腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如何
防止
SSH主机模拟
攻击
?
、
我有一个SSH
服务器
,用户可以用他们的用户名和密码登录到那里。我想
防止
那些试图窃取用户密码的
攻击
。用户第一次连接到我的SSH
服务器
,或者从新的PC (从公共/折衷网络)连接。
攻击
者将他的公钥而不是真正的
服务器
密钥发送给用户。用户在身份验证阶段向
攻击</
浏览 0
提问于2021-02-06
得票数 2
回答已采纳
1
回答
CDN托管脚本(如jQuery )上的XSS预防
、
、
、
编辑:如果一个客户访问我的网站(通过微软的CDN网络为jQuery服务),他/她的DNS
被
攻击
者欺骗,
攻击
者模仿微软的CDN。在这种情况下,理论上
攻击
者应该能够运行任意的javascript代码。有什么办法
防止
这种情况发生
吗
?还是应该停止直接链接CDN
服务器
?
浏览 0
提问于2012-07-26
得票数 2
1
回答
SSL/TLS中哪些是活跃的研究主题?
、
、
、
讨论了该协议的协议、流行的实现和
攻击
。 我对SSL/TLS web
服务器
中的安全漏洞进行了调查,并利用了一些漏洞。为此,我找到了一份很好的论文SSL/TLS
服务器
的密码强度:当前和最近的实践。基本上,我想做与本文相关的工作,即通过扫描web
服务器
列表来查找仍然存在的安全漏洞。此外,还有一些在线工具,比如ssllabs。
浏览 0
提问于2016-03-29
得票数 3
回答已采纳
1
回答
是否值得在API到API通信中验证请求主机名?
、
、
我知道这主要是为了
防止
CSRF
攻击
。它并不阻止
攻击
者访问端点本身,但它确实
防止
攻击
者在
攻击
者控制的域中无意中利用AJAX请求劫持不知情的用户浏览器访问端点。我的问题是,在实现API到API通信时,验证请求来源有什么好处
吗
?除了验证API密钥之外,
服务器
还应该检查请求的主机以确认它来自可信的API
服务器
吗
?还是请求主机很容易
被
欺骗(因为请求来自另一个
服务器
,完全控制了它在HTTP请求
浏览 0
提问于2017-12-10
得票数 5
4
回答
如果站点是通过SSL保护的,网络嗅探器还能读取所请求的URL
吗
?
即使客户端通过SSL与
服务器
通信,URL也能
被
嗅探到
吗
?我之所以问这个问题,是因为我正在进行远程登录&通过URL重定向到物理上不同的
服务器
,并且想知道通过SSL保护通信是否可以
防止
重放
攻击
等。
浏览 12
提问于2009-09-18
得票数 3
回答已采纳
3
回答
TLS_FALLBACK_SCSV是否提供全面的保护以
防止
降级
攻击
?
、
TLS_FALLBACK_SCSV旗子
被
吹捧为
防止
狮子狗的一种方法,它滥用了将SSLv3降级为TLS的可能性。实现此标志是否可
防止
类似的降级
攻击
(例如,怪胎、僵局)?据我所知,TLSv1.2没有导出密码,因此如果不能实现降级(假设客户机和
服务器
都支持它),应该可以
防止
导出级的降级。 我的推理正确
吗
?这是有效的保护
吗
?
浏览 0
提问于2015-05-22
得票数 9
1
回答
通过HTTPS上的cookie实现的会话
、
、
我刚刚开始学习安全知识,如果这个问题
被
认为是基本的问题,我很抱歉。我说的对
吗
?SSL/TLS可以
防止
cookie篡改,但实际上并不能
防止
窃取和/
浏览 0
提问于2018-07-08
得票数 3
回答已采纳
2
回答
使用Javascript代码阻止弹出窗口
、
当用户在web应用程序的登录表单中输入他的凭据时,凭据可以通过恶意扩展(用户已安装的扩展名)进行黑客
攻击
。现在,假设恶意扩展希望将被黑客
攻击
的凭据传递给
攻击
者的
服务器
,则可以通过web的相同来源策略来
防止
它。但是,将凭据传递给
攻击
者
服务器
的另一种方法是通过弹出窗口将捕获的详细信息在URL中解析并传递给
攻击
者的
服务器
。窗户可以立即关闭。尽管这种
攻击
的可能性非常小,用户可以很容易地看到,但不可否认的是,这并非不可能。平均
浏览 0
提问于2017-06-07
得票数 1
2
回答
用nginx和apache
防止
ddos
攻击
(以及haproxy?)
、
、
、
、
有时我的
服务器
上有ddos
攻击
。我在努力阻止这一切。我使用Nginx来提供静态内容,并将其用作反向代理,使用Apache来服务php应用程序。 当
攻击
开始的时候,我有很多。但是,如果有很多
攻击
者,我仍然每秒钟有400个请求,但来自不同的IP。所以我很难阻止它,因为Nginx中的IP连接速率限制在这种情况下是行不通的。我在那台
服务器
上有大约100个网站。在
攻击
期间,Nginx工作正常,但是Apache完全死了,Nginx不仅不能连接受
攻击
站点,而且不能连接
服务器<
浏览 0
提问于2016-02-11
得票数 0
3
回答
如何识别网络中打开的DNS解析器?
、
这篇文章强调了开放的DNS解析器是如何
被
用来在互联网上创建DDOS
攻击
的。如何识别我们的DNS
服务器
是否已打开?如果我发现我们正在运行开放的DNS
服务器
,我如何关闭它们以
防止
它们在DDOS
攻击
中被滥用?
浏览 0
提问于2012-11-12
得票数 10
回答已采纳
1
回答
使用TLS时是否仍需要授权码授权?
、
、
oAuth流中授权码的主要用途是
防止
重放
攻击
,TLS也可以
防止
重放
攻击
。 如果您只是使用TLS向启用了oAuth的
服务器
发出密码授予请求,这还不够
吗
?
浏览 3
提问于2020-09-07
得票数 0
1
回答
如果发端者
被
破坏/有意要欺骗,TLS是否
防止
重放
攻击
?
、
、
、
这为
防止
数据篡改和逆向工程提供了足够的保护。但是流量仍然容易受到重放
攻击
:有人可以捕获网络流量并重放它,而
服务器
会接受请求,因为它不知道它是真实的还是重放的。为了对抗这种情况,引入了时间戳和非and,以
防止
重播
攻击
。这就引出了一个问题:是否仍有必要使用自定义加密和
浏览 5
提问于2017-02-17
得票数 2
1
回答
在
服务器
的html页面之外使用java applet
、
、
、
我们有一个java
服务器
-客户端应用程序,在客户端有一个applet。有什么方法可以
防止
从
服务器
外部使用applet
吗
?(我们
服务器
上的html页面)。
浏览 3
提问于2009-12-19
得票数 1
回答已采纳
1
回答
授权请求中的状态参数(OAuth2)
、
我在网上读到了一些关于使用OAuth2参数
防止
CSRF
攻击
状态请求的文档。但是,我的理解是,状态参数虽然是随机的和不可猜测的,但仍然是请求URL的一部分,并且很容易
被
攻击
者复制,然后
攻击
者可以截获
服务器
响应,更改一些信息,然后恢复从初始请求读取的状态值。你能告诉我这里我错过了什么
吗
?
浏览 20
提问于2019-07-09
得票数 2
1
回答
OAuth“状态”是否减轻任何真正危险的
攻击
?
、
、
我使用来更好地理解OpenID连接流,它可以这样说来验证state参数: ?state=7ymOWcwttpCfDNcs&code=Tav2TPBjSNvR8aowA3oe 由于
攻击
者可以创建类似于此的GET请求,因此
攻击
者可以向您的应用程序提供垃圾授权代码。基于这一解释,我们使用状态参数
防止
的唯一“
攻击
”似乎是
攻击
者发送我们的应用程序错误代码,我们根据授权
服务器
检查坏代码,然后
被</em
浏览 0
提问于2018-09-22
得票数 1
回答已采纳
3
回答
浏览器的X-XSS-Protection/XSS Auditor是否足以阻止XSS?
、
、
、
据我所知,我需要在报头
服务器
端禁用X- XSS -Protection,以
防止
XSS通过GET请求发生。http://mysite.com/index.php?page=<script type='text/javascript'> alert("XSS"); </script> 假设$_GET' page‘
被
从PHP回显到页面,而没有以任何方式
被
更改,XSSAuditor应该捕捉
浏览 4
提问于2013-07-23
得票数 1
2
回答
强制网站为SSL请求提供服务是否只会阻止SSLstrip的工作?
、
、
、
我理解使用HSTS运行网站可以帮助
防止
攻击
者使用K架降低网站的等级以服务HTTP请求。IIS为网站设置了一个只能要求SSL请求的设置。这是否足以
防止
攻击
者使用SSLstrip将HTTPS降级为HTTP?我假设the
服务器
将无法提供非HTTPS流量,对
吗
?
浏览 0
提问于2017-10-17
得票数 2
1
回答
状态参数如何
防止
CSRF
攻击
状态(推荐)状态参数
被
应用程序用来存储特定于请求的数据和/或
防止
攻击
。授权
服务器
必须将未修改的状态值返回给应用程序。 但我不清楚国家如何
防止
CSRF
攻击
。
浏览 0
提问于2017-04-27
得票数 0
2
回答
验证客户端真实性
、
、
我用HTML5构建了一个游戏,一个web表单将数据发布到
服务器
上。这种架构不是很容易受到
攻击
吗
?在这种情况下,客户端可以
被
修改,从而发布流氓的值,而不是计算的分数。 我如何才能
防止
这种情况发生?
浏览 1
提问于2012-06-19
得票数 0
回答已采纳
1
回答
spf记录如何
防止
服务器
受到
攻击
者
攻击
?
我在谷歌上搜索了一下,发现spf记录
被
用来
防止
电子邮件欺骗。但我不太明白这是怎么回事。我想简单地了解以下几点。使用-而不是~有显著的区别
吗
?例如:和spf记录实际上能
防止
攻击
者欺骗我的邮件<em
浏览 0
提问于2015-06-14
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
CC攻击是什么?如何防止网站被CC攻击?
服务器被攻击了,有什么办法解决吗?
美国站群服务器防攻击吗?被攻击了怎么办
被DDoS攻击怎么办?这三招帮你防止、减轻DDoS攻击
服务器被DDoS攻击?如何缓解DDoS攻击?
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券