«security» etiketlenmiş sorular

Uygulama güvenliği ve yazılıma yönelik saldırılarla ilgili konular. Lütfen bu etiketi tek başına kullanmayın, bu belirsizliğe yol açar. Sorunuz belirli bir programlama sorunuyla ilgili değilse, lütfen bunun yerine Information Security SE'de sormayı düşünün: https://security.stackexchange.com

9
Parola karmaları için rastgele olmayan tuz
GÜNCELLEME: Geçenlerde bu sorudan aşağıdaki tartışmanın tamamında benim (ve diğerlerinin de yaptığından eminim) biraz kafa karıştırıcı olduğunu öğrendim: Gökkuşağı tablosu dediğim şeye aslında karma tablo deniyor. Gökkuşağı masaları daha karmaşık yaratıklardır ve aslında Hellman Hash Chains'in bir çeşididir. Cevabın hala aynı olduğuna inanıyorum (kriptanalize gelmediği için), tartışmanın bir kısmı biraz …

3
$ _SERVER ['REMOTE_ADDR'] 'e güvenmek güvenli mi?
Güvenmek güvenli $_SERVER['REMOTE_ADDR']mi? İsteğin başlığını veya buna benzer bir şeyi değiştirerek değiştirilebilir mi? Böyle bir şey yazmak güvenli mi? if ($_SERVER['REMOTE_ADDR'] == '222.222.222.222') { // my ip address $grant_all_admin_rights = true; }

3
RESTful web hizmetleri nasıl güvenli hale getirilir?
Güvenli RESTful web hizmetleri uygulamalıyım . Google'ı kullanarak zaten biraz araştırma yaptım ama takılıp kaldım. Seçenekler: TLS (HTTPS) + HTTP Temel (pc1oad1etter) HTTP Özeti iki aşamalı OAuth Çerez tabanlı bir yaklaşım müşteri sertifikaları (Tom Ritter ve burada ) HMAC ve sınırlı bir ömür kullanılarak imzalanmış istekler Dikkate alınacak daha fazla …

14
C ++ 'da hassas dizeleri gizleme teknikleri
C ++ uygulamamda hassas bilgileri (gizli tutmak istediğim simetrik bir şifreleme anahtarı) depolamam gerekiyor. Basit yaklaşım, bunu yapmaktır: std::string myKey = "mysupersupersecretpasswordthatyouwillneverguess"; Ancak, uygulamayı stringsişlem aracılığıyla (veya bir ikili uygulamadan dizeleri çıkaran herhangi bir başka yöntem) çalıştırmak yukarıdaki dizeyi ortaya çıkaracaktır. Bu tür hassas verileri gizlemek için hangi teknikler kullanılmalıdır? …

2
EXECUTE izni, kullanıcı tanımlı tablo türlerinde reddedildi mi?
SQL Server 2008'de Kullanıcı Tanımlı Tablo Türleri hakkında bir sorum var . ASP.NET uygulamasından birine ihtiyaç duymak için SQL Server 2008 üzerinde kendi tablo türlerimizi saklı yordamlarda parametreler olarak kullanmak üzere tanımladık (ASP.NET uygulamasında sql komutunu çalıştırırken DataTable nesnesini saklı yordam için parametre olarak geçiyoruz örnek için buraya bakın ) …


5
Etki alanı kimlik bilgileri nasıl doğrulanır?
Etki alanı denetleyicisine göre bir dizi kimlik bilgisini doğrulamak istiyorum. Örneğin: Username: STACKOVERFLOW\joel Password: splotchy Yöntem 1. Kimliğe Bürünme ile Active Directory'yi Sorgulama Birçok kişi bir şey için Active Directory'yi sorgulamanızı önerir. Bir istisna atılırsa, bu yığın akışı sorusunda önerildiği gibi kimlik bilgilerinin geçerli olmadığını anlarsınız . Ancak bu yaklaşımın …


11
Tuzlar neden sözlük saldırılarını 'imkansız' kılıyor?
Güncelleme: Tuzun ne olduğunu, gökkuşağı tablosunun ne olduğunu, sözlük saldırısının ne olduğunu veya tuzun amacının ne olduğunu sormadığımı lütfen unutmayın. Sorguluyorum: Kullanıcıların tuz ve karma değerlerini biliyorsanız, şifrelerini hesaplamak oldukça kolay değil mi? Süreci anlıyorum ve bazı projelerimde kendim uyguluyorum. s = random salt storedPassword = sha1(password + s) Depoladığınız …



7
Parola Sıfırlama Nasıl Uygulanır?
ASP.NET'te bir uygulama üzerinde çalışıyorum ve Password Resetkendi işlevimi devralmak istersem özellikle bir işlevi nasıl uygulayabileceğimi merak ediyordum . Özellikle şu sorularım var: Kırılması zor bir Benzersiz Kimlik oluşturmanın iyi bir yolu nedir? Eklenmiş bir zamanlayıcı olmalı mı? Eğer öyleyse, ne kadar sürmeli? IP adresini kaydetmeli miyim? Fark eder mi? …

1
İOS'ta çalışmak için CRL ve OSCP Denetimi nasıl edinilir?
İOS'ta CRL'leri çalıştıramıyorum. İki test vakası oluşturdum. CA tarafından verilen geçerli bir sertifikam var. Geçerli, CA tarafından verilen başka bir sertifika var, ancak CA bu sertifikayı CRL'ye ekledi. Daha sonra CRL denetimini etkinleştiren ve başarılı olmasını gerektiren bir iptal ilkesi ayarladım. func crlValidationTest(trustedCert: SecCertificate, certToVerify: SecCertificate) -> Bool { let …
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.