Domande con tag 'windows'

1
risposta

È possibile che un virus sia incorporato in un'immagine e questa immagine può essere eseguita su Android Oreo semplicemente aprendo l'immagine?

Sono consapevole che su Windows questo è molto possibile. Ma è possibile su Android (sistema operativo più recente con tutti gli aggiornamenti di sicurezza)? Puoi installare un virus / malware / spyware semplicemente cliccando su un'immagine? Su...
posta 10.10.2018 - 04:14
1
risposta

La schermata bianca è comparsa. Tutto d'improvviso non è in grado di fare nulla. Truffa o qualcos'altro?

Utilizzo questo portatile da 6 mesi e non ho mai avuto alcun problema, ma venerdì scorso stavo guardando un film e poi all'improvviso il mio PC si è riavviato e uno schermo bianco (vedi la figura sotto) è apparso dopo il riavvio. Ho provato a...
posta 12.09.2018 - 09:50
1
risposta

Sfruttamento basato su SEH

Ho scaricato Vulnserver e voglio sfruttarlo usando SEH. Sono riuscito a sovrascrivere correttamente SE Handler, ecco il codice che sto usando per sfruttare questo programma: import socket s = socket.socket(socket.AF_INET,socket.SOCK_STREAM)...
posta 11.05.2018 - 12:38
1
risposta

Windows: quali sono le implicazioni per la sicurezza di aggiungere l'account del servizio di rete al gruppo "Lettori del registro eventi"?

Voglio leggere i registri di controllo sicurezza da un servizio di rete. Per impostazione predefinita, il servizio di rete non dispone dell'autorizzazione di lettura, ma può farlo se l'account viene aggiunto a "Lettori registro eventi". Uno degl...
posta 07.05.2018 - 15:20
1
risposta

Kernel32.dll, Kernelbase.dll e Malware

Ho notato che lo stesso malware esporta CreateProcessInternalW da kernel32.dll in Windows 7 e KernelBase.dll in Windows 10. Perché sta esportando la stessa funzione da diverse DLL?     
posta 26.02.2018 - 22:25
1
risposta

Il download di ISO di Windows dai downloader di TechBench è sicuro?

Quanto sono sicuri i downloader di TechBench? È sicuro scaricare un iso dal servizio di download TechBench, ad esempio: link Non ho idea di come funzioni ma presumibilmente scarica l'ISO direttamente dai server Microsoft. Chrome...
posta 07.02.2018 - 20:53
1
risposta

Le installazioni COMET sono immuni al DoS di "Slow TCP Reading" su Windows? (Come SignalR o WebSync)

La mia comprensione è che le implementazioni COMET di WebSync e SignalR non utilizzano direttamente IIS e sono pochi livelli inferiori sul modello ISO. Dopo aver letto il blog di Qualys riguardo alla lettura TCP rallentata , mi chiedevo se q...
posta 09.02.2012 - 14:28
1
risposta

Posso proteggere un server su cui sto deliberatamente permettendo l'esecuzione del codice?

Contesto: competizione AI. Gli utenti caricano una DLL con una classe che implementa un'interfaccia fornita, quindi il corridore della competizione crea un'istanza di quella classe e invoca vari metodi sull'interfaccia. Ovviamente, questo si...
posta 10.11.2017 - 17:37
1
risposta

Simulazione di laptop rubati - Pentest

Uno dei rischi che vengono simulati per le organizzazioni sono i laptop rubati. Stavo chiedendo se qualcuno avesse una metodologia / un elenco di elementi da controllare per valutare la sicurezza dei laptop Windows. Ecco la mia lista finor...
posta 06.06.2018 - 23:29
1
risposta

Credenziali utente per l'accesso alle risorse di rete

Sono in procinto di configurare l'infrastruttura per i microservizi utilizzando RabbitMQ come broker di messaggi per la nostra azienda. Sto cercando di capire il modo migliore per gestire la sicurezza del sistema. Questo sistema verrà utilizzato...
posta 22.05.2017 - 23:05