腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
使用
管理
员用户权限执行
漏洞
评估测试是否有意义?
vulnerability-scanners
、
scan
我们有一个
管理
门户网站,我们使用它来配置和监视我们的系统,我们最近让一位
安全
顾问扫描我们的服务器上的
漏洞
。我们的
管理
门户是通过用户名和密码
认证
以及双因素身份验证来保护的。问题是,
安全
顾问正在对获得完全授权的完全身份验证的用户进行
漏洞
评估和渗透测试。这是有意义的,但由于用户已经完全通过身份验证,扫描正在改变配置,以至于系统将不再运行。 所以,用这种方式做扫描对吗?
浏览 0
提问于2021-05-09
得票数 0
1
回答
jar如何在使用它的web应用程序中传播
漏洞
?
spring
、
spring-mvc
、
spring-security
、
jar
我有一个受Security保护的
Spring
应用程序。生活似乎如此平静,直到我被迫做了一个静态的应用程序
安全
测试(SAST),并且这个工具抛出了许多
安全
问题。看看这里:我已经浏览了所有的CVEs,并粗略地了解了这些
漏洞
。我有几个问题: 当像security这样的
安全
框架被集成在一起时,web应用程序如何容易受到这种攻击?我是否可以忽略所有这些
漏洞
,因为Security可能对所有这些
漏洞
都有某种解决办法?
浏览 3
提问于2017-10-12
得票数 12
回答已采纳
1
回答
大量的JetDirect固件更新--它们解决了哪些问题?
hp
、
update
、
print-server
、
firmware
这一批更新是否解决了一些
安全
漏洞
(例如,SSLv3、贵宾或其他记录在案的CVEs),还是引入了新功能(例如TLS或WPA2)?根据可接受的答案中提供的页面中的信息进行更新,在这些固件更新中引入了一些
安全
更新和新特性。在280m中,这些是我最感兴趣的更新,因为它们似乎存在几个SSL
漏洞
,并添加了WPA兼容性:以太网本地
管理
寻址(LAA)证书
漏洞
说明VU#412115已修复 FTP802.11b的Wi
认证
和680n (J6
浏览 0
提问于2015-07-08
得票数 2
回答已采纳
1
回答
Web应用程序登录身份验证与
安全
问题
java
、
spring
、
security
、
tomcat
、
authentication
我是一个新的Java开发人员,需要一些关于web应用程序(或门户网站)的公开登录
认证
方法和防火墙上的
安全
问题的建议或研究材料。请帮助:)谢谢!
浏览 2
提问于2014-09-12
得票数 0
回答已采纳
1
回答
确保MVC应用程序
安全
,以防ajax和其他攻击
ajax
、
security
、
model-view-controller
我有一个完全不
安全
的mvc应用程序。现在我开始考虑
安全
性了。因为我使用了几个ajax,所以我会用来弥补这个
安全
漏洞
,这是阻止注入攻击的好方法吗?谢谢你的点子。我确实忘记了一些细节,所以请向我索要!
浏览 0
提问于2009-09-28
得票数 0
回答已采纳
4
回答
与
安全
相关的网站
security
有哪些最好的计算机
安全
基础网站? SSL、HTTPS、PKI、
认证
/授权、TLS、SAML、
漏洞
等
浏览 6
提问于2009-07-20
得票数 1
1
回答
请求上下文路径grails
spring
安全
性
tomcat
、
grails
、
nginx
、
spring-security
基本的问题是,我们是否需要以ROOT.war的身份运行我们的war,以使用
spring
安全
来获得正确的上下文路径?我们有一个使用
spring
安全
插件的grails应用程序。www.example.comWar名称是foo.war,nginx将请求代理到http://tomcat:8080/foo
Spring
security正在使用:${request.cont
浏览 2
提问于2012-10-04
得票数 0
回答已采纳
1
回答
固定基址的openSSL的FIPS模块是否存在
安全
风险?
openssl
、
vulnerability
、
aslr
我个人认为,这是一种
安全
风险,因为攻击者知道库的确切基址,并可以使用该位置运行攻击。特别是像返回到libc攻击或面向返回的编程这样的攻击。我是不是漏掉了什么??
浏览 0
提问于2016-05-25
得票数 1
回答已采纳
2
回答
Spring
安全
身份验证
管理
漏洞
java
、
spring
、
security
、
spring-security
Spring
文档说,记住我是通过在cookie中存储以下信息来实现的- 为什么使用不
安全
的散列(如MD5 )来消化信息,而不是使用SHA-1或SHA-2。为什么不在服务器上维护加密
安全
的随机数映射和此信息,只将映射密钥作为cookie返回。AFAIK --这是Servlet使用的方法,被认为更
浏览 1
提问于2012-04-20
得票数 9
回答已采纳
1
回答
这个
Spring
安全
图意味着什么?
java
、
spring
、
security
、
spring-mvc
、
spring-security
我正在研究
Spring
认证
,并将这个
Spring
安全
图的意义关联到文档中:它解释了
Spring
安全
项目的体系结构及其组件之间的交互,但这到底意味着什么?它展示了一个身份验证
管理
器组件,阅读了我发现的文档,它处理来自框架其他部分的身份验证请求,因此我认为它提供了一些类似于接口的方法来执行自定义操作,并且这个接口将由特定的身份验证提供程序来实现(根据
认证
技术的选择什么意味着身份验证
管理
器填充
安全
上下文。<em
浏览 2
提问于2015-01-24
得票数 3
回答已采纳
1
回答
Android Keystore硬件支持
认证
三星Galaxy S8不起作用
java
、
android
、
android-keystore
我一直试图通过遵循这个来验证一个
认证
根证书(我已经通过使用生成密钥的Android 应用程序中的()函数来验证密钥本身存储在
安全
硬件中。)
浏览 0
提问于2019-07-24
得票数 2
1
回答
无法在
spring
中覆盖snakeyaml库版本
java
、
spring-boot
、
snakeyaml
各位,我一直在使用
spring
引导父版本2.7.5,它公开了snakeyaml jar版本1.30,并且我希望将snakeyaml版本覆盖到1.33,因为sonarent在gitlab管道中的容器
安全
扫描过程中不抱怨1.30版本的某些
漏洞
。在依赖项
管理
标记.下添加了依赖项。 尽管如此,容器
安全
扫描投诉版本1.30中存在的
漏洞
,因为它无法覆盖它。虽然生成有效的pom我的本地机器显示,1.33版本的snakeyaml正在被使用。
浏览 18
提问于2022-11-22
得票数 0
回答已采纳
1
回答
Spring
安全
认证
管理
器问题
java
、
spring
public void setUserRoles(Set<User> userRoles) { } 这是我的
认证
经理
浏览 5
提问于2017-03-09
得票数 0
回答已采纳
1
回答
debug
spring
安全
认证
管理
器
spring-mvc
、
spring-security
我正在尝试使用mykong网站上的一个示例来获取
Spring
安全
性…… 我使用一个简单的MySQL表让它工作,但现在我尝试使用db2让它工作,其中密码存储在使用md5加密的数据库中。
浏览 0
提问于2013-11-26
得票数 0
3
回答
如何在现有的web应用程序中逐步淘汰密码哈希算法?
security
、
web-applications
、
encryption
、
password-protection
我知道我目前正在开发的应用程序做得不够
安全
(只是sha1没有盐类或任何东西),但是很难突然改变它。2)重新
认证
所有用户,丢弃所有密码。
浏览 6
提问于2014-07-31
得票数 2
回答已采纳
1
回答
通知或报告unix系统的
安全
问题?
exploit
、
known-vulnerabilities
、
unix
、
security-theater
、
patching
我必须控制所有系统的
安全
问题,错误,补丁,
漏洞
。之后,我将更新和检查所有Unix系统。我需要采取通知的Unix系统或我需要
管理
面板的
管理
系统。当我搜索网页时,我发现了一个网站:securitytracker.com,它发送电子邮件通知
漏洞
。此外,我需要报告最新的
漏洞
,补丁和其他系统。如何
管理
此系统以应对最新的
漏洞
?对此有什么建议吗?
浏览 0
提问于2013-08-01
得票数 1
回答已采纳
5
回答
IT
安全
专业
认证
professional-education
、
certification
、
people-management
对于IT
安全
专家来说,IT
认证
的子列表(按照信息系统
安全
协会)必须具备哪些证书?CEH
认证
道德黑客CISM
认证
信息
安全
管理
器全球信息保证
认证
AHC反黑客
认证
CHFI电脑黑客法证调查员CPP
认证
保护专业人员 软件<e
浏览 0
提问于2010-11-11
得票数 29
回答已采纳
2
回答
如何监视整个公司堆栈中的
漏洞
?
cve
、
incident-response
、
monitoring
假设一家软件公司XYZ正在使用各种第三方供应商--例如,它可以使用:Azure B2C作为公司软件产品的
认证
框架,作为该软件的日志解决方案的新遗留物在Lastpass / Azure B2C / S3 / New /等等类似的第三方供应商中监视
安全
事件/
漏洞
的可能方法是什么。这样XYZ可以在这些
漏洞
发布后立即了解这些
漏洞
,而不是在
漏洞
被公布一个月后在Twitter
浏览 0
提问于2023-04-11
得票数 1
回答已采纳
3
回答
达什车道的
安全
分析
penetration-test
、
password-management
、
risk-analysis
一个用户问我是否建议使用Dashlane密码
管理
器。我知道其他密码
管理
器有一些重大的
安全
问题,包括XSS和CSRF (见下文)。Dashlane密码
管理
器易受这些问题的影响吗?例如,以下发表的研究论文分析了五个流行的密码
管理
器(LastPass、RoboForm、My1login、Passwordbox和NeedMyPassword)的
安全
性,并在其中四个中发现了
安全
漏洞
:皇帝的新密码
管理
器:基于的密码
管理
器的<em
浏览 0
提问于2014-12-09
得票数 13
回答已采纳
2
回答
轻松更新许多微服务中的构建依赖项
java
、
spring-boot
、
architecture
、
microservices
、
software-design
如果一个系统由基于
Spring
的30个微服务组成,并且使用Gradle或Maven作为构建工具,并作为Docker映像分发,那么在所有微服务中更新
Spring
版本有一个简单的方法吗?更新的原因可能是某些依赖项中存在
安全
漏洞
。例如,依赖于具有
漏洞
的Tomcat9.0.27(正如一个例子)。Tomcat 9.0.31中修复了该
漏洞
,因此更新到将解决此问题。此外,使用这种方法,您可以放松对版本
管理
的控制,并将其委托给Gradle (始终使用最新版本)。要仍然控制依赖项,可以在
浏览 3
提问于2020-02-29
得票数 5
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券