腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
为
什么
要通过选择密码来强制用户使用安全密码来解决密码问题?
我在无数篇文章中读到过“密码必须死”,因为它们
是
大多数网络攻击
的
起因。但是为
什么
没有发出随机生成
的
密码,增加了
蛮力
和
分布式
蛮力
攻击
的
好处。
浏览 0
提问于2022-05-26
得票数 0
回答已采纳
1
回答
低值生成密钥
的
脆弱性
、
、
我读过这里关于Elgamal抵抗
蛮力
攻击
的
文章,因为选择密钥
的
组非常大。但是由于密钥生成
是
随机
的
,(我假设)生成
的
密钥有可能低于推荐。例如,推荐
的
keylength
是
1024位,但是生成
的
密钥(x)非常小,低于512位。对手可以看到g^x确实很小(比g^{2^{1024}}和g^{2^{512}}小),限制了他/她
的
搜索。我
的
问题
是
,公钥加密一旦产生低值密钥,就会受到暴力
浏览 0
提问于2019-10-12
得票数 0
回答已采纳
1
回答
什么
是
最好
的
sharepoint
分布式
开发方法?
、
、
、
假设我们有一些来自不同国家
的
分布式
开发人员在同一个sharepoint项目上工作。 是否有关于这种情况
的
指南和最佳做法?
浏览 3
提问于2010-10-25
得票数 0
回答已采纳
1
回答
分布式
IMAP-字典-攻击工具?
、
我有一个客户端有一个被黑客入侵
的
IMAP帐户,攻击者(S)在进入之前,可能用固定
的
密码,从不同
的
in上进行了数千次密码尝试。在成功地猜出密码之后,我看到10到15个不同
的
IP连接和推送垃圾邮件,简单地杀死了这个小小
的
ol‘后缀服务器:(。在从队列中刷新440.000封邮件并将所有密码重置为安全密码后,Nr 5再次存活!我
的
问题
是
:
什么
工具
是
用来
分布式
攻击帐户/垃圾邮件发送?我知道海达和配偶,但我从来没有见
浏览 0
提问于2014-01-30
得票数 1
1
回答
为
什么
LastPass要精确地使用100100 PBKDF2回合
、
、
LastPass加密方案最近被更改为使用更多
的
PBKDF2回合,特别是100100次。这似乎
是
一个非常奇怪
的
数字选择。据我所知,
蛮力
的
时间尺度与圆圈成线性关系,因为更多
的
回合仅仅意味着每一个散列都需要更长
的
/更多
的
内存来计算。在100 K多一点
的
时候,我觉得可能有一些奇怪
的
质数技巧,他们想要避免,但老实说,我
什么
都想不出来,而且它似乎也不是为了向后兼容未经升级
的
金库,因为
浏览 0
提问于2019-10-24
得票数 3
2
回答
强制使用wifi键
的
最有效
的
方法是
什么
?
、
、
、
、
我想知道如何才能阻止我
的
无线网络中
的
一股
蛮力
,所以我想知道怎样才能先使用
最好
的
技术来暴力它,所以保护不是我
的
问题。我
的
问题
是
:
什么
蛮力
强制技术(在细节上)将是
最好
的
(有效/快速)执行暴力攻击
的
WPA2 wifi获得密码。
浏览 0
提问于2015-10-12
得票数 1
4
回答
控制失败
的
登录尝试:指数超时?通过IP?使用会话曲奇?卡普查?
、
、
我开始认为,这并不像看上去那么简单,许多“接受”
的
答案在这里,因此有其他
的
答案来批评他们。到目前为止,我收集到
的
信息如下使用IP - 不准确另外,我认为这在
分布式
蛮力
攻击中
是
无效
的
。使用会话cookie -容易克服,不需要很长时间就可以擦除一个cookie,并且在
分布式
<em
浏览 0
提问于2012-11-21
得票数 9
回答已采纳
1
回答
蛮力
对抗措施无效吗?
、
、
大家好,很抱歉打扰了,但我已经很久没想明白为
什么
我
的
蛮力
对策
不能用我
的
离线安全扫描器了。即使我
的
代码
是
这样工作
的
,它仍然会随机触发用户/传递组合: 页面A (UNSENSITIVE区域) Main.php A CSRF & Captcha受保护
的
表单等待用户输入。如果未检测到CSRF攻击,则选择有效
的
captcha和目标值(有3页可能
是
目的地或登录页),该表单将引导您登录页面B,如
浏览 0
提问于2016-02-04
得票数 0
回答已采纳
1
回答
脆弱性家庭
对策
的
分类
、
、
我想知道你们中是否有人读过一些模型,这些模型将对一组针对一系列漏洞
的
可能
对策
进行分类。 例如,我所说
的
‘一系列漏洞’
是
指允许攻击者实现拒绝服务
的
漏洞。针对这些漏洞
的
对策
通常是相同
的
,或者至少在同一级别的
对策
中。当然,这需要一些抽象和概括,但我相信这是存在
的
,即使我还没有找到任何东西。这可以从很高
的
层次上表现出来,如:软件漏洞
是
通过这种
对策
解决
的
,
浏览 0
提问于2019-01-15
得票数 1
1
回答
为
什么
对付控制流劫持攻击
的
对策
大多在软件中实现?
、
、
我想知道为
什么
针对代码注入和控制流劫持攻击(例如基于堆栈
的
缓冲区溢出和基于堆
的
缓冲区溢出)
的
对策
大多在软件中实现。流行和广泛采用
的
反措施
的
例子如下: 但是,为
什么
这些
对策
没有在硬件上完全实现,或者至少没有得到硬件
的
支持?由于现在可重构硬件(例如FPGA)
是
负担得起
的
,这种方法在我看来
是
完全可能
的
。 还
浏览 0
提问于2014-05-30
得票数 4
3
回答
应该记录失败
的
登录尝试
、
是否应该记录失败
的
登录尝试?我怀疑,如果存在
分布式
的
蛮力
攻击,它可能耗尽数据库
的
可用磁盘空间。这方面的最佳做法是
什么
? 我在用敏感数据保护一个面向公众
的
网络服务器。根据到目前为止
的
答案,我想到
的
另一个问题
是
web服务器日志是否足以记录这些尝试。将它们记录在数据库中会是多余
的
吗?
浏览 0
提问于2017-01-04
得票数 42
1
回答
有可能在网站上找到文件路径吗?
、
我加入了一个小
的
ctf挑战,其中一个挑战
是
,如果一个the服务器上有一个文件,那么现在您必须在服务器上找到该文件。唯一提供给您
的
是
url和文件名(flag.txt)。我试过强迫普通目录,谷歌书呆子,反向外壳.没有工作,所以我最后
的
希望
是
找到文件,因为它
的
名字。 那么,我
的
问题
是
,是否可能因为文件名而在its服务器上找到一个文件?
浏览 0
提问于2021-09-29
得票数 0
2
回答
使用Opencv
的
分布良好
的
特性
、
、
我正在尝试寻找视频序列
的
两个帧之间
的
匹配(没有大
的
移动只是一步),我使用冲浪和快速功能以及
蛮力
匹配器,结果很好,但我需要
的
是
获得“良好”
的
分布式
功能,我查找并发现在Szeliski
的
书中有一个叫做
的
东西做得很准确,所以在opencv中有
什么
事情可以做到这一点,我想让匹配器在一个小窗口中寻找匹配,而不需要扫描所有的描述符。
浏览 3
提问于2012-02-09
得票数 3
1
回答
什么
是
阻止
蛮力
的
正确方法?
我
的
想法
是
,但是,如果攻击者伪造源IP地址,则可能会立即阻止合法用户。 我现在很困惑。
浏览 0
提问于2012-10-12
得票数 3
回答已采纳
1
回答
JWT承载令牌w/ ASP.NET标识3
、
、
、
、
基于
的
Shaun
的
一个很好
的
例子,我能够使用该代码来生成和使用承载令牌。一些小改动是为了获得最新
的
软件包: "Microsoft.AspNet.Authentication.JwtBearer": "1.0.0-rc1-final","AspNet.Security.OpenIdConnect.Server": "1.0.0-beta4"尽管代码
是
一个很好<em
浏览 9
提问于2015-12-01
得票数 5
回答已采纳
1
回答
如何防范内存中
的
攻击
、
、
由于主机提供商经常受到黑客
的
攻击,如果您关心您
的
用户,使用www.truecrypt.org之类
的
工具对整个文件系统(整个服务器)进行加密似乎
是
绝对必须
的
。据我所知,系统范围
的
加密并不能解决RAM内部发生
的
攻击。 对于内存中
的
攻击,你认为
最好
的
对策
是
什么
?
浏览 0
提问于2013-06-15
得票数 -5
回答已采纳
1
回答
登录布鲁特强制
对策
的
存储选择
、
目前,我正在加强我
的
web应用程序
的
安全层,并且我对实现登录
蛮力
保护有一些疑问: 我应该使用
什么
存储器来存储每个用户/ IP失败
的
登录计数器?一个简单
的
APC/Memcache条目应该足够了吗?关于系统范围内
的
计数器
的
相同问题(以便在
分布式
蛮力
调度
的
情况下触发登录锁定或限制)。)?我认为这里
的
持久性更关键,但它也意味着对每个登录进行查询/写。对检测到<
浏览 0
提问于2012-04-11
得票数 1
回答已采纳
1
回答
Implements上
的
C#接口类型转换
、
、
我想在C#实现中强制转换接口定义
的
类型。IModel public XxxModel Apply(XxxModel from) // <- Interface Implementation Error } ...} 然而,这留下了在执行过程中出现错误
的
可能性我想让参数和返回值
的
类型成为一个实现类。 <em
浏览 39
提问于2020-07-15
得票数 1
4
回答
我
的
方法足够保护
蛮力
了吗?
我并不特别想在我
的
网站登录表单上实现Captcha。但我已经准备好了阻止装置。我
是
这么想
的
:或者我应该忽略
蛮力
,或者在防火墙上实现它,是否有能够检测和阻止暴力攻击
的
防火墙?我认为选项2
浏览 0
提问于2015-07-24
得票数 2
回答已采纳
3
回答
需要在PHP中使用
分布式
键值查找系统
、
、
在java里要一个,顺便说一句,是否有下列规定:
分布式
键值存储==
分布式
缓存
浏览 4
提问于2010-04-09
得票数 3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券