Domande con tag 'web-service'

1
risposta

Secure Azure to Data Center Chiamate di servizi via IP affidabile?

Sfondo La società per cui lavoro ha un sistema con alcuni dati. Questo sistema è ospitato nel nostro centro dati privato. Questo sistema fornisce alcuni servizi Web di ReST. Stiamo cercando di creare un sito Web, ospitato in Windows Azure,...
posta 16.04.2014 - 22:51
2
risposte

Domanda su HTTPS [duplicato]

Ho una domanda su HTTPS , che ho bisogno di aiuto per capire. Quindi se scrivo: https://www.facebook.com/FOOBAR e siccome la connessione è cifrata, qualcuno nel mezzo (ad esempio il mio ISP o qualcuno che sta tentando di attaccare...
posta 14.04.2013 - 20:50
1
risposta

Quanto è sicuro i domini CORS whitelist di github?

L'API Github consente di effettuare richieste utilizzando CORS [ 1 ]. Le richieste CORS sono consentite solo da alcuni domini autorizzati: Any domain that is registered as an OAuth Application is accepted. Osservo quanto segue: La li...
posta 15.07.2012 - 03:06
0
risposte

Accordare in modo sicuro un utente autenticato attraverso i microservizi

Su una piattaforma che segue il framework OAuth 2.0 per l'autorizzazione e un'architettura basata su microserivce, qual è un modo sicuro per passare un utente da un microservizio a un altro sulla stessa piattaforma senza dover autenticare di nuo...
posta 20.12.2018 - 11:27
1
risposta

CORS che accetta l'origine arbitraria con GET ma non con OPTIONS

Sto testando un'API, che consente un'origine arbitraria su POST / GET richieste, rispondendo con l'intestazione CORS Access-Control-Allow-Origin: * . Tuttavia, con OPTIONS richieste e origine arbitraria, il servizio web no...
posta 03.12.2018 - 13:45
1
risposta

In che modo una SAML Relying Party può reindirizzare a uno dei due IDP?

Dobbiamo supportare i seguenti flussi di autenticazione L'utente 1 accede a Salesforce utilizzando le credenziali di Salesforce L'utente 2 accede a Salesforce utilizzando le credenziali di Arcot + Ping + Siteminder L'utente 2 accede...
posta 19.04.2012 - 01:13
0
risposte

servizio SOAP ASP.NET XXE

È possibile eseguire qualsiasi tipo di XXE in un servizio sviluppato utilizzando il framework di servizi SOAP C # predefinito? Chiedo perché ogni tipo di carico utile XXE cerco di aggiungere, anche l'intestazione XML, qualunque cosa aggiunga...
posta 11.11.2018 - 22:51
1
risposta

Test CSRF. Errore di convalida 422. Locale richiesto

Quindi sto testando questo sito per corsi e penso che potrebbe essere vulnerabile CSRF tuttavia, quando provo a fare una richiesta di post ottengo un errore di convalida che dice che "locale" è richiesto nonostante io specificandolo nella richie...
posta 22.08.2018 - 18:15
2
risposte

Prevenire l'uso malevolo dagli utenti con token di accesso

Quindi ho una pagina web che esegue un'applicazione JavaScript e un servizio web a cui l'applicazione fa richieste HTTP PUT. Il servizio utilizza i token di accesso per verificare l'identità dell'utente, ma ora mi sto grattando la testa su come...
posta 27.07.2017 - 00:48
1
risposta

E-mail forza bruta in formato JSON

Ho un parametro args=[490114,{"user_login":"[email protected]","":"","perm":"view","partners":[],"event_labels":[]}] nella richiesta HTTP ma nel formato codificato. Voglio forzare questa email usando Burpsuite, ma ottengo la richiesta er...
posta 06.03.2017 - 18:34