腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用Sqlmap设置特定类型的
攻击
、
、
除了使用sqlmap测试所有可能的
攻击
之外,是否有
办法
仅使用特定类型的
攻击
来测试易受
攻击
的
服务器
?例如,我只想用PostgreSQL堆叠的条件错误盲查询
攻击
with
服务器
。有没有
办法
做到这一点?
浏览 7
提问于2015-05-13
得票数 5
1
回答
如何在Centos上阻止特定的IP?
、
我目前有一个带有iptables的Centos
服务器
,我目前正在接收来自几个IP地址到特定端口的
攻击
,我想阻止这些IP。我已经检查了这里包的长度,以阻止它,但我放置行,它绝对什么都不做。 编辑:有很多IP地址要阻止,所以我想看看是否可以阻止直接数据包。
浏览 0
提问于2020-04-19
得票数 1
1
回答
在android设备上保存用户凭据
、
、
在android应用程序的设备上保存用户凭据的最佳和最安全的方法是什么?我在考虑加密数据并将其保存在首选项中。
浏览 2
提问于2014-07-02
得票数 2
1
回答
cookies可以被第三方读取吗?
、
、
所以我想传递一个由我写的js脚本生成的随机数,信息必须隐藏,直到传递到我的php脚本,之后它可以公开显示,有人可以看到cookie保存的信息吗?如果可能的话,有没有一种方法可以将信息从js传递到php而不被任何人看到?编辑-我可能做错了,但我基本上想做一个轮盘赌与散列等,我有散列在php上,我想动画轮盘赌使用js,动画使用js轮盘赌需要的数字,散列过程(我生成一个随机字符串,然后散列和使用十六进制解码器(substr($hash,0,8)) % 15;在它上,使一个数字从它),我害怕有人会发现散列之前,它到达js和动画,因为动画之后,散列是无用的
浏览 60
提问于2021-01-27
得票数 1
1
回答
PHP进程CPU使用突然激增。怎么追踪?
、
、
、
它是一个共享
服务器
,具有在同一个实例上进行暂存和活动的功能。 几天前,我从amazon那里得到更新,说cpu使用率很高。当我跟踪Php日志、慢速日志和访问日志时,我注意到访问日志中有突然的清除事件。
浏览 0
提问于2023-01-06
得票数 0
1
回答
使用客户端和
服务器
端密钥加密密码
、
、
我在
服务器
上有一个秘密密钥,另一个秘密密钥保存在客户端应用程序中。后者对于每个用户来说是不同的,每次用户登录时都会生成一个新的密钥。只有当用户发出请求而
服务器
需要获得原始密码时,
服务器
才会同时拥有两个密钥。这意味着当
服务器
被破坏时,密码仍然是安全的,因为您只有总密钥的一半,而且由于我使用的是AES 256,所以仍然需要破解128位。 这可以吗,还是我漏掉了什么重要的东西?
浏览 0
提问于2016-09-14
得票数 2
1
回答
什么是n天安全
攻击
?
、
、
、
在计算机安全中有
几种
攻击
类型。例如,零日
攻击
包括使用未公开的漏洞的
攻击
。相比之下,什么是n天
攻击
?这是安全问题吗?
浏览 0
提问于2015-05-19
得票数 32
3
回答
XSS可以在
服务器
上执行吗?
、
在这里,XSS
攻击
被视为来自客户端机器的
攻击
。但是有没有
办法
在
服务器
上进行XSS
攻击
呢?我想知道是否有任何方法可以像SQL注入那样使用客户端接口在
服务器
上执行代码,但这里不是数据库
服务器
,而是一个简单的Web
服务器
或应用程序
服务器
。
浏览 0
提问于2013-05-09
得票数 1
1
回答
最著名的
攻击
我一直听着最有名的
攻击
这个词,但我对这个词有疑问,因为有
几种
攻击
,比如结构性
攻击
,倒置
攻击
。有可能得到各种
攻击
中最著名的
攻击
吗?我在哪里能读到“最了解的
攻击
”一词的正规化?
浏览 0
提问于2016-04-27
得票数 0
回答已采纳
3
回答
堆栈溢出-击败金丝雀,ASLR,DEP,NX
、
、
为了防止缓冲区溢出,有
几种
可用的保护措施,例如使用金丝雀值、ASLR、DEP、NX。但是,只要有遗嘱,就有
办法
。我正在研究
攻击
者可能绕过这些保护方案的各种方法。似乎没有一个地方提供明确的信息。金丝雀-
攻击
者可以计算出金丝雀值,并在他的缓冲区注入中使用金丝雀值来愚弄堆栈守卫,使其无法检测到漏洞。DEP,NX -如果有对VirtualAlloc(), VirtualProtect()的调用,
攻击
者可以尝试将代码重定向到这些函数,并在他想要注入任意代码的页面上禁用DEP、NX。
浏览 0
提问于2012-09-21
得票数 98
回答已采纳
2
回答
如何防止SSH主机模拟
攻击
?
、
我有一个SSH
服务器
,用户可以用他们的用户名和密码登录到那里。我想防止那些试图窃取用户密码的
攻击
。用户第一次连接到我的SSH
服务器
,或者从新的PC (从公共/折衷网络)连接。
攻击
者将他的公钥而不是真正的
服务器
密钥发送给用户。用户在身份验证阶段向
攻击
者发送密码。 我知道我的SSH
浏览 0
提问于2021-02-06
得票数 2
回答已采纳
1
回答
HTTPS的替代方案
、
、
、
当被要求对我公司的网站进行身份验证时,我最终使用了htaccess和htpasswd。现在,我被要求寻找一个更安全的解决方案。有人建议我注意的一个场景是嗅探。我环顾四周,发现HTTPS似乎就是我正在寻找的解决方案。根据我所读到的,看起来HTTPS是我应该在这里下注的。我在身份验证和加密方面的知识几乎为零,所以我想知道是否有任何其他选择来为我们的网站进行安全身份验证。
浏览 2
提问于2012-08-13
得票数 1
回答已采纳
2
回答
我怎样才能防止
服务器
上的一个被黑客
攻击
的网站损害其他网站呢?
、
、
、
我是一名软件安全方面的教学助理,并运行一台易受设计
攻击
的
服务器
。 它是一个nginx
服务器
,它有40个端口处于打开状态。每个端口都为一个web应用程序服务,所有的web应用程序都很容易受到黑客
攻击
。如果一个web应用程序被破坏,
攻击
者将获得www数据用户的权限,然后
攻击
者将能够危害其他39个web应用程序。有什么
办法
不让这事发生吗?我不希望
攻击
者获得访问权限以外的单一黑客网络应用程序。
服务器
上的硬件限制使得Docker不可行,更不用说
浏览 0
提问于2018-01-15
得票数 3
7
回答
我可以用哪种算法来防止登录时的暴力行为?
我要防止它受到暴力
攻击
。我知道强密码是最好的,但我无法控制它。卡卡不是一种选择。我考虑了以下
几种
解决
办法
:只有每个IP地址的故障计数是可能的。在限制之后,登录将被延迟。但是有了机器人网络,这帮
浏览 0
提问于2012-01-02
得票数 12
4
回答
浏览器中javascript中的openssl解密
、
、
、
、
Idea: 特殊数据只能在
服务器
上使用公钥加密存储,这样就没有人能够看到真正的数据--即使在
服务器
被黑客
攻击
的情况下也是如此。adminforce中的管理员可以通过将这些文件“打开”到浏览器中,然后一些javascript代码将对数据进行解码,使其永远不会在
服务器
上解密,只在安全的客户端解密。虽然RSA有
几种
纯的js实现,但它们只实现了朴素RSA算法,但普通RSA不能作为分组密码使用,并且存在“选择明文
攻击
”等
攻击
。
浏览 4
提问于2011-06-23
得票数 8
回答已采纳
1
回答
如果
攻击
者连续几天每毫秒重复向
服务器
发出请求,
服务器
会发生什么情况?
、
我有一个android应用程序,用户可以输入他们的用户名和密码来登录应用程序因此,场景如下:3-在
服务器
端,用户数据与
服务器
的数据库进行核对
攻击
者可以自动重复更改用户名和密码,并连接到
服务器
的PHP代码 尽管<e
浏览 2
提问于2018-05-07
得票数 0
3
回答
系统调用是用户程序有意影响Linux内核状态的唯一途径吗?
、
、
、
、
我认为用户程序可以通过
几种
方式故意影响Linux内核的状态。通过调用mmap()并编写已映射到内核的内存;我想不出别的
办法
了。如果我是正确的,那么假设内核中存在一些漏洞,一个恶意用户程序想利用它们来
攻击
内核。考虑到我们的验证总是能够说出真相,是否有可能验证每一个系统调用来防御此类
攻击
?
浏览 0
提问于2014-12-16
得票数 2
2
回答
JWT令牌安全-公钥伪造预防
、
考虑到以下情况,有关保护JWT令牌完整性的问题:
服务器
缓存公钥,但使用http (而不是https)检索公钥,以验证JWT是否由客户端签名。
攻击
者拦截http连接,将公钥更改为
攻击
者的公钥,并向
服务器
发送带有
攻击
者签名的JWT --将消息错误地表示为从客户端发送的消息。 有
办法
解决这个问题吗?谢谢
浏览 0
提问于2021-07-28
得票数 0
2
回答
外行人对填充甲骨文
攻击
的描述
、
、
据我所知,MAC然后加密的方法容易受到
几种
攻击
,包括所谓的填充甲骨文
攻击
。我了解到,在这次
攻击
中,
攻击
者修改填充并侦听所造成的错误,然后可以用来推断纯文本。有人能用外行人的话解释一下这次袭击吗?我希望在答复中提到以下几点:
攻击
是基于
攻击
者捕获的密码文本,还是基于
攻击
者选择的密码文本?
浏览 0
提问于2016-07-04
得票数 2
6
回答
如何阻止web API上的hack/DOS
攻击
、
、
、
在过去的一周里,我的网站一直遭受拒绝服务/黑客
攻击
。该
攻击
使用循环中随机生成的无效API密钥
攻击
我们的web API。我不确定他们是在尝试猜测密钥(在数学上不可能是64位密钥),还是在尝试DOS
攻击
服务器
。
攻击
是分布式的,所以我不能禁止所有的IP地址,因为它发生在数百个客户端。我的猜测是这是一个it的Android应用程序,所以有人在Android应用程序中安装了一些恶意软件,并使用所有安装的软件来
攻击
我的
服务器
。
服务器
是T
浏览 3
提问于2015-09-15
得票数 60
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
对象存储
活动推荐
运营活动
广告
关闭
领券