Domande con tag 'windows'

2
risposte

Come posso sandbox un'applicazione Wine su Linux?

Vorrei eseguire programmi di Microsoft Office come Word ma non mi fido di loro, né chiunque altro. Senza eseguire una macchina virtuale, c'è un buon modo per sandbox un'applicazione Windows per l'esecuzione su Linux. Ho provato a usare firejail...
posta 19.08.2018 - 16:54
1
risposta

Windows contrassegna i file .zip di Microsoft Sysinternals come dannosi

Scaricato sdelete v2.01 dal sito Web ufficiale di Microsoft utilizzando Google Chrome su Windows 10 Pro: link Informazioni di base per SDelete.zip: SHA256: e78fe7d61b760118529858351c20e2814d5ca8a0c16e7c65fd180fd12f431824 Dimensione: 161...
posta 29.03.2018 - 18:11
2
risposte

Posso supporre che la directory del profilo di Windows non sia scrivibile da altri utenti?

Posso presumere che la directory del profilo di Windows non sia scrivibile da nessun utente diverso da quello in cui è in esecuzione il mio programma e dall'amministratore di sistema (chi può accedere a qualsiasi cosa)? Più in particolare:...
posta 24.11.2017 - 20:20
1
risposta

Windows 7 RDP esposto a Internet

Ospitiamo un desktop Pro di Windows 7 su una macchina KVM, in cui è ospitato un software legacy che non funziona su Windows Server 2008-16. Lo stiamo esponendo a Internet perché gli utenti devono accedere di tanto in tanto tramite RDP e connette...
posta 10.11.2017 - 14:37
1
risposta

chrome viene lanciato e tenta di aprire un sito Web strano

Ho questo strano problema che di tanto in tanto (credo per lo più quando collego il mio laptop all'adattatore) chromium viene lanciato da solo e carica questo wbesite: link Posso immaginare che potrebbe esserci un trojan o un minatore di CP...
posta 31.05.2018 - 16:22
1
risposta

Utilizzo degli hash LSA di Windows ottenuti da crackmapexec

Ho ottenuto alcuni hash utilizzando crackmapexec e il dumping dal processo LSA. Gli hash sono in questa forma (i dati qui sotto sono falsi): adm_name:c6f132a235209036744ba5d303bd5d9b:SOME.ORGANISATION.COM:ORGANISATION::: Le utilità di ident...
posta 10.05.2018 - 02:55
1
risposta

È sospetto che netstat mostri molte connessioni stabilite relative a 5KPlayer?

Sto lavorando su un'applicazione ASP.NET e, come al solito, ho provato a distribuirlo su IIS Express da Visual Studio. Questa volta, si è verificato un errore di IIS. L'errore è stato causato dalla porta dell'applicazione occupata da un'altra ap...
posta 20.08.2017 - 19:54
2
risposte

Certificato autofirmato per il server VPN SSTP

Sto sviluppando una soluzione VPN personalizzata che deve supportare SSTP per i client Windows. Per questo, il mio server deve autenticarsi utilizzando un certificato durante l'handshake SSL. Come al solito, Windows controllerà il suo set locale...
posta 29.07.2017 - 01:23
1
risposta

Equivalente di Windows Process Hollowing su Linux / Unix / MacOS

Per riassumere il processo che si sta svuotando su Windows: in pratica, un binario PE legittimo (exe di solito) viene utilizzato per avviare un processo in sospeso, dopodiché la memoria del processo viene sostituita con codice e dati di un binar...
posta 14.03.2017 - 16:32
2
risposte

Sito Web che utilizza Windows integrato: l'utente può essere bloccato

Ho un sito Web che la cartella IIS è impostata su Windows, cioè l'autenticazione integrata di Windows. È disponibile dal proxy inverso quindi qualsiasi utente di Internet può accedere all'URL. Poi ricevono le credenziali. Supponiamo che conoscan...
posta 11.02.2017 - 00:36