http
Вебмастерам
Вопрос или проблема Я купил доменное имя для будущей компании около 13 лет назад, сегодня моего домена нет. Я видел сайт около 5 лет назад. Сегодня я не могу найти сайт. Мой домен — это вечный домен. Где мой домен? Ответ или решение Где мой домен?
Информационная безопасность
Вопрос или проблема Предположим, я использую http-соединение через правильно настроенный VPN с надежным протоколом и реализацией. В этом случае, скорее всего, соединение будет безопасным до тех пор, пока оно не выйдет с VPN-сервера.
Информационная безопасность
Вопрос или проблема Я разработчик, который заботится о безопасности и хочет улучшить безопасность своего веб-приложения. Я изучал уязвимости, связанные с нарушением авторизации на уровне объектов (BOLA), и хочу убедиться, что моё приложение не подвержено этому виду атаки.
Информационная безопасность
Вопрос или проблема Предисловие: Я в восхищении от качества как вопросов, так и ответов по теме https / SSL на этом сайте. Мой скромный вопрос ниже бледнеет на его фоне. Как на профессиональных, так и на любительских сайтах я сталкивался со следующим
Информационная безопасность
Вопрос или проблема Включает ли звездочка / подстановочный символ (*) CORS как зашифрованные (https), так и нешифрованные источники (http)? И считается ли нулевой источник (например, когда локальный файл выполняет xmlhttprequest, или внутри iframe с атрибутом sandbox) http?
Информационная безопасность
Вопрос или проблема Предположим, что http://example.com/<foo> систематически перенаправляет на https://example.com/<foo>. Я ввожу http://example.com в адресной строке браузера, и я вижу загрузку страницы, после чего адресная строка теперь
Информационная безопасность
Вопрос или проблема Существуют веб-сайты, которые утверждают, что проводят “тесты на утечку DNS”. Меня не так сильно волнуют утечки DNS, но мне интересно, как сайт знает, какой DNS-сервер я использую? Я предположил, что это будет заголовок
Системное администрирование и сети
Вопрос или проблема Я получаю эти ошибки на сервере (CentOs 7): [proxy:debug] proxy_util.c(2209): [client 80.251.245.153:61902] AH00944: подключение fcgi://127.0.0.1/data/webs/dev/index.php к 127.0.0.1:8000 [proxy:debug] proxy_util.
Вебмастерам
Вопрос или проблема Мы можем принудительно использовать SSL на серверах Apache с помощью следующей конфигурации: RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] Здесь мы говорим серверу Apache
Вебмастерам
Вопрос или проблема При обслуживании большинства своих HTTPS страниц я включаю следующие HTTP заголовки в ответ (браузеру): X-Frame-Options: SAMEORIGIN X-Content-Type-Options: nosniff Strict-Transport-Security: max-age=77777777 Content-Type: text/html;
Компьютеры и программы
Вопрос или проблема У меня есть веб-страница в моем интранете, на которую Internet Explorer может автоматически войти с использованием того же пользователя, который вошел в сеть. Как я могу использовать curl (или: какие HTTP-заголовки мне нужны), чтобы
Unix-подобные системы
Вопрос или проблема Я ищу монитор сети с интерфейсом в стиле top, но я хотел бы иметь возможность просматривать все запросы / ответы, а не только IP-адреса, к которым происходит подключение. Я нашел несколько инструментов [1], которые, похоже, подходят
Вебмастерам
Вопрос или проблема У меня есть 2 веб-сайта с работающим https/ssl, но в некоторых браузерах, вводя URL без протокола, по умолчанию используется http, несмотря на то, что они поддерживают https. Я хочу, чтобы клиенты перенаправлялись на https только если
Компьютеры и программы
Вопрос или проблема Я не могу получить доступ к веб-странице моего маршрутизатора, которая находится по адресу http://192.168.1.1, потому что она перенаправляет меня на https://192.168.1.1 (выдает ERR_SSL_VERSION_OR_CIPHER_MISMATCH).
Информационная безопасность
Вопрос или проблема Я хотел бы знать, есть ли способ запустить приложение до исчерпания всех возможных исходов, которые оно может предоставить. Что я имею в виду: Предположим, что у кого-то есть HTTP-сервер (Apache). Я пытаюсь создать профили нормального
Вопросы и ответы
Вопрос или проблема Итак, это URL веб-сайта (https://06bbe5b3978ba303a3f4fa5e605b8fe1-infosec-blog.web.cityinthe.cloud/), и я как бы попробовал все без внешних инструментов, но не могу найти флаг. Есть подсказка, которая говорит: “
Системное администрирование и сети
Вопрос или проблема Мне удалось настроить nginx с https3, используя экспериментальные версии как из ванильного проекта, так и из проекта CloudFlare. Меня интересовало, есть ли что-то, что позволило бы прокси (в данный момент не имеет значения, nginx или
Компьютеры и программы
Вопрос или проблема Я изучаю справочник по протоколу HTTP от Mozilla, и я не понимаю, что означает следующая часть: Соединение контролируется на транспортном уровне и, следовательно, в основном находится вне области охвата HTTP.
Вопросы и ответы
Вопрос или проблема Я хочу передавать HTTP поток из Rust бэкенда, чтобы использовать его как src в HTML теге Audio на фронтенде Tauri. Я решил использовать warp и вот что у меня получилось: use futures::future::FutureExt; use futures::pin_mut;
Вопросы и ответы
Вопрос или проблема Я разрабатываю веб-приложение на Spring Boot и React, и для аутентификации хочу использовать безсостояние (stateless) с JWT. Однако мне нужны функции, такие как выход пользователя, функция “запомнить меня”