Domande con tag 'windows'

1
risposta

I rollup di sicurezza mensili MS includono precedenti rimborsi mensili?

i rollup della sicurezza di qualità mensile Microsoft includono le versioni precedenti al mese? Ad esempio, se salti rollup e installa aprile?     
posta 13.05.2017 - 12:43
1
risposta

È possibile che un download non ufficiale di Windows sia danneggiato?

Recentemente ho deciso di installare Windows 10 sulla mia macchina. Durante la ricerca online, ho scoperto che Windows con l'aggiornamento 1703 era l'ultimo. Ho acquisito il file ISO per Windows 10 da un mio amico che dice di averlo scaricato da...
posta 20.05.2017 - 20:41
2
risposte

AD-DS: Perché nascondere l'ultimo utente connesso?

Durante un test per il mio certificato di apprendistato, ho ricevuto una richiesta per far sì che il mio controller di dominio nascondesse gli utenti che avevano precedentemente effettuato l'accesso ai client Windows. Esattamente quali sono g...
posta 27.01.2017 - 10:10
1
risposta

I nuovi dati scritti sul disco mentre BitLocker sta crittografando il disco saranno crittografati?

Quando abiliti BitLocker, c'è un periodo in cui BitLocker sta lentamente crittografando il contenuto dell'unità in background. Durante questo periodo, è garantito che i nuovi dati scritti sul disco saranno crittografati così come sono scritti?...
posta 02.02.2017 - 23:38
2
risposte

Come trovare chi ha concesso i privilegi di amministratore locale a un utente?

Un mio amico lavora in un'organizzazione e un bel giorno si è reso conto che ha accesso di amministratore locale sulla sua macchina. Mi ha giurato che inizialmente non aveva il privilegio e aveva bisogno di sollevare richieste per l'installazion...
posta 26.01.2017 - 19:24
2
risposte

Come verificare se ho un certificato SSL / TLS canaglia?

È noto che se qualcuno riesce a installare il proprio certificato come certificato attendibile sul proprio computer Windows, può leggere tutto il traffico SSl / TLS con un attacco man-in-the-middle e non si noterà. Esiste un modo semplice di...
posta 20.03.2016 - 22:22
1
risposta

Vantaggi per la sicurezza derivanti dall'esecuzione come utente standard o amministratore

Ho ascoltato un podcast qualche tempo fa (credo che sia stato Sicurezza ora di Steve Gibson che esegue Windows come standard utente e amministratore attenuano il 99% delle vulnerabilità di Windows (I penso che era la percentuale corretta che...
posta 01.10.2016 - 15:11
2
risposte

File del sito Web modificato

Recentemente ho inserito collegamenti spam casuali in 3 siti Web ASP.NET. I collegamenti vengono inseriti nel file fisico, quindi non è un attacco di SQL injection. I siti Web hanno pochissime cose in comune oltre a ASP.NET, 2 sono MVC e 1 è...
posta 14.12.2011 - 20:03
2
risposte

Che cos'è il malware multi-path?

Mi piacerebbe sapere, nell'analisi del malware, cosa si intende per "esecuzione multi-path". Leggo questo quando incontro le parole nella documentazione di rilevamento del malware relativa al Control Flow Graph (CFG).     
posta 06.09.2011 - 04:24
2
risposte

Impossibile collegarsi a PSEXEC in macchina con admin hash

Al momento sto facendo un test di penetrazione e sto provando a PSEXEC in una macchina per la quale ho l'hash dell'amministratore locale. Sto tentando di farlo con metasploit e metasploits psexec module. Ho impostato LHOST sul mio IP local...
posta 23.06.2016 - 21:06