Domande con tag 'web'

1
risposta

Rispondi alla mia iniezione html?

Pratico l'iniezione di HTML sul sito web dei miei amici (sa che mi sto esercitando). Quindi ho trovato una vulnerabilità se digito <!----> nella casella di ricerca nome utente o password sito web ignora. e ho praticato alcuni tag nell...
posta 21.02.2017 - 08:45
2
risposte

Hacking Challenge [closed]

I nostri docenti universitari ci hanno dato una sfida e aumenteranno di 2 punti tutti i voti degli studenti se anche uno di noi ci riuscirà. La sfida : hanno creato un sito Web utilizzando tecnologie moderne (HTML5 / JavaScript) e "tutto" ch...
posta 04.02.2017 - 23:23
2
risposte

Compilazione di ssn su un modulo Web a scopo di stampa

Abbiamo un sito Web che richiede la compilazione di alcune informazioni private come ssn. Gli utenti dovrebbero completare il modulo, stampare e inviare via fax il modulo. Non memorizziamo le informazioni ssn ma memorizziamo gli altri campi, c...
posta 15.11.2016 - 01:30
0
risposte

Brute Forzare una forma di aspx usando Hydra

Sto cercando di forzare una pagina Login.aspx. Ha due campi di testo: txt_Username e txt_Password Il modulo di invio tuttavia si presenta come segue: <input type="submit" name="btn_Login" value="Login" onclick="javascript:WebForm_DoPostBack...
posta 23.12.2017 - 03:50
0
risposte

Autenticazione dell'API Web con Kerberos

Stiamo implementando un'applicazione web che utilizza Kerberos per l'autenticazione. Nel browser non ci sono problemi, quindi funziona perfettamente. Ora è necessario fornire un sottoinsieme di servizi di applicazioni Web tramite l'API Web. Otte...
posta 23.12.2017 - 13:38
3
risposte

Decrittografia dei segreti multiutente nell'applicazione web multi-tenant

Attualmente sto sviluppando un'applicazione web che implementa un servizio di archiviazione dei messaggi. È necessario che i messaggi non siano leggibili dallo sviluppatore / amministratori di sistema, e una cosa bella sarebbe trasmettere i mess...
posta 22.09.2017 - 23:57
0
risposte

Rilevamento del cloaking dal lato client

In base a questo documento (riferimento: sezione IX), potrebbe essere possibile per i client rilevare il cloaking. In pratica dice, ogni volta che recuperi una pagina da un URL (presumibilmente cliccato dai risultati della ricerca), tu (il tuo...
posta 18.04.2017 - 05:03
1
risposta

Domanda sulla trasparenza [duplicato]

Vorrei eseguire un servizio web (basato su Node.js) e sarei felice di essere il più trasparente possibile con i miei utenti. Idealmente mi piacerebbe dare agli utenti la possibilità di verificare in qualche modo che il mio server stia utili...
posta 16.04.2017 - 10:21
0
risposte

Determinazione della persona responsabile di un bot [chiuso]

Recentemente abbiamo scoperto che una terza parte utilizza un bot per manipolare il traffico su uno dei nostri siti web. Abbiamo raccolto informazioni sufficienti per determinare che il traffico è davvero un bot e non un vero umano. Abbiamo i...
posta 30.03.2017 - 17:42
3
risposte

Che cosa significa il messaggio e non è sicuro pagare online su questo sito?

Il problema si verifica su Opera 45.0.2552.812 Linux stabile a 64 bit con identificazione del browser Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.81 Safari/537.36 OPR/45.0.2552.812 Un negozio...
posta 16.06.2017 - 17:33