腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
启用HTTPS后对JSF应用程序的
安全
威胁/
攻击
、
、
、
我有一个基于JSF2.0的
web
应用程序,运行在JBoss的RF3.3上。我非常关心
web
应用程序的
安全
性。虽然从外部世界到我的
Web
应用程序的通信是在HTTPS上进行的,但我仍然不知道在为我的
web
应用程序启用HTTPS之后,还可能有哪些其他的
安全
攻击
。至少,
web
应用程序的
安全
攻击
有很多,但我的重点是OWASP前十大
安全
攻击
。 JSF自动处理XSS和CSRF
攻击</em
浏览 2
提问于2012-03-03
得票数 2
1
回答
为asp.net中的
web
提供
安全
性的构件是什么?
、
在这个网络世界里,我们在任何地方都需要
安全
。我们如何为我们的asp.net
Web
提供
安全
性。在直接
攻击
web
来
攻击
服务器数据时,提供
安全
性的参数是什么?在dot中为
Web
提供
安全
性的最佳实践和方法是什么?
浏览 3
提问于2014-12-02
得票数 0
回答已采纳
2
回答
Web
应用程序
安全
性
我是一个
web
应用程序开发人员,最近我的一个应用程序被黑了。我想知道在
web
应用程序上可能发生的
攻击
类型(详细的)以及如何防止这些
攻击
的方法。有人能推荐其他更好的链接与详细解释的
web
应用
安全
吗?
浏览 0
提问于2012-06-26
得票数 4
回答已采纳
1
回答
Web
安全
:防止CSRF
攻击
、
、
、
、
以下是基于spring框架3.2.4的应用程序的本教程。
浏览 5
提问于2015-10-09
得票数 4
回答已采纳
3
回答
web
服务@.net或java
、
、
使用jax-ws(java)或.NET实现
web
服务时的混乱。我想开发一些
web
服务,并检查其中的
安全
漏洞(用来刺激SOA中的一些
攻击
,如强制解析
攻击
、dos
攻击
等)。在为初学者编写
web
服务时,Java (或) .NET中哪一个会更好?
浏览 4
提问于2010-01-31
得票数 0
回答已采纳
1
回答
sql注入
攻击
还是漏洞?在哪里可以找到
web
应用程序漏洞和
攻击
类型的列表?
、
、
、
、
我不能分离OWASP前10名的
安全
风险,Sql注入是
攻击
还是漏洞?如果Sql注入是
web
应用程序
攻击
类型(以及其他owasp
安全
风险),那么在哪里可以找到漏洞列表?
浏览 0
提问于2017-05-26
得票数 -1
回答已采纳
1
回答
网络抓取是
安全
的吗?
在运行前500或1000个网站之后,我开始从Windows上的
安全
软件(Norton security)获得一些恶意
攻击
、
安全
问题通知。📷如果不是很
安全
,我
浏览 0
提问于2020-12-26
得票数 0
2
回答
安全
标头严格-传输-
安全
性可用的http?
、
、
、
HTTP公钥钉扎扩展: HTTP的公钥固定扩展(HPKP)是一个
安全
报头,它告诉
web
客户端将特定的加密公钥与特定的
web
服务器关联起来,以防止MITM
攻击
与伪造的证书相关联。严格-传输-
安全
性: HTTP严格-传输-
安全
(HSTS)强制
安全
(HTTP通过SSL/TLS)连接到服务器。这减少了
web
应用程序中漏洞通过cookie和外部链接泄漏会话数据的影响,并防止中间人
攻击
。HSTS还禁用用户忽略SSL协商警告的能力。
浏览 4
提问于2016-03-24
得票数 0
回答已采纳
3
回答
PHP中的定时
攻击
、
-什么是“二进制
安全
字符串比较”?这个比较对定时
攻击
是
安全
的吗? 如果不是,如何比较两个字符串以防止定时
攻击
?比较字符串的散列就足够了?或者我必须使用一些库(或自己的代码)来为比较提供恒定的时间?写道,定时
攻击
可以在
web
上使用。但这种类型的
攻击
是否存在于现实世界?或者这种
攻击
只能用于小规模的
攻击
者(比如政府),所以这种通过网络进行的保护是多余的?
浏览 1
提问于2014-09-15
得票数 2
回答已采纳
2
回答
Asp.net EnableViewStateMac和恶意代码[12月
安全
更新]
、
、
、
、
在最新的Asp.Net 中,微软为ASP.Net发布了一个补丁--“不
安全
的ASP.NET
Web
(.aspx)配置可以允许远程代码执行”。相关KB为 如果
web
开发人员为其站点中的任何页面设置EnableViewStateMac=false,
攻击
者可以利用此设置在
web
服务帐户的上下文中上载和调用任意可执行代码。这是远程代码执行(RCE
浏览 3
提问于2013-12-10
得票数 4
1
回答
对
web
应用程序可以进行何种类型的
攻击
?
、
我的公司已经设计了一个
web
应用程序,它即将被托管,我想知道在
web
应用程序上可以进行什么样的
攻击
来测试我的
web
应用程序的
安全
性。现在我已经尝试了以下的
攻击
客户端-状态操纵跨站点脚本包含(XSSI)拒绝服务
攻击
基于ajax的网络钓鱼我已经执行了上述的
攻击
,我希望知道任何其他类型的
攻击
,以测试我的
web
应用程序将
浏览 0
提问于2012-10-10
得票数 0
回答已采纳
1
回答
将HSTS添加到Azure API管理服务
、
经过渗透测试后,从
安全
公司检测到的漏洞只有一个,即No HSTS Header observed。如果
web
应用程序混合使用HTTP和HTTPS,
攻击
者可以操作应用程序不
安全
区域中的页面,或更改重定向目标,使切换到受保护页的方式无法执行或完成,
攻击<
浏览 7
提问于2022-05-11
得票数 0
1
回答
使用代理服务器有什么
安全
好处?
、
、
用维基百科编写的是:操作系统和
Web
服务器特定的
攻击
是什么意思?
浏览 0
提问于2014-01-10
得票数 1
6
回答
安全
web
应用程序的顶级提示
、
我正在寻找简单和有效的步骤,使
web
应用程序更
安全
。 对于
安全
的
web
应用程序,你最重要的提示是什么?他们会阻止什么样的
攻击
?
浏览 0
提问于2008-09-06
得票数 11
回答已采纳
1
回答
攻击
者可以以何种方式破坏access_token和/或refresh_token?
、
、
、
、
几乎每个论坛都在讨论
web
应用程序的
安全
性(不考虑移动应用程序),特别是使用oauth2和jwt。每个人都发表了他们的评论/回答,这和blah..blah..blah关于
安全
令牌(假设几乎所有有价值的网络可能已经成为无状态到‘2016’年底)。说真的,我不知道这是否如此简单,我发现每个人都在针对想象中的
攻击
者写他们的答案,就好像
攻击
者很轻松,很容易盗取用户的客户端
web
应用access_token和refresh_token。
攻击
者实际上可以通过什么方式来破坏
浏览 3
提问于2016-10-13
得票数 0
回答已采纳
1
回答
如何强化Apache的
安全
漏洞
、
、
、
、
安全
审计团队最近发现了一些需要修复的漏洞。 1.)在审计过程中,发现connect
web
服务器易受Slowloris
攻击
。针对此建议的缓解措施:速率限制传入请求-基于某些使用因素限制访问将有助于缓解Slowloris
攻击
。限制单个IP地址允许建立的最大连接数、限制低速传输速度和限制客户端保持连接的最长时间等技术都是限制低速和慢速
攻击
的有效性的方法。 2.)HSTS的缺失使得降级
攻击
、剥离SSL的中间人
攻击
、cookie劫持防护能力减弱。缓解措施:将远程
web<
浏览 35
提问于2019-05-15
得票数 0
1
回答
通过wsgi访问
web
2py管理界面
、
、
、
态 管理接口admin只能从本地主机访问,除非您在Apache后面使用
web
2py运行mod_proxy。如果admin检测到代理,则会话cookie被设置为
安全
,并且管理登录不起作用,除非客户端和代理之间的通信通过HTTPS;这是一种
安全
措施。客户端和管理员之间的所有通信都必须是本地的或加密的;否则
攻击
者将能够执行中间人
攻击
或重放
攻击
,并在服务器上执行任意代码。但是,我想知道这是否意味着通过WSGI使用
web
2py意味着我无法远程访问管理界面。
浏览 3
提问于2012-10-11
得票数 0
1
回答
防止
Web
会话
攻击
、
、
、
我是一个从事
web
应用程序设计的学生。我对
web
会话和与
web
会话相关的
安全
问题不熟悉。在此页面上:,一位Stackexchange用户列出了防止会话
攻击
(例如,会话重放、会话固定、会话劫持)的方法。 我想问一下,上面网页中列出的这些点是否足以防止会话
攻击
?如果没有,你可以列出我需要做的其他事情,以防止会话
攻击
吗?
浏览 4
提问于2020-06-13
得票数 0
2
回答
我怎样才能防止服务器上的一个被黑客
攻击
的网站损害其他网站呢?
、
、
、
我是一名软件
安全
方面的教学助理,并运行一台易受设计
攻击
的服务器。 它是一个nginx服务器,它有40个端口处于打开状态。每个端口都为一个
web
应用程序服务,所有的
web
应用程序都很容易受到黑客
攻击
。如果一个
web
应用程序被破坏,
攻击
者将获得www数据用户的权限,然后
攻击
者将能够危害其他39个
web
应用程序。有什么办法不让这事发生吗?我不希望
攻击
者获得访问权限以外的单一黑客网络应用程序。
浏览 0
提问于2018-01-15
得票数 3
1
回答
HTTP请求/响应期间的重要验证
、
在http请求/响应期间可以做哪些重要的验证/处理,以保护
web
应用程序免受跨站点脚本、跨站点请求伪造和任何其他
安全
攻击
等漏洞的
攻击
?
浏览 2
提问于2010-01-27
得票数 1
点击加载更多
相关
资讯
Web安全测试,Xss攻击
WEB 安全测试之 XSS 攻击
web安全测试之 xss攻击
web应用常见安全攻击手段
Web 安全漏洞之 XSS 攻击
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云直播
活动推荐
运营活动
广告
关闭
领券