腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何使用Struts2提供安全性
我是Struts2框架的新手。我想利用这个框架。所以我想知道我们如何使用Struts2框架提供更好的安全性,或者它如何更安全?
浏览 1
提问于2014-08-21
得票数 0
2
回答
WebScarab工具可以在任何地方
拦截
任何HTTP请求吗?
、
最近,我一直在深入研究
web
应用程序安全性。在浏览时,我从OWASP中找到了WebScarab工具,它可以向您的
web
应用程序注入可能的
攻击
,并使您的应用程序易受
攻击
。我正在使用该工具来
拦截
通过基于JSF1.2框架的
web
应用程序的任何请求。这不是潜在的
攻击
吗?我的意思是,任何人都可以在工具的帮助下
拦截
任何HttpRequest并修改参数,并注入一些恶意内容, 每个人都有可能
拦截
从任何网页生成的HttpRequest
浏览 8
提问于2011-10-12
得票数 0
回答已采纳
1
回答
将Zap
攻击
配置为系统范围代理
、
、
、
、
我需要一个简单的方法来
拦截
来自客户机Linux机器(薄荷,Ubuntu,OpenSuse)的所有超文本传输协议请求。我正在使用ZAP
攻击
代理。单独配置
web
浏览器和客户端应用程序以使用ZAP
攻击
作为代理不是我的选择。优选地,它必须以类似于Fiddler的方式捕获所有请求,没有配置或配置最少。 如何将ZAP
攻击
配置为系统范围代理?
浏览 0
提问于2016-07-29
得票数 1
1
回答
仅使用字母数字输入的XSS
攻击
、
、
是否可以仅使用字母数字输入对
web
应用程序执行XSS
攻击
? 让我在这里解释我的意图:如果不可能单独使用字母数字输入进行xss
攻击
,那么我可以使用拒绝所有非字母数字输入的
拦截
过滤器来保护我的应用程序。将不会防止xss
攻击
,在这种
攻击
中,我的应用程序使用来自已污染数据源的数据呈现页。
浏览 3
提问于2013-12-06
得票数 1
1
回答
在struts2
拦截
器中更改请求参数对xss的安全保护
、
、
、
有人能告诉我如何在struts2
拦截
器中传递到操作之前更改请求参数吗? 我想这样做是为了防止xss
攻击
。另外,我希望在
拦截
器中这样做,这样它将适用于所有请求,并且不需要在每个操作类中修改单独的代码。任何其他基于struts2的
web
应用程序安全保护的想法
浏览 3
提问于2015-12-10
得票数 0
1
回答
OpenID连接网络消息响应模式与XSS
、
当使用带有XSS连接的网络消息响应模式规范进行无声身份验证时,如何防止
攻击
者利用XSS
攻击
注册“消息”侦听器并
拦截
授权消息(取决于流程的代码或令牌)?如果
攻击
者成功利用XSS
攻击
,是否有任何方法阻止
攻击
者侦听message事件并
拦截
代码/令牌? 顺便说一句,Auth0支持
web
消息响应模式,这正是我考虑这个场景的原因。Auth0和安全社区通常建议不要将访问令牌存储在本地存储中,特别是因为XSS
攻击
。
web
消
浏览 0
提问于2019-08-02
得票数 2
1
回答
ZAP代理: REST API的安全测试
、
、
这里的任何帮助都将不胜感激:)我想检查是否有人使用在RESTfull WebServices (应用程序接口)上执行安全测试。我知道这个工具为在WebSites上进行安全测试提供了很好的开箱即用功能,但我不确定它在WebServices上有多有效。我知道我可以使用SOAPUI,但我听说它并不全面。请给我建议!
浏览 6
提问于2013-10-23
得票数 4
1
回答
来自herokuapp.com地址的网络
攻击
--如何阻止
、
但是,我得到了一个稳定的herokuapp.com地址的网络
攻击
流。它们被我的安全软件(Norton)
拦截
,但是(a)它们正在影响我系统的性能;(b)如果我的安全系统关闭,我担心我会被感染。我能做些什么来阻止
攻击
。我能让Heroku阻止他们吗?有没有电话号码可以报告这件事?这是数据。IPS Alert Name --
Web
Attack: JSCoinminer Website Attacking computer -- thrillngos.herokuapp.com (54.243.125.28.443
浏览 2
提问于2018-04-10
得票数 0
1
回答
有没有办法以编程方式停止
web
.py?
、
我试图在Windows Service中运行
web
.application,但在application.run()之后,我找不到一种编程方式来停止它。
浏览 1
提问于2011-03-22
得票数 3
2
回答
在PKCE的OAuth 2.0授权代码流中,什么可以阻止在第一次调用auth服务器时
拦截
代码挑战?
、
、
想象一下这次袭击请参阅此图表: flow: 问题 如何阻止
攻击
者
拦截
对授权服务器的第一次调用?这是为了使授权代码+ PKCE比隐式flow.Perhaps更安全--如果
拦截
调用并不重要,因为代码挑战是散列的,因此
攻击
者没有第二次调用所需的代码验证器。
浏览 3
提问于2020-01-16
得票数 4
回答已采纳
1
回答
安全证书安装
、
我想通过VS2012对一些
web
服务执行负载测试。要做到这一点,我们需要访问
web
服务的URL,但我无法这样做,因为当我尝试访问URL时,它会显示以下消息如何处理此问题,如何安装安全证书,或者是否有其他方法可以访问给定的URL
浏览 0
提问于2014-12-29
得票数 11
1
回答
ISP安全性与企业相比
、
、
我刚刚开始阅读IT安全,并发现一些有趣的读物是关于中间人和不同类型的“
攻击
”,这些
攻击
可以被企业用来
拦截
他们网络上的通信。 这让我思考。ISP能够看到/
拦截
什么东西,人们能做些什么来减少这种情况呢?
浏览 0
提问于2012-05-01
得票数 2
回答已采纳
2
回答
会话劫持/IP欺骗是否实时发生?
、
我读了一本关于不同类型
攻击
的电子书,发现: 熟练的黑客可以
拦截
来自服务器的DNS答复,并将请求名称的IP地址替换为黑客控制的计算机地址,从而为正在进行的会话
攻击
提供一种简单的方法。这是否意味着,一旦
攻击
者
拦截
了数据包,软件就会替换地址,或者
攻击
者必须手动执行。如果后者是真的,那么受害者是否能从延误中看出他们被劫持了呢?
浏览 0
提问于2017-08-07
得票数 2
1
回答
防止在JavaScript中
拦截
XHR请求
、
有没有办法阻止来自全局范围(如)的XHR请求被
拦截
?或者还有其他方法可以在不更改XMLHttpRequest的情况下
拦截
请求? 问题是如何处理这样的情况:在XSS
攻击
成功后,
攻击
者可以
拦截
请求并从头部窃取JWT。
浏览 2
提问于2021-03-11
得票数 0
2
回答
什么是“预演”
攻击
?
、
、
我明白重播
攻击
是什么,但我一直在读关于预演
攻击
的文章。那是什么?是否有人
拦截
了一条未使用的消息并阻塞了发送方,所以他们无法完成它的使用,然后
拦截
器试图“播放”该消息,就像他们是原始发送方一样?
浏览 0
提问于2010-12-10
得票数 13
回答已采纳
1
回答
HTTPS与代理的连接导致SSLHandshakeException
、
、
我为这个问题挣扎了好几天,似乎找不到一个有用的答案. HttpsURLConnection con = (HttpsURLConnection) new URL("https://www.google.com").openConnection(); con.connect(); e.printSta
浏览 1
提问于2014-02-26
得票数 5
回答已采纳
1
回答
检查防止注入
攻击
的所有参数是一种良好的做法吗?
、
、
、
背景 我测试了我的应用程序,每个用户输入都容易受到HTML/脚本注入
攻击
的
攻击
。我在想什么 these mapping paths could be sooooooooo m
浏览 3
提问于2015-07-20
得票数 1
回答已采纳
1
回答
CSP是否仅适用于HTTPS (TLS)?
如果站点使用HTTP而不是HTTPS,那么包含内容安全策略有用吗?一个对手能不能把它移除呢?
浏览 0
提问于2021-11-23
得票数 4
回答已采纳
1
回答
jQuery渗透测试
、
、
、
特别是在WebForms中,当我在表单中调用WebMethod时,我显然可以
拦截
调用和数据。 有没有办法确保这种通信的安全,或者是以这样一种方式编写你的服务,使它们不能被用来
攻击
你?
浏览 4
提问于2009-11-12
得票数 2
回答已采纳
4
回答
SSL场景中的中间人
攻击
、
、
我想弄清楚中间人的
攻击
会如何影响我的网络服务器。从浏览器发送的请求可以被
拦截
并可能被重定向,但是我的服务器上的数据不会受到影响,这是正确的吗?我开始理解证书背后的理论,但如果有人能提供一个真实的中间人
攻击
的例子,并看看它造成了什么问题,那就太好了。 谢谢
浏览 0
提问于2010-08-11
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
CelerNetwork:域名攻击已被拦截
Celer Network:域名攻击已被拦截
Java web 中的 filter 拦截器
火绒新增“漏洞攻击拦截”为PC用户保驾护航
Web安全测试,Xss攻击
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券