腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何开始渗透测试?
、
我目前是几个应用程序的安全分析人员,并且愿意从future.To的渗透测试开始,我需要什么样的技能集来开发像工具和概念这样的技能?请指导我与良好的学习网页链接。
浏览 0
提问于2016-04-12
得票数 -1
3
回答
OWASP
十大攻击与Spring安全
、
我搜索了更多关于网络安全的信息,偶然发现了
OWASP
社区
,它是排名前十的攻击。所以我的问题是:配置Spring Security来保护我的应用程序就足够了吗?
OWASP
top 10 (2013)中的哪些安全威胁是由Spring security Framework处理的?
浏览 4
提问于2014-06-17
得票数 12
回答已采纳
1
回答
WebServices安全性
、
、
、
我们在WebServices安全方面有什么好的资源吗?任何书籍,pdfs,文章,甚至有关安全web服务的详细答案都将不胜感激。
浏览 0
提问于2011-08-02
得票数 1
回答已采纳
2
回答
Liferay7上的
OWASP
:外部重定向错误
、
、
、
、
我有一个Liferay
社区
版本7.4.3.25-ga 25,我试图使用
OWASP
工具来分析它的安全性。除其他外,我收到了一个关于外部重定向的高度警戒,但我不明白。以下是详细信息: method: GET攻击: 8378327876640720401.
owasp
.orgevidence: 8378327876640720401.
owasp
.orgReference
浏览 8
提问于2022-10-11
得票数 0
回答已采纳
3
回答
OWASP
到底是什么?
开放Web应用程序安全项目
浏览 14
提问于2010-08-22
得票数 6
1
回答
OWASP
ASVS有多相关?
、
、
、
OWASP
应用程序安全验证标准有多相关?你有没有把它作为企业的一项要求?还有哪些其他与业务相关的应用程序安全标准?我确实想找他们,但是只有
OWASP
ASVS弹出了.
浏览 0
提问于2016-05-25
得票数 4
回答已采纳
1
回答
在AWS EC2上使用
OWASP
(和相同用途的工具)
、
、
、
、
我目前正计划使用
OWASP
.在EC2服务器上进行一些web应用程序漏洞测试。谢谢!
浏览 5
提问于2021-02-09
得票数 1
1
回答
阻止直接访问rtsp链路
、
、
、
、
我计划使用Darwin streaming server和VLC库构建流服务器和流媒体播放器客户端。我的目标是只通过我的客户端,可以访问达尔文流媒体服务器上的视频。如果不使用我的客户端,我不希望任何人访问我的RSTP链接。因为当我得到像rtsp://localhost/myvideo.mp4这样的任何RTSP链接时,我可以直接在VLC播放器上播放它。但是,有没有可能在不使用我在Darwin Streaming Server上配置的客户端的情况下阻止对RTSP链接的直接访问?
浏览 5
提问于2017-12-14
得票数 0
1
回答
浏览器游戏是在iframe -安全问题上玩的
、
、
我不确定这是不是一个信息安全或网站管理员的问题,而不是程序员,但我将看看我们如何处理。这样,玩家可以玩浏览器游戏,并可以访问所有的工具和信息,在我的帮助网站上的页面顶部。当然,帮助网站不与iframe内的游戏进行交互,其目的是提供与游戏相关的有用的参考和计算器。 我对iframes的安全性做了一些研究,以及因为同样的原产地政策,承载iframe的网站是如何不能干扰iframe的。我能想到的唯一的安全漏洞是玩家不确定真正
浏览 0
提问于2015-02-12
得票数 1
回答已采纳
1
回答
来自同一个IP的多个POST SQL注入
、
、
、
最近,我检查了我的Apache domlog并注意到以下攻击:这显然是对SQL注入的尝试。这种情况在同一IP上发
浏览 0
提问于2013-08-30
得票数 0
回答已采纳
1
回答
sonarqube
社区
版本提供了任何静态应用程序安全测试吗?
、
、
、
我们使用sonarqube
社区
版本,虽然它对静态代码分析很有用,但在安全性分析方面我看不出有什么意义。它确实标记了安全漏洞,并为
OWASP
前10和SANS前25位提供了安全报告。
浏览 3
提问于2021-02-09
得票数 0
1
回答
登录jaspersoft时重定向循环
、
、
、
我已经在Windows上的tomcat 8上安装了jasperserver。我想让用户通过反向代理通过NGinx访问它。我已经安装了nginx并为jaspersoft创建了一个服务器文件。当我访问jaspersoft的URL时,一切看起来都很好。但是一旦我登录,我就会从"https://$URL/flow.html?_flowId=searchFlow“被重定向到"https://$URL"”。请参阅下面的配置和访问日志。 我已经在互联网上搜索了相关问题,但找不到解决方案。 这是我的nginx配置: listen 80; server_name jaspersoft-
浏览 36
提问于2019-04-26
得票数 0
1
回答
为什么
OWASP
CSRF-guard会错误地检测到攻击,而用户只是简单地导航到我的web应用程序中的任何页面?
、
、
、
这是我的
Owasp
.CsrfGuard.properties文件:org.
owasp
.csrfguard.configuration.provider.factoryorg.
owasp
.csrfguard.Rotate=falseorg.
owasp
.csrfguard.actio
浏览 2
提问于2015-05-29
得票数 1
1
回答
XSS保护.转义符号
、
、
基于
OWASP
文章,我们应该转义符号‘’<>/来防止XSS攻击,但是字符‘<>/对于这个
社区
来说太重要了。 因为这是私人论坛,我们可以有一定程度的信任。
浏览 0
提问于2019-10-01
得票数 -1
回答已采纳
1
回答
OWASP
CSRFGuard:请求中缺少必需的令牌
、
、
、
、
=false org.
owasp
.csrfguard.action.Log.Message=
Owasp
_CsrfGuard_Exception_Key o
浏览 12
提问于2016-12-06
得票数 0
回答已采纳
1
回答
CSRF验证/验证在导出的war构建上不起作用--使用
OWASP
CSRFGuard
、
、
、
、
org.
owasp
.csrfguard.Logger=org.
owasp
.csrfguard.log.JavaLoggerorg.
owasp
.csrfguard.Protect=true`org.
owasp
.csrfguard.Ajax=true org.
owa
浏览 7
提问于2019-08-27
得票数 0
1
回答
如何通过AJAX对每个帖子请求使用
OWASP
保护程序?
、
你好,堆栈溢出
社区
,<php include_once __DIR_
浏览 2
提问于2017-02-23
得票数 2
1
回答
什么是
OWASP
?为什么我们需要它?
、
、
、
、
我读了一些文档,他们说
OWASP
是用于web应用程序的安全目的。但我不清楚这一点。谁能告诉我的目的,有什么区别正常的应用程序(没有
owasp
)和安全应用程序(有
owasp
),为什么我们需要它。
浏览 2
提问于2016-03-01
得票数 0
1
回答
如何黑入您自己的Rails站点?
、
我已经开发了一个Rails网站,将由我的公司使用,供所有员工内部使用。它已经做好了直播的准备,但我想确保它足够安全,能够面对外面这个大而坏的世界。所以我想通过黑客攻击来测试这个网站的安全性。这方面的好起点是什么?你知道有什么好的教程或技巧吗?
浏览 3
提问于2014-01-18
得票数 3
回答已采纳
1
回答
CSRF令牌不工作?
org.
owasp
.csrfguard.Logger=org.
owasp
.csrfguard.log.ConsoleLoggerorg.
owasp
.csrfguard.TokenPerPage=trueorg.
owasp
.csrfguard.Ajax=true org.
owasp
.csrfguard
浏览 4
提问于2015-12-06
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
黑客游戏 Owasp juice shop(三)
OWASP ZAP 一款扫描工具
OWASP发布威胁建模工具Threat Dragon桌面版
2017 OWASP十大关键Web应用安全风险简析
年轻人千万不要写代码,基于OWASP Top 10的代码安全
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券