腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
使用代理
服务器
有什么安全好处?
、
、
用维基百科编写的是:操作系统和
Web
服务器
特定的
攻击
是什么意思?
浏览 0
提问于2014-01-10
得票数 1
2
回答
使用Javascript代码阻止弹出窗口
、
当用户在
web
应用程序的登录表单中输入他的凭据时,凭据可以通过恶意扩展(用户已安装的扩展名)进行黑客
攻击
。现在,假设恶意扩展希望将被黑客
攻击
的凭据传递给
攻击
者的
服务器
,则可以通过
web
的相同来源策略来
防止
它。但是,将凭据传递给
攻击
者
服务器
的另一种方法是通过弹出窗口将捕获的详细信息在URL中解析并传递给
攻击
者的
服务器
。窗户可以立即关闭。尽管这种
攻击
的可能性非常小,用户可以很容易地看到
浏览 0
提问于2017-06-07
得票数 1
2
回答
强制网站为SSL请求提供服务是否只会阻止SSLstrip的工作?
、
、
、
我理解使用HSTS运行网站可以帮助
防止
攻击
者使用K架降低网站的等级以服务HTTP请求。IIS为网站设置了一个只能要求SSL请求的设置。这是否足以
防止
攻击
者使用SSLstrip将HTTPS降级为HTTP?我假设the
服务器
将无法提供非HTTPS流量,对吗?
浏览 0
提问于2017-10-17
得票数 2
1
回答
将404页面呈现重定向到CDN?
、
、
、
是否可以将所有404页呈现卸载到CDN而不是原始
web
服务器
以
防止
DDoS
攻击
?看起来,如果您正在获得DDoS,并且
攻击
是通过强制
web
服务器
呈现404页来占用计算资源,那么这些呈现将更好地通过CDN提供。有没有人愿意分享这方面的经验?
浏览 6
提问于2022-03-01
得票数 0
2
回答
安全标头严格-传输-安全性可用的http?
、
、
、
HTTP公钥钉扎扩展: HTTP的公钥固定扩展(HPKP)是一个安全报头,它告诉
web
客户端将特定的加密公钥与特定的
web
服务器
关联起来,以
防止
MITM
攻击
与伪造的证书相关联。严格-传输-安全性: HTTP严格-传输-安全(HSTS)强制安全(HTTP通过SSL/TLS)连接到
服务器
。这减少了
web
应用程序中漏洞通过cookie和外部链接泄漏会话数据的影响,并
防止
中间人
攻击
。HSTS还禁用用户忽略SSL协商警告的能力。
浏览 4
提问于2016-03-24
得票数 0
回答已采纳
1
回答
启动了我自己的node.js
web
服务器
项目-这些GET请求是什么?
、
、
、
我最近设置了一个家庭
web
服务器
来运行我的node.js & express
web
应用程序(使用树莓派,基本上是为了弄清楚怎么做)。在我的域上激活它后不久(几个小时),我记录了以下GET请求:我的
服务器
受到
攻击
了吗?如何
防止
攻击
并具有良好的安全性?
浏览 26
提问于2020-08-02
得票数 0
回答已采纳
1
回答
不相信JWT令牌+ CSRF令牌的安全性
、
、
、
、
假设我有一个
web
应用程序,在其身份验证方案中使用了JWT令牌和CSRF令牌。据我所知,它是这样运作的: 当客户机提出任何未来的请求时,JWT cookie将自
浏览 0
提问于2018-11-29
得票数 1
1
回答
在NServiceBus中处理中间人
攻击
、
、
我们希望使用NServiceBus从后端应用程序
服务器
与DMZ
web
服务器
通信,我正在寻找针对MITM
攻击
的安全指南。如何使用NServiceBus或任何其他方式对消息进行加密(
防止
窃听)和散列(
防止
篡改)? 如果能帮上忙就太好了,谢谢
浏览 0
提问于2012-03-16
得票数 3
回答已采纳
1
回答
针对安卓的DDoS
攻击
、
我目前正在研究一些Android主题,我一直很难找到关于DDoS
攻击
的答案。我知道这样的
攻击
收效甚微,但我只想知道是否有可能。
浏览 0
提问于2015-06-09
得票数 1
回答已采纳
1
回答
我们什么时候知道SSL已经完全被使用了?
、
我正在开发的应用程序(带有寄存器/登录、1DB、CRUD的简单系统)位于一个具有SSL证书的域(挂锁在粘贴带有https的URL时出现)。这是否意味着将使用SSL,并且我不需要向应用程序添加任何代码?
浏览 1
提问于2013-10-15
得票数 0
回答已采纳
1
回答
如何使用b.barracudacentral列表
防止
IIS上的网站垃圾邮件
、
、
是否有人设置了Barracuda声誉阻止列表(BBRL)以
防止
垃圾邮件
攻击
the
服务器
? 我是一名软件开发人员,我有兴趣学习如何使用BRBL实现检查,以
防止
机器人和垃圾邮件发送者访问
Web
站点。
浏览 0
提问于2017-04-26
得票数 1
1
回答
HTTP下的DDos
攻击
、
、
、
我们收到了与所有请求具有相同模式的DDOS
攻击
: 我们的
服务器</em
浏览 2
提问于2020-07-14
得票数 1
2
回答
CSRF预防也能预防反射XSS
攻击
吗?
、
、
当
web
应用程序易受此类
攻击
时,它会将未经验证的输入通过请求传递回客户端.[1](https://www.owasp.org/index.php/Testingfor_Reflected_Cross_site_scripting(OTG-INPVAL-001%29) 假设我的webapp在
服务器
上有一个CSRF验证,检查所有请求的有效CSRF令牌。如果它收到任何不包含CSRF令牌的请求(这个错误是一个简单的字符串,它没有
攻击
向量),它就会产生正确的错误。为了完整起见,我们还可以说,我
浏览 0
提问于2014-08-27
得票数 10
回答已采纳
1
回答
当文件上传时,保护nginx背后的nodejs的最佳实践是什么?
、
、
我需要知道针对这个特性的可能
攻击
,所以基本上我对以下内容感兴趣: 如何
防止
这种
攻击
并保持
服务器
正常运行?如何配置nginx和nodejs来保护
web
服务器
?
浏览 0
提问于2014-05-23
得票数 0
回答已采纳
1
回答
防止
Web
会话
攻击
、
、
、
我是一个从事
web
应用程序设计的学生。我对
web
会话和与
web
会话相关的安全问题不熟悉。在此页面上:,一位Stackexchange用户列出了
防止
会话
攻击
(例如,会话重放、会话固定、会话劫持)的方法。 我想问一下,上面网页中列出的这些点是否足以
防止
会话
攻击
?如果没有,你可以列出我需要做的其他事情,以
防止
会话
攻击
吗?
浏览 4
提问于2020-06-13
得票数 0
1
回答
在centos
服务器
上
防止
不需要的url
、
有人通过发送数以千计的请求
攻击
我的网站,这些请求不在我的网站上。例如,我的网站上有一个页面,如下所示:
攻击
者尝试链接,如;www.example.com/page-foodygmnj我的网站是drupal6。
服务器
浏览 0
提问于2015-03-28
得票数 2
1
回答
如何在HTTPAPIManager3.2.0中禁用WSO2分块?
、
我需要禁用在http管理器3.2.0中以块格式接收HTTP数据包,以
防止
wso2请求走私、
web
缓存存储和其他
服务器
攻击
--我可以这样做吗?
浏览 3
提问于2022-01-10
得票数 0
回答已采纳
1
回答
在ASP.NET中上传文件时,最大请求长度超过
、
{ }} 我也没有在
web
.config
浏览 3
提问于2013-11-14
得票数 2
回答已采纳
1
回答
如何
防止
目录枚举
攻击
(DirB或目录中断)
、
、
我涉足笔试(OWASP ),我意识到许多
web
应用程序
攻击
都是从枚举开始的,
攻击
者在枚举中使用DirB查找要
攻击
或访问的易受
攻击
的
Web
对象或目录。所以我想知道的是如何
防止
这种事情发生,在
攻击
发生之前就阻止它发生。 因为在OWASP中,可以通过DirB枚举站点的ftp目录,那么有哪些建议可以
防止
这种情况发生呢?这种袭击的风险有多大?
浏览 0
提问于2019-12-15
得票数 1
2
回答
如何
防止
SSH主机模拟
攻击
?
、
我有一个SSH
服务器
,用户可以用他们的用户名和密码登录到那里。我想
防止
那些试图窃取用户密码的
攻击
。用户第一次连接到我的SSH
服务器
,或者从新的PC (从公共/折衷网络)连接。
攻击
者将他的公钥而不是真正的
服务器
密钥发送给用户。用户在身份验证阶段向
攻击
者发送密码。
浏览 0
提问于2021-02-06
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WEB服务器安全设置,有效防护黑客攻击70%
服务器安全之如何防护CC攻击
佛山高防服务器如何防护新型DDOS攻击
如何防护ddos攻击
什么是高防服务器?如何搭建DDOS流量攻击防护系统
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券