腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
sql注入和跨站点脚本仍然是一件事吗?
、
当查找有关
web
攻击
的一些信息时,sql注入和跨站点脚本总是摆在桌面上。我无法想象,在互联网上有大量关于如何防范
攻击
的信息的旧
网络
攻击
仍然在最常用的
网络
攻击
中排名前十。对此有什么解释吗?
浏览 6
提问于2020-05-12
得票数 1
回答已采纳
1
回答
2台
web
服务器的IDS/WAF场景
、
、
、
我在2台不同的物理主机上运行2台
网络
服务器。它们同时处理HTTP和HTTPS流量。我想保护免受
web
应用程序的
攻击
,但不想花钱购买更多的硬件。
网络
IDS是不可能的,因为需要额外的硬件。此外,
网络
IDS在加密流量(HTTPS)方面存在问题。在这种情况下,我建议在两个
web
服务器上安装和配置2个基于主机的IDS。另一种可能是在两个
Web
服务器上嵌入两个
web
应用程序防火墙。它们很容易添加(不需要更改
网络
配置),也不需要额外的硬件。IDS
浏览 0
提问于2012-08-24
得票数 3
1
回答
对
web
应用程序可以进行何种类型的
攻击
?
、
我的公司已经设计了一个
web
应用程序,它即将被托管,我想知道在
web
应用程序上可以进行什么样的
攻击
来测试我的
web
应用程序的安全性。现在我已经尝试了以下的
攻击
客户端-状态操纵跨站点脚本包含(XSSI)拒绝服务
攻击
基于ajax的
网络
钓鱼我已经执行了上述的
攻击
,我希望知道任何其他类型的
攻击
,以测试我的
web
应用程序将
浏览 0
提问于2012-10-10
得票数 0
回答已采纳
1
回答
针对安卓的DDoS
攻击
、
我目前正在研究一些Android主题,我一直很难找到关于DDoS
攻击
的答案。我知道这样的
攻击
收效甚微,但我只想知道是否有可能。
浏览 0
提问于2015-06-09
得票数 1
回答已采纳
1
回答
DoS测试作为渗透测试的一部分
、
我正在本地
网络
上对
web
应用程序进行渗透测试。作为测试过程的一部分,我计划执行DoS测试。因为我只使用一台PC,所以我认为测试唯一合理的DoS
攻击
将是那些不需要发送大量请求的
攻击
类型,我的意思是:慢HTTP体 但是这些
攻击
是很多年前就知道的,所以现在还在测试这些漏洞有意义吗这是否足以测试应用程序是否使用了不应该易受
攻击
的实际
web
服务器?我读过这个漏洞取决于配置,但是这个问题在现代服务器版本中仍然存在吗(我发现的大多数文章都来自2010-2014年)?
浏览 0
提问于2017-11-20
得票数 0
2
回答
我怎样才能防止服务器上的一个被黑客
攻击
的网站损害其他网站呢?
、
、
、
我是一名软件安全方面的教学助理,并运行一台易受设计
攻击
的服务器。 它是一个nginx服务器,它有40个端口处于打开状态。每个端口都为一个
web
应用程序服务,所有的
web
应用程序都很容易受到黑客
攻击
。如果一个
web
应用程序被破坏,
攻击
者将获得www数据用户的权限,然后
攻击
者将能够危害其他39个
web
应用程序。有什么办法不让这事发生吗?我不希望
攻击
者获得访问权限以外的单一黑客
网络
应用程序。
浏览 0
提问于2018-01-15
得票数 3
1
回答
为asp.net中的
web
提供安全性的构件是什么?
、
在这个
网络
世界里,我们在任何地方都需要安全。我们如何为我们的asp.net
Web
提供安全性。在直接
攻击
web
来
攻击
服务器数据时,提供安全性的参数是什么?在dot中为
Web
提供安全性的最佳实践和方法是什么?
浏览 3
提问于2014-12-02
得票数 0
回答已采纳
2
回答
对于NIDS来说,这足够了吗?
、
、
我正在做我的高级项目
网络
入侵检测系统(以太网
网络
),我有一些困难,以决定我是否增加了足够的功能。目前,该系统检测到以下内容:TCP DOS
攻击
ICMP洪水UDP端口扫描它理解Snort规则,使用公开可用的Snort签名可以检测
网络
映射工具和其他一些东西的使用。
浏览 0
提问于2012-08-12
得票数 3
1
回答
网络
抓取是安全的吗?
我正在为Alexa世界排名第一的网站进行
网络
抓取和数据挖掘。我不认为使用一个像样的抓取/
web
请求库来进行
网络
抓取是安全上的问题,这也是第一次对这么大的URL列表进行
web
抓取,我很惊讶我通过这个程序受到了
攻击
。对这样一个随机的大
浏览 0
提问于2020-12-26
得票数 0
6
回答
云安全解决方案的优势是什么?
、
、
在云中托管我们的应用程序数据是否会使我们的业务更容易受到
网络
攻击
?我们的云服务器可以处理DDoS
攻击
吗?什么是云安全以及为我们的业务实施它的正确方法是什么?通过提供可扩展且灵活的
网络
解决方案,云提供了巨大的机会,但也带来了挑战。随着
网络
存在的增长,网站需要准备好计划,以抵御针对
Web
基础架构的日益复杂的
攻击
,如DDoS(分布式拒绝服务)
攻击
和7级(应用层)
攻击
。
浏览 9475
提问于2018-09-19
3
回答
PHP中的定时
攻击
、
这个比较对定时
攻击
是安全的吗?写道,定时
攻击
可以在
web
上使用。但这种类型的
攻击
是否存在于现实世界?或者这种
攻击
只能用于小规模的
攻击
者(比如政府),所以这种通过
网络
进行的保护是多余的?
浏览 1
提问于2014-09-15
得票数 2
回答已采纳
2
回答
如何使用像Evilginx这样的工具防止
网络
钓鱼代理
攻击
?
、
作为一名
web
开发人员,我如何使用像Evilginx这样的工具来防止
网络
钓鱼代理
攻击
?
浏览 0
提问于2018-08-05
得票数 0
回答已采纳
1
回答
Layer7 DDoS保护相对于WAF,我应该使用哪一种?
、
、
、
但是,当我查看Layer7 Ddos
攻击
时,我发现它们通常是基于HTTP/HTTPS的
攻击
。我有三个问题; 其他什么是Layer7 DDos
攻击
,例如FTP、DNS?
浏览 0
提问于2021-03-03
得票数 1
回答已采纳
1
回答
网络
管理员能检测到MiTM
攻击
吗?
、
、
、
、
我在一个带有WiFi路由器的SonicWall
网络
上(我猜这是随IDS一起来的)。还是我必须保持警惕,保护自己不受这样的
攻击
?
浏览 0
提问于2015-12-25
得票数 1
1
回答
DNS MITM远程
攻击
、
我想这不是真正的MITM
攻击
,因为
攻击
者不必在服务器和客户端之间。我的问题是,如何才能毒害DNS缓存,并将流量重定向到承载代理的计算机,然后将流量转发到实际的
web
服务器?我想通过在我的
网络
上设置BIND来模拟这样的
攻击
,但我不知道如何配置像paros这样的代理来将流量转发到特定的
web
服务器。然后,我将使用Kaminsky改进的生日
攻击
来毒害bind服务器的缓存,它将将www.example.com的所有查询(192.168.1.2)重定向到运行Paros的192.1
浏览 0
提问于2012-03-21
得票数 4
回答已采纳
2
回答
IIS服务器中断-数以千计的http 460响应-可能导致这种情况的原因以及如何防止
、
、
、
、
有人试图达到什么目的才会导致460错误,有没有已知的
攻击
会产生这个错误?我将在周一将它传递给我们的安全测试员进行调查,但我想我也应该先把它放在那里。哦,我们通过Amazon ELB运行12个Windows2012SQLIIS
web
服务器,我们的网站是基于ASP.NET的,当这些连接发生时,R2服务器的CPU和批处理请求并没有增加。
浏览 0
提问于2016-09-30
得票数 2
2
回答
如何限制对不需要的网站的访问?
、
、
我使用Ubuntu 13.10。我试图使用OpenDNS限制一些网站。不幸的是,我做不到。我使用AirStream 1200 USB访问WiMax互联网。OpenDNS设置根本不适合我。任何替代OpenDNS或任何方法,以保护我的网页浏览。我想要一个不易被黑的解决方案。
浏览 0
提问于2013-11-16
得票数 1
4
回答
网站
攻击
的真实例子
我负责对开发人员进行
web
应用安全方面的教育。我将这样做的一种方法是通过解释各种
网络
攻击
(例如,OWASP前十位)。除了解释
攻击
和可能的缓解之外,我还想给出一个真实的例子,描述
攻击
会造成什么样的损害,并详细说明
攻击
是如何发生的。是否有任何资源来跟踪这样的
攻击</em
浏览 0
提问于2011-11-13
得票数 10
回答已采纳
3
回答
如何在
web
服务器上通过简单的函数来阻止DDoS
攻击
?
、
、
、
、
我有一个预防ddos
攻击
的简单思路。如果我的想法是错误的,请澄清我。从对DDOS
攻击
的基本理解来看,
攻击
者正在向
web
服务器发送大量数据。那么,提供大数据上传到他们网站的网站呢?
web
服务器不能像许多上传数据的用户一样对待ddos
攻击
吗?网站报价怎么样,每个访问网站的人都要临时键吗?使用该临时密钥插入网站,唯一的一个(PC/IP)可以访问该网站,因此bot-net不能
攻击
该网站(bot-net没有临时密钥)。bot-net能记下密钥并插入到
浏览 0
提问于2015-09-04
得票数 1
回答已采纳
1
回答
来自Meta Sploit框架的无效TCP SYN泛洪
、
、
、
、
我希望我的Apache2
web
服务器由于TCP Syn Flood
攻击
而出现拒绝服务。我的
网络
完全是虚拟的,并
浏览 8
提问于2014-12-15
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
浏览器攻击框架BeEF Part 5:攻击Web应用与攻击网络
Web3域名提供商UnstoppableDomains遭遇网络攻击
Web安全测试,Xss攻击
如何巧妙防御Web攻击
WEB 安全测试之 XSS 攻击
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券