Preguntas etiquetadas con security

Temas relacionados con la seguridad de aplicaciones y ataques contra software. Por favor, no use esta etiqueta solo, eso da lugar a ambigüedad. Si su pregunta no es sobre un problema de programación específico, considere preguntar en Information Security SE: https://security.stackexchange.com

7
Deshabilitar la seguridad web entre dominios en Firefox
En Firefox, ¿cómo puedo hacer el equivalente de --disable-web-securityen Chrome. Esto se ha publicado mucho, pero nunca una respuesta verdadera. La mayoría son enlaces a complementos (algunos de los cuales no funcionan en la última versión de Firefox o no funcionan en absoluto) y "solo necesitas habilitar el soporte en …

20
Eliminar el encabezado de respuesta del servidor IIS7
¿Hay alguna forma de eliminar el encabezado de respuesta "Servidor" de IIS7? Hay algunos artículos que muestran que usando HttpModules podemos lograr lo mismo. Esto será útil si no tenemos derechos de administrador en el servidor. Además, no quiero escribir un filtro ISAPI. Tengo derechos de administrador en mi servidor. …

12
Derrotar a un bot de póquer
Bloqueado . Esta pregunta y sus respuestas están bloqueadas porque la pregunta está fuera de tema pero tiene un significado histórico. Actualmente no acepta nuevas respuestas o interacciones. Hay un nuevo bot de póquer de código abierto llamado PokerPirate . Estoy interesado en cualquier forma creativa en la que una …


7
AES vs Blowfish para el cifrado de archivos
Quiero cifrar un archivo binario. Mi objetivo es evitar que alguien lea el archivo que no tenga la contraseña. ¿Cuál es la mejor solución, AES o Blowfish con la misma longitud de clave? Podemos suponer que el atacante tiene grandes recursos (software, conocimiento, dinero) para descifrar el archivo.


9
¿Cómo pasar el valor de una variable al stdin de un comando?
Estoy escribiendo un script de shell que debería ser algo seguro, es decir, no pasa datos seguros a través de parámetros de comandos y preferiblemente no usa archivos temporales. ¿Cómo puedo pasar una variable al stdin de un comando? O, si no es posible, ¿cómo utilizar correctamente los archivos temporales …
105 security  bash  stdin 



11
¿Por qué está obsoleto printf con un solo argumento (sin especificadores de conversión)?
En un libro que estoy leyendo, está escrito que printfcon un solo argumento (sin especificadores de conversión) está en desuso. Recomienda sustituir printf("Hello World!"); con puts("Hello World!"); o printf("%s", "Hello World!"); ¿Alguien puede decirme por qué printf("Hello World!");está mal? Está escrito en el libro que contiene vulnerabilidades. ¿Cuáles son estas …



3
¿Cómo limitar setAccessible solo a usos "legítimos"?
Cuanto más aprendí sobre el poder de java.lang.reflect.AccessibleObject.setAccessible, más asombrado estoy de lo que puede hacer. Esto está adaptado de mi respuesta a la pregunta ( Uso de la reflexión para cambiar el File.separatorChar final estático para las pruebas unitarias ). import java.lang.reflect.*; public class EverythingIsTrue { static void setFinalStatic(Field …

1
¿Las mejores prácticas en torno a la generación de tokens OAuth?
Me doy cuenta de que la especificación de OAuth no especifica nada sobre el origen del código ConsumerKey, ConsumerSecret, AccessToken, RequestToken, TokenSecret o Verifier, pero tengo curiosidad por saber si existen mejores prácticas para crear tokens significativamente seguros (especialmente Token / Combinaciones secretas). Como lo veo, hay algunos enfoques para …

3
La función hash en Python 3.3 devuelve diferentes resultados entre sesiones
Implementé un BloomFilter en Python 3.3 y obtuve resultados diferentes en cada sesión. Profundizar en este comportamiento extraño me llevó a la función interna hash (): devuelve diferentes valores hash para la misma cadena en cada sesión. Ejemplo: >>> hash("235") -310569535015251310 ----- abriendo una nueva consola de Python ----- >>> …

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.