Domande con tag 'windows'

2
risposte

Quale approccio utilizzare per implementare la crittografia in un'app desktop Windows?

Dovrò fare un po 'di crittografia dei dati dell'utente nella mia applicazione desktop Windows, scritta in C / C++ usando WinAPI (senza .NET o WinRT.) Vale a dire, farò quanto segue: Crittografia simmetrica: AES Crittografia...
posta 21.01.2017 - 03:56
1
risposta

Quale implementazione di Salsa20 dovrei usare?

Vorrei utilizzare un algoritmo di crittografia a flusso sicuro per la mia applicazione dato che RC4 è a conoscenza di più vulnerabilità, mi rivolgo a Salsa20. OpenSSL è il mio riferimento per l'implementazione di algoritmi crittografici ma qu...
posta 07.11.2016 - 20:47
1
risposta

Come eseguire in sicurezza i virus dei file batch per l'esercitazione?

Sto seguendo un tutorial sulla bomba a forcella e ho pensato che fosse piuttosto interessante. TL; DR: È fondamentalmente solo un programma che si replica fino a quando il computer si blocca / si blocca. Voglio vedere come appare in realtà...
posta 21.02.2017 - 09:41
1
risposta

Errore durante l'utilizzo del modulo metasymatz di metasploit

Sto lavorando per scaricare le password in chiaro da una macchina compromessa (è il mio computer, la ricerca, bla bla bla) Comunque, sto ricevendo uno strano errore durante l'esecuzione del modulo metasploit in una sessione meterpreter. Posso...
posta 17.09.2016 - 02:57
1
risposta

Differenza tra errori di registro di controllo / esito positivo?

Sto lavorando ai log degli eventi. Ricevo log diversi come 1. Audit di successo 2. Audit fallito Per lo stesso tipo di eventi (Login, disconnessione) ecc. Qual è esattamente la differenza tra questi due tipi di eventi?     
posta 06.01.2017 - 09:57
1
risposta

Come resettare il BIOS senza accesso alla scheda madre? [chiuso]

Sto lavorando a un progetto pentest (con permesso ovviamente). Sto cercando di ottenere l'hash locale su un computer in modo da poterlo decifrare e usarlo come chiave di scheletro per altri computer (tutti i computer hanno la stessa password loc...
posta 06.12.2016 - 01:35
4
risposte

Esistono strumenti che possono richiedere all'utente ogni volta che un eseguibile utilizza le funzioni di sistema?

Come programmatore, non utilizzo programmi antivirus per una semplice ragione: ho scoperto che i virus vengono rilevati solo dopo che l'eseguibile o una sua parte sono stati esplicitamente inseriti nella blacklist dallo sviluppatore antivirus....
posta 22.11.2016 - 11:05
1
risposta

Quanto è sicura l'implementazione Microsoft Windows 7 di SCHnel di TLS 1.2, pronta all'uso?

Domanda teorica: c'è qualche ragione per cui un client non può utilizzare in modo sicuro l'implementazione Microsoft Windows 7 di SChannel di TLS 1.2 "out of the box", come in nessun aggiornamento? Dopo aver esaminato le vulnerabilità di SChanne...
posta 07.10.2016 - 13:39
2
risposte

Dovrei considerare attendibile una rete di condivisione Wifi Android?

Di solito navigo sul mio portatile attraverso una rete AndroidAP. Il firewall di Windows lo considera come non affidabile, come avviene per ogni rete Wifi per impostazione predefinita. Questa rete è accessibile da Internet ("accessibile" come...
posta 27.10.2016 - 07:10
2
risposte

La mia macchina è sicura?

Ho una macchina virtuale con Windows 10 come guest e Ubuntu 14.04 come host. Il mio router ha il firewall SPI abilitato, con solo le porte 22 e 80 che vengono inoltrate all'host Ubuntu. Il guest Windows ha un IP manuale impostato al di fuori del...
posta 20.09.2016 - 17:18