腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
3
回答
如何知道web应用程序背后是哪个
数据库
?
web-application
、
databases
我读过不同的
数据库
(mysql,sql server,.)有不同的漏洞,它们容易受到某些特定sql注入的
攻击
。当
攻击
者试图对网站(如SQL注入)执行
数据库
攻击
时,首先确定
数据库
的类型,然后执行检测到的
数据库
的
攻击
思路。
攻击
者如何执行先前的检查?使用一些特殊的查询?有没有特定的工具?
浏览 0
提问于2012-12-10
得票数 15
回答已采纳
3
回答
是否有可能使破解密码对具有
数据库
访问权限的
攻击
者毫无意义?
passwords
、
databases
、
password-policy
、
password-cracking
、
crime
我一直在阅读有关密码安全的信息,但是
攻击
者想要努力获取原始密码的原因是什么呢?如果
攻击
者确实拥有
数据库
的副本,那么他们就拥有
数据库
的副本,以及通过登录帐户获得的所有信息。
攻击
者可能希望稍后访问该帐户。
攻击
者可能希望修改用户数据,并且只能读取对服务器
数据库
的访问权限。
攻击
者没有从
数据库
中获取所有信息。对于已经访问
数据库
的
攻击
者来说,双因素身份验证和为用户选择随机密码等策略是否会使破解密码变得毫无价值?
浏览 0
提问于2015-09-21
得票数 2
回答已采纳
2
回答
数据库
安全性
php
、
database
、
security
当涉及到网站时,我一直在阅读有关
数据库
安全的文章。它还说,
攻击
者可以窃取一个
数据库
,然后有尽可能多的时间来获取所有用户的密码。如果
攻击
者偷走了
数据库
,为什么他还需要密码,因为身份验证是在php中完成的?所以他可以在不知道密码的情况下访问用户的所有信息。例如有密码保护区域的论坛。
攻击
者可以尝试通过获取
数据库
(例如,
攻击
者可能是托管
数据库
的公司的员工)来获取版主或有权访问受保护区域的用户的密码,然后转到论坛并以用户身份登录。或者
攻
浏览 0
提问于2010-08-12
得票数 1
回答已采纳
1
回答
使用内置到DBMS中的散列函数的威胁是什么?(除了中间人袭击外)
hash
、
databases
在MD5和SHA2之类的MySQL函数中,可以在将它们放入
数据库
之前或在搜索值时使用它们进行散列。当我在对一个问题的评论中向这个答案提出一个可能的解决方案时,有人告诉我,向
数据库
提供未散列的值是不安全的,因为
攻击
者可以访问
数据库
。虽然我理解可以读取表中已经存在的数据(这是非常明显的),但我无法理解它们如何通过访问
数据库
来捕获提供给请求的普通数据,因为明文从未保存过,所以在被放到
数据库
之前对其进行了散列处理。我试着用谷歌搜索
攻击
者的可能方法,但没有发现任何东西。另一种显示
浏览 0
提问于2023-05-05
得票数 2
3
回答
加密
数据库
对所有
攻击
是否安全?
encryption
、
aes
、
oracle
、
3des
如果我使用像dbms_crypto这样的oracle
数据库
加密包,这会受到任何
攻击
吗?我知道它使用了像3 AES、AES等算法。这些都是你在使用这个包时可以使用的,还有针对3 AES和AES的
攻击
,但它们相对安全。除了系统受到破坏、系统上存储密钥和恶意
数据库
管理之外,是否还有使用包加密的DB容易受到其他
攻击
?
浏览 0
提问于2020-04-21
得票数 3
2
回答
如果数据仅在服务器上进行内部加密(例如用于存储),填充oracle
攻击
是否可能发生?
encryption
、
aes
、
padding
当我分析在
数据库
中使用AES加密数据时,我读到了一些关于填充甲骨文
攻击
的东西,并且“害怕”它可能是一个严重的问题。但是,经过进一步的研究,我现在得出结论,在我们的具体情况下,这不应该是任何问题。这些消息应该存储在
数据库
中,而不是纯文本;它们必须被加密(使用静态加密密钥进行同步加密)。唯一的
攻击
方案是对加密进行内部黑客
攻击
,比如访问
数据库
的人(例如,对加密消息持犯罪态度的
数据库
管理员)。但是,由于应用服务器没有提供任何接口,而且
攻击
者无法访问加密密钥,因
浏览 0
提问于2015-04-21
得票数 1
1
回答
云函数的执行会发生冲突吗?
google-cloud-functions
在我的项目中,只有云函数才能写入Firestore
数据库
,客户永远不会。InflictDamageToEnemy()1.“从
数据库
读取播放机
攻击
”3.“敌人健康-=玩家
攻击
”}2.“从
数据库
读取敌人健康” 敌人的
浏览 4
提问于2022-09-20
得票数 0
2
回答
理解和破解盐渍sha512散列
ubuntu
、
hash
、
salt
、
password-hash
在Ubuntu12.04上,我创建了几个用户和密码,然后立即开始尝试用“开膛手约翰”破解那些密码。一个密码很强,但其他密码在我的单词列表中。我读到的每一篇文章都谈到盐是否为人所知。以这个散列为例:盐是:对吧?我是说,不是一直都知
浏览 7
提问于2012-08-22
得票数 2
1
回答
被称为CSRF
攻击
的记录复制问题
security
、
replay
我们正面临着一些记录重复问题,这被称为CSRF
攻击
。这可以被称为CSRF
攻击
吗?
浏览 0
提问于2014-06-10
得票数 0
1
回答
一个用于解密值的intranet web应用程序:一个坏主意,如果是,为什么?
web-application
、
key-management
、
asp.net
、
iis
、
export
我们必须保护具有应用程序级
数据库
用户的.NET桌面应用程序的
数据库
连接字符串。一种选择是使用app.config对部分asp_regiis进行加密。
浏览 0
提问于2020-07-15
得票数 1
3
回答
SQL注入是客户端
攻击
还是服务器端
攻击
?
sql-injection
SQL注入是什么类型的
攻击
?我很困惑,因为这种
攻击
是通过客户端进行的。然而,
攻击
者的目标是一个“在服务器后面”的
数据库
。2017年OWASP前10名
攻击
大多是服务器端
攻击
,但
攻击
是通过客户端执行的。
浏览 0
提问于2018-10-12
得票数 0
回答已采纳
2
回答
如何防止对存储在
数据库
中的用于身份验证的值(如电子邮件)的定时
攻击
?
web-application
、
hash
、
timing-attack
我知道我需要使用定时安全功能来比较密码以防止定时
攻击
。然而,我意识到这些电子邮件可能会受到同样的
攻击
。我不知道如何防止对电子邮件的定时
攻击
。电子邮件存储在
数据库
中,
数据库
用匹配的电子邮件处理查找用户:这意味着
数据库
处理搜索所有用户的电子邮件和寻找匹配。用于将WHERE子句中提供的电子邮件与
数据库
中的电子邮件进行比较的内部
数据库
函数(在这种情况下,
数据库
中的<
浏览 0
提问于2020-01-29
得票数 4
2
回答
SQL注入
攻击
的例子?
sql
、
sql-injection
、
bind-variables
SQL注入
攻击
损害
数据库
的示例是什么? 绑定变量如何帮助防止SQL注入
攻击
?
浏览 0
提问于2013-08-14
得票数 1
6
回答
如何保护mysql
数据库
免受任何人的
攻击
mysql
、
database-design
、
hosting
、
web-hosting
但我担心的是如何保护我的mysql
数据库
免受托管公司的
攻击
。 我的问题是,我如何保护我的
数据库
免受托管公司的
攻击
,这样他们就无法访问我的
数据库
/数据。
浏览 0
提问于2012-01-10
得票数 3
2
回答
数据库
管理系统的选择对于防止XSS和其他注入
攻击
很重要吗?
xss
、
databases
、
mysql
、
sql-server
、
mongodb
我选择了三个最常用的
数据库
,MySQL、和MongoDB。我必须从这三个
数据库
中选择最安全的
数据库
。我对DBMS的选择在防止XSS
攻击
和其他类似
攻击
方面发挥了作用,还是仅仅通过安全的前端和后端编程来防止它们?
浏览 0
提问于2019-04-20
得票数 0
回答已采纳
1
回答
sql注入会对您造成什么危害?
mysql
、
sql
、
database
、
security
、
sql-injection
攻击
者还可以传入'; DROP TABLE table;将表从
数据库
中删除。当然,如果sql连接具有DROP权限,则它将无法工作。此外,
攻击
者可能希望通过做其他事情来获得更多的好处,而不是简单地丢弃表。 因此,问题是
攻击
者能否执行
攻击
来在表上执行UPDATE,只通过
攻击
该漏洞就可以获得所有表、列表表或db上的结构?不是说我想用它来
攻击
别人,但我有点好奇在我的
数据库
里最坏的情况会是什么。
浏览 1
提问于2015-09-05
得票数 0
回答已采纳
1
回答
如何执行连接字符串注入
攻击
?
web-application
、
attacks
、
databases
、
injection
我想知道连接字符串注入
攻击
是如何执行的? 连接字符串是由分号分隔的一组键/值对。它们被web应用程序用来连接到
数据库
。如果web应用程序使用动态字符串连接创建连接字符串,以基于用户提供的输入连接到
数据库
,则该web应用程序容易受到连接字符串注入
攻击
。请解释
攻击
者如何利用这一机会从
数据库
访问数据,并在可能的情况下给出一个示例。
浏览 0
提问于2018-01-31
得票数 0
1
回答
知道被黑的密码何时正确
passwords
、
password-cracking
我最近是任何货车数据泄露的受害者,所以我开始阅读密码加密和安全-这是相当惊人的东西。但让我困惑的是,由于GPU现在可以用于每秒数千次猜测密码,即使是盐渍密码也会变得脆弱。那么,黑客或他/她的电脑是如何知道什么时候猜测是正确的?当然,一个网站不会允许数千次错误的尝试。
浏览 0
提问于2021-01-29
得票数 0
回答已采纳
3
回答
攻击
者如何找到web应用程序使用的
数据库
技术?
attacks
、
sql-injection
、
databases
、
mysql
、
oracle
如今,有几种
数据库
技术可用于数据存储。 向我解释如何识别一些领先的
数据库
,如MySQL和甲骨文。
浏览 0
提问于2014-09-25
得票数 2
回答已采纳
2
回答
一对多
数据库
设计问题
mysql
、
database-design
我正在尝试为我的游戏创建一个
数据库
表,并想看看什么是最好的方法。每个怪物都有不同的hp,mp和其他属性。每一次怪物
攻击
都有能力、速度和其他属性。我正在为我的
数据库
使用MySQL。
浏览 1
提问于2011-08-20
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券