Cómo asegurarme de que mi sitio web usa su propio reloj y no hace referencia al reloj de una computadora

La marca de tiempo debe capturarse en el lado del servidor en lugar de en un JavaScript del lado del cliente, como lo es actualmente. Cuando su director le dice que debe arreglarlo usted mismo, ¿eso significa que está dispuesto a obtener la cooperación de quien administra el sitio? Porque de lo contrario no estarías en condiciones de arreglarlo; eso requiere acceso a su código fuente (que probablemente estaría en PHP o en uno de los lenguajes .NET, o mucho menos probable, en otra cosa), cambios en ese código y en el código compilado ahora cambiado para reemplazar el código anterior en el servidor

Si tiene la cooperación del administrador del sitio web pero no tiene las habilidades necesarias (y el administrador no puede ayudar más allá de darle acceso), ¿tiene algún amigo programador de computadoras en la escuela que esté dispuesto a ayudar? Es decir, si realmente está interesado en leer esto. Una cosa es si el director quiere crear una oportunidad de aprendizaje que le interese, pero de lo contrario, este es el problema de la escuela y no el suyo. Has cumplido con tu deber de sombrero blanco al notificarles, en este punto, si no lo arreglan, las consecuencias son para ellos.

Todos los sitios web (todos los normales) están en servidores web, que son computadoras. Por lo general, obtienen un tiempo de Internet preciso de una fracción de segundo. Cualquier página activa (PHP, CGI, etc.) tendrá acceso a una función de tiempo, y todos los tiempos de carga se registrarán en los registros del servidor web de todos modos. Supuse que las horas de llegada tienen una marca de tiempo precisa que no podría anularse sin piratear el servidor. Si no lo hacen, entonces no estoy seguro de lo que está pasando. Tal vez el servidor esté buscando metadatos en el interior de los archivos cargados con el tiempo de creación, igual que los datos EXIF ​​en fotos JPEG. (Si la batería de mi cámara se agota, aparece una fecha incorrecta en las fotos nuevas). O, si el sitio acepta cargas por correo electrónico, puede confiar en la fecha de creación del correo, según el reloj de la computadora original. Eso podría ser justo si un estudiante no tiene control sobre los sistemas de correo (los mensajes pueden retrasarse, a veces durante horas), pero la mayoría de los sistemas heredados dicen “válido si está marcado por XXX”, no “válido si se publica antes de XXX”.

More Interesting

¿El fiscal de distrito obtiene algo de seguridad o faro en la India?

¿Por qué el fuzzing es tan efectivo, aunque es un método tan ingenuo?

¿Cómo te preparas para una carrera profesional que conduce a la ciberseguridad? ¿Dónde aprende los aspectos ofensivos y defensivos de la ciberseguridad? ¿Cómo es el pago?

Cómo analizar código para escribir exploit

¿Por qué Coinbase tiene un algoritmo de verificación de identidad tan malo?

¿Cómo se puede estar seguro de que un correo electrónico recibido se envía de hecho desde el remitente citado en el encabezado del correo electrónico?

¿Cómo funciona la función recordar contraseña de Facebook? ¿Dónde se almacena la contraseña?

¿Cuál es la forma más rápida / mejor de tener muchas instancias de AWS ejecutando "John the Ripper"? ¿Existe una forma automatizada de hacerlo (en lugar de agregar JtR a mano a cada instancia)?

¿Necesito aprender el servidor MCSA para convertirme en un experto en seguridad de red, o es suficiente CCNA y CCNP?

¿Es cierto que la cantidad de archivos maliciosos de archivos .vbs distribuidos en Internet es mayor que los archivos .sh?

¿Qué tipo de trabajos obtienen las personas con habilidades ofensivas de seguridad cibernética?

Hackeo de computadoras (seguridad): ¿Cómo monitoreo y defiendo a un hacker que está olisqueando mi sistema?

¿Es Kaspersky Endpoint Security un producto diferente de Kaspersky Internet Security?

¿Por qué se recomienda no implementar crypto usted mismo? ¿Por qué usar el cifrado proporcionado en las bibliotecas estándar?

Quiero entrar en infosec ofensivo. ¿Como llego hasta ahí?