Domande con tag 'windows'

2
risposte

Sicurezza dei processi di Windows utilizzando "RunAs A Different User"

Ho faticato a trovare molte informazioni su questo argomento. Quello che mi interessa è il seguente: Scenario Un utente è registrato in una workstation Windows (7, 8.1, ecc.) Come account standard non amministrativo. Utilizzano quindi il m...
posta 28.01.2016 - 04:25
1
risposta

Come funziona il consolidamento del percorso UNC e la firma SMB?

Con molte versioni di Windows non protette in un dominio di Active Directory, quando si connette al controller di dominio è possibile gestire un client man-in-the-the-middle e iniettare un criterio di gruppo che assegna a un utente malintenziona...
posta 20.08.2016 - 11:48
2
risposte

L'UAC vale davvero la pena? [duplicare]

Controllo dell'account utente Windows: è fastidioso. Sembra inutile. Dovrei semplicemente disabilitarlo? O in altre parole - c'è davvero il rischio che qualcosa di malevolo succeda se lo faccio? C'è del malware là fuori che funziona solo se...
posta 16.02.2015 - 12:32
3
risposte

Come posso limitare i tentativi di connessione degli utenti al mio server FTP?

C'è un modo per limitare l'utente a stabilire una connessione al server FTP sul mio computer Windows XP? Ho un server FTP stabilito in Windows XP e ora voglio rendere l'accesso a quel server FTP limitato a negare attacchi a forza bruta. Se la...
posta 30.01.2012 - 04:31
1
risposta

Come posso abusare delle informazioni dell'enumerazione dei servizi DCE?

Nessus riporta quasi su qualsiasi macchina Windows "l'enumerazione del servizio DCE". Con il modulo metasploit tcp_dcerpc_auditor ottengo le seguenti informazioni: 192.168.1.23 - UUID 99fcfec4-5260-101b-bbcb-00aa0021347a 0.0 OPEN VIA 135...
posta 09.07.2013 - 14:50
1
risposta

Controllo account utente e processi esterni

Stavo usando TeamViewer (un client desktop remoto) per accedere a un computer remoto con Windows 7. Durante l'accesso, il programma di aggiornamento Java mi ha richiesto l'accesso come amministratore per eseguire un controllo degli aggiorna...
posta 12.05.2013 - 19:29
3
risposte

Strategia contro gli exploit del browser su Windows?

Sul computer di un amico è installata una sorta di bot spam. Invia messaggi come Hello: I received my apple iPad 32GB ordered on an online shop (www.elevalley.com ) today. So exciting , it's genuine and as good as they promise...
posta 21.11.2010 - 21:25
2
risposte

Primer "Extended Protection" e guida all'implementazione per prevenire il MITM

Protezione estesa ( link ) ( link ) è una funzionalità di Windows 7 e Windows 2008 R2 che impedisce determinati attacchi MITM. Qualcuno ha un primer (o una spiegazione in chiaro inglese) che cos'è questa caratteristica, e se ci sono altri van...
posta 24.09.2011 - 22:10
1
risposta

Qual è la differenza tra "Autorità di certificazione radice attendibili" e "Autorità di certificazione radice di terze parti" Archivio certificati Windows?

Lo snap-in MMC certificato Windows mostra che ci sono due archivi certificati "root" su Windows: Autorità di certificazione radice affidabile Autorità di certificazione radice di terze parti Sto provando a configurare SSL reciproco per...
posta 19.10.2016 - 15:24
3
risposte

C'è un timeout per gli appunti?

Il buffer degli "appunti" potrebbe contenere informazioni sensibili (come password o messaggi privati inviati o ricevuti da altre persone) tagliati / copiati in precedenza, che, incollati accidentalmente in una finestra sbagliata, possono perder...
posta 04.10.2016 - 12:03