Вебмастерам
Сжatie HTTP-заголовков и обеспечение безопасности
00
Вопрос или проблема При обслуживании большинства своих HTTPS страниц я включаю следующие HTTP заголовки в ответ (браузеру): X-Frame-Options: SAMEORIGIN X-Content-Type-Options: nosniff Strict-Transport-Security: max-age=77777777 Content-Type: text/html;
Компьютеры и программы
Использование curl для имитации автоматического входа в систему Internet Explorer
00
Вопрос или проблема У меня есть веб-страница в моем интранете, на которую Internet Explorer может автоматически войти с использованием того же пользователя, который вошел в сеть. Как я могу использовать curl (или: какие HTTP-заголовки мне нужны), чтобы
Unix-подобные системы
Мониторинг http/https из терминала с интерфейсом, похожим на top
00
Вопрос или проблема Я ищу монитор сети с интерфейсом в стиле top, но я хотел бы иметь возможность просматривать все запросы / ответы, а не только IP-адреса, к которым происходит подключение. Я нашел несколько инструментов [1], которые, похоже, подходят
Вебмастерам
предпочитать (не заставлять) https, но разрешать http на Linux (html или wordpress)
00
Вопрос или проблема У меня есть 2 веб-сайта с работающим https/ssl, но в некоторых браузерах, вводя URL без протокола, по умолчанию используется http, несмотря на то, что они поддерживают https. Я хочу, чтобы клиенты перенаправлялись на https только если
Компьютеры и программы
Не могу получить доступ к веб-странице моего маршрутизатора, потому что Chrome принудительно использует https.
00
Вопрос или проблема Я не могу получить доступ к веб-странице моего маршрутизатора, которая находится по адресу http://192.168.1.1, потому что она перенаправляет меня на https://192.168.1.1 (выдает ERR_SSL_VERSION_OR_CIPHER_MISMATCH).
Информационная безопасность
Профиль выполнения для веб-сервера
00
Вопрос или проблема Я хотел бы знать, есть ли способ запустить приложение до исчерпания всех возможных исходов, которые оно может предоставить. Что я имею в виду: Предположим, что у кого-то есть HTTP-сервер (Apache). Я пытаюсь создать профили нормального
Вопросы и ответы
Как обойти веб-ограничения, чтобы найти флаги в CTF-задачах?
00
Вопрос или проблема Итак, это URL веб-сайта (https://06bbe5b3978ba303a3f4fa5e605b8fe1-infosec-blog.web.cityinthe.cloud/), и я как бы попробовал все без внешних инструментов, но не могу найти флаг. Есть подсказка, которая говорит: “
Системное администрирование и сети
Поддержка http3 для upstream на nginx или любом другом веб-сервере
00
Вопрос или проблема Мне удалось настроить nginx с https3, используя экспериментальные версии как из ванильного проекта, так и из проекта CloudFlare. Меня интересовало, есть ли что-то, что позволило бы прокси (в данный момент не имеет значения, nginx или
Компьютеры и программы
Требует ли протокол HTTP, чтобы основной транспортный протокол был основан на соединениях?
00
Вопрос или проблема Я изучаю справочник по протоколу HTTP от Mozilla, и я не понимаю, что означает следующая часть: Соединение контролируется на транспортном уровне и, следовательно, в основном находится вне области охвата HTTP.
Вопросы и ответы
Как асинхронно передавать данные из файла через HTTP-сервер на Rust?
00
Вопрос или проблема Я хочу передавать HTTP поток из Rust бэкенда, чтобы использовать его как src в HTML теге Audio на фронтенде Tauri. Я решил использовать warp и вот что у меня получилось: use futures::future::FutureExt; use futures::pin_mut;
Вопросы и ответы
Функциональность JWT токена при состоянии соединения
00
Вопрос или проблема Я разрабатываю веб-приложение на Spring Boot и React, и для аутентификации хочу использовать безсостояние (stateless) с JWT. Однако мне нужны функции, такие как выход пользователя, функция “запомнить меня”
Информационная безопасность
Интенсивное сканирование порта 586 (ms-shuttle) / попытки эксплуатации / взлома
00
Вопрос или проблема Недавно мне захотелось немного поиграть с сетевым взаимодействием TCP/UDP (и немного поработать с реализацией собственного HTTP-сервера) на C#, и я обнаружил, что получаю запросы от совершенно незнакомых людей, такие как этот: ИЗ: [::ffff:149.
Информационная безопасность
Нарушение CSP ms-appx-web://
00
Вопрос или проблема У нас есть Java-приложение, которое позволяет пользователям загружать вложения и сохранять их на сервере. У приложения определена политика безопасности контента (CSP), которая выглядит следующим образом: base-uri 'self';
Вопросы и ответы
Передача больших файлов медленная по HTTP, но быстрая с помощью SCP
00
Вопрос или проблема Мне нужно передать изображения объемом 432 МБ между двумя компьютерами с Linux, которые подключены к одной быстрой сети. scp передает каждое изображение менее чем за 1 секунду. Код ниже, использующий HTTP, занимает от 3 до 8 секунд на изображение.
Unix-подобные системы
Динамическое принятие блоковых запросов в Apache mod_cgi (и ответ)
00
Вопрос или проблема Я работаю с приложением mod_cgi и клиентом, который отправляет данные в виде чанков в течение определенного времени. Но проблема в том, что на сервере мой CGI-скрипт не может ответить, пока клиент не завершит соединение.
Информационная безопасность
Ошибка медузы при запуске
00
Вопрос или проблема Я пытаюсь провести базовое тестирование на проникновение, я успешно использовал hydra, однако у меня возникают проблемы с medusa… После выполнения команды у меня постоянно возникает ошибка сегментации, кто-нибудь может помочь
Информационная безопасность
Тестирование Брюса Фора с Медузой
00
Вопрос или проблема Я пытаюсь выполнить базовое тестирование на проникновение, я успешно использовал hydra, однако у меня возникают проблемы с medusa… Я постоянно получаю ошибку сегментации после выполнения команды, может кто-то помочь исправить
Информационная безопасность
Тестирование грубой силы с ncrack
00
Вопрос или проблема Я пытаюсь выполнить базовое тестирование на проникновение, успешно использовал Hydra, однако у меня возникли проблемы с Ncrack… Насколько я знаю, синтаксис правильный, так как я не сталкиваюсь с ошибками, однако после завершения
Программное обеспечение
Существует ли рекомендованное программное обеспечение для HTTP-прокси?
00
Вопрос или проблема Я использую macOS, и могу настроить HTTP-прокси там: Существует ли рекомендуемый способ настройки HTTP-прокси? Например, я могу настроить его в своей macOS, затем я ввожу 127.0.0.1:порт вместе с именем пользователя и паролем.
Компьютеры и программы
Nginx SSL/HTTPS не работает
00
Вопрос или проблема Этот вопрос был перенесен с Server Fault, так как на него можно ответить на Super User. Перенесено 3 часа назад. Я хостю сайт на своем Raspberry Pi, мой IP динамический, поэтому я использую сервис, предоставленный производителем моего