Domande con tag 'websocket'

1
risposta

Che cosa è un buon modo per incorporare la crittografia rsa in un'app di messaggistica

Sto imparando la crittografia e mi sono bloccato con un problema. Supponiamo di avere un'app di chat che utilizza socket. Prima che il massaggio venga inviato è codificato con l'algoritmo RSA; quali sono alcune buone strategie per passare in sic...
posta 31.03.2018 - 17:01
1
risposta

Qual è un buon modo per autorizzare un cliente alla volta a eseguire un'azione tramite websocket?

Sto lavorando a un gioco web basato su round in cui solo un cliente / giocatore alla volta può eseguire un'azione. Durante il gioco ogni giocatore avrà una connessione web-socket al server. Il client invierà semplici messaggi JSON come { "...
posta 14.11.2018 - 15:39
1
risposta

Comprendere una dimostrazione del concetto

Ho trovato questo rapporto su una vulnerabilità di overflow del buffer in websocify . Non capisco come questa linea $ curl http://example.com/$(python -c 'print "A"*5000') attiva la vulnerabilità. Penso che l'indirizzo verrà espanso a...
posta 30.03.2017 - 17:29
1
risposta

Come verificare la connettività tra raspberry pi e server [chiuso]

Come verificare la connettività tra raspberry pi (che funge da client) e server che utilizza socket web     
posta 11.05.2016 - 09:45
2
risposte

Ci sono implicazioni di sicurezza nell'uso di WebRTC su canali non criptati per lo streaming?

Ho trascorso alcune ore a leggere su WebRTC e ovunque si consiglia di utilizzare una connessione sicura per contattare il server di segnale, quindi non è possibile alcun attacco MitM. Tuttavia, il mio progetto è finalizzato allo streaming vid...
posta 11.02.2016 - 17:05
1
risposta

Misure per proteggere i web socket per i client senza browser

Ho esaminato i rischi per la sicurezza che dovevano essere affrontati durante la configurazione di un'applicazione che utilizzava i websocket, ma i principali problemi che ho esaminato (CSRF, XSS, cross-site websocket hijacking) sembrano tutti i...
posta 06.07.2017 - 20:13
1
risposta

connessione websocket su TLS che utilizza nopoll non riesce con SSL_ERROR_SYSCALL

Sto scrivendo un client di messaggistica che dovrebbe connettersi a un server tramite websocket secure (WSS). Quando il client avvia la connessione nopoll, openssl restituisce SSL_ERROR_SYSCALL. Il server supporta anche il protocollo https-ss...
posta 23.05.2017 - 19:07
1
risposta

RFC 6455: campi modulo con inizio | Sec- | significare?

In RFC 6455 che è la specifica del protocollo Websocket che dice: It is similarly intended to fail to establish a connection when data from other protocols, especially HTTP, is sent to a WebSocket server, for example, as might happen...
posta 18.07.2017 - 11:12
1
risposta

Come assicurarsi che un tunnel SSH non abbia funzionato correttamente (se non ho davvero effettuato il tunneling)

Ho tunnelato la transizione dei dati come 22-22 e 2222-80 , tra il mio PC e VPS: ssh [email protected] -L 22:localhost:22 -L 2222:localhost:80 -i ~/.ssh/key Per essere sicuro che entrambi i tunnel siano stati creati, ho eseguito lsof...
posta 30.12.2016 - 04:09
2
risposte

Perché non abbiamo sistemi di chat decentralizzati popolari, social network ecc.? [chiuso]

Supponiamo che due computer abbiano lo stesso programma di chat decentralizzato. Ogni utente deve avere un indirizzo IP e un numero di porta per inviare il messaggio a un'altra persona. Ogni messaggio è crittografato usando, diciamo, AES. L'unic...
posta 31.08.2013 - 18:54