse. La tua velocità di navigazione non verrà modificata." Quando ricevo "learn more", mi ha reindirizzato un'oscura pagina web della v...
posta 21.06.2018 - 14:36
1
risposta

Come posso testare un dominio che non possiedo per vulnerabilità di comunicazione non criptate?

Sospetto che sia un sito Web che trasmette informazioni di accesso di testo in chiaro e per quanto posso dire che la connessione non è criptata. Esistono strumenti basati sul Web per convalidare / testare un sito Web per funzionalità di sicurezz...
posta 14.03.2016 - 15:21
2
risposte

Riservatezza della navigazione in Internet [duplicato]

Mi chiedo quanto sia facile o difficile scoprire chi sono io, usando le tecniche più avanzate di sicurezza delle informazioni. E cosa posso fare che non influirà troppo sulla mia esperienza di navigazione, come utente internet lambda, contro q...
posta 15.03.2016 - 15:17
3
risposte

COME è l'URL / carico utile dannoso consegnato all'utente su un attacco XSS basato su DOM?

Test per DOM basato XSS su OWASP legge: The first hypothetical example uses the following client side code: <script> document.write("Site is at: " + document.location.href + "."); </script> An attacker may append #alert...
posta 27.10.2015 - 07:07
1
risposta

Come applicare la forza bruta a un'applet Java nel browser?

Sto risolvendo una sfida CTF ed è multistrato: link (I browser moderni non supportano più le applet Java e ho dovuto scaricare il browser Opera 9.x per eseguire correttamente l'applet.) Mi rendo conto che ho bisogno di forzare la Java Ap...
posta 17.12.2017 - 00:58
2
risposte

I rischi di scegliere un browser [chiuso]

Ho appena provato Chromium, che nel suo rendering veloce e leggero mi ha davvero affascinato, quindi ho preso in considerazione il passaggio. Ma guardando il progetto, vedo che il progetto Chromium ha forti collegamenti a Google, proprio come...
posta 10.09.2016 - 11:27