腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
为什么管理员要创建易受kerberoasting
攻击
的密码?
、
、
、
、
我在研究Active Directory域的角播
攻击
。为了创建支架,我在
Windows
Server 2016上使用了域控制器,在
Windows
10上使用了一台客户端机器。sqladministrator获得了一个简单的密码,可以很容易地
被
野蛮人
攻击
。但默认情况下,MSSQL 2014的安装程序提供创建不能
被
角播
攻击
的特殊帐户。为什么管理员会继续创建这样的易受
攻击
的密码,即使SQL
服务器
的默认安装避免了它?
浏览 0
提问于2021-01-02
得票数 1
回答已采纳
1
回答
IIS 7在internet上的安全
windows
身份验证
、
、
我想部署我伟大的新ASP.Net应用到我的互联网面向web
服务器
。我想使用
windows
身份验证在互联网上,以便自动提示窗口登录凭据。我想确保它足够安全。我们只有一个
服务器
可以进行身份验证。我读过很多关于中间人
攻击
中的人将身份验证信息重定向到第三方
服务器
的文章,但在我的例子中,只有一台
服务器
--他们正在登录的
服务器
。我一直在阅读关于IIS
Windows
身份验证扩展保护的文章,但我仍然不确定它的好处 因此,基本上,如果我启用了IIS
W
浏览 3
提问于2012-10-05
得票数 1
回答已采纳
1
回答
目录遍历
攻击
、
我正在尝试理解来自的目录遍历
攻击
例如在通过Web
服务器
进行的目录遍历
攻击
中,它表示web
服务器
转义代码用于执行命令。How
服务器
如何解析此URL?更清楚的是,一旦then
服务器
接收到此URL,它将导航到脚本文件夹,但随后将遇到转义代码。因此,它会将以下所有字符视为正常字符。因此../
Windows
/System32/cmd.exe?
浏览 3
提问于2013-05-01
得票数 0
回答已采纳
1
回答
服务器
被
攻击
?
、
、
、
、
昨天
服务器
被
植入恶意软件,cpu占用率到100%,删除恶意软件之后,今天腾讯云提示我还检测到有挖坑风险,将封号处理。该怎么处理。
浏览 115
提问于2024-04-16
3
回答
服务器
被
攻击
?
、
、
、
7.25号购买了一个月,8.24号续费的,今天有
攻击
,想换国内硬防
服务器
,申请退剩余时间,结果说续费不能退,要从7.25算 5天内才可以退,人家阿里云就可以退剩余时间,真是服了,我国内
服务器
也打算用腾讯云的
浏览 751
提问于2018-08-28
2
回答
Asp.net IIS黑客预警系统
、
、
、
我正在IIS7.5和
Windows
2008R2
服务器
上运行一个asp.net网站。我如何知道
服务器
/站点是否
被
破坏?
浏览 0
提问于2012-12-19
得票数 0
回答已采纳
2
回答
找到可执行文件将数据包发送到特定的IP地址?
、
、
我们在
Windows
2008机器上托管游戏
服务器
,我们刚刚收到一份报告说,我们的一个客户正在使用他们的
服务器
进行某种类型的UDP
攻击
。
被
攻击
的人提供了我们的IP地址,但是对IPv4的限制,我们有5个游戏
服务器
运行该IP地址。 找出哪个游戏
服务器
发送这些数据包的最佳方法是什么?
浏览 0
提问于2011-10-22
得票数 3
回答已采纳
2
回答
活动目录需要压缩机器吗?
、
、
假设我的域上有一台
被
未知
攻击
者破坏的机器。如果我使用域凭据远程登录到该计算机,通过RDP,这会向
攻击
者公开我的凭据吗?我知道AD在内部使用kerberos,但我不清楚RDP客户端是直接从域控制器获得kerberos票证,还是将登录信息发送到
服务器
,然后由
服务器
获取票证。要澄清的是,运行mstsc的计算机是
Windows
7,可能受到破坏的计算机是2008年的R2。
浏览 0
提问于2012-04-30
得票数 1
回答已采纳
1
回答
windows
2008
服务器
上的csh http shellshock休克
、
、
我公司的McAfee系统在运行的
Windows
2008
服务器
上检测到许多"http代码注入
攻击
“。此配置是否对
服务器
造成潜在的
攻击
,还是仅仅是在
Windows
机器上对系统不造成损害的一种尝试?
浏览 0
提问于2014-12-19
得票数 0
2
回答
防止针对
Windows
上ssh的暴力
攻击
?
、
、
、
与此防止暴力
攻击
ssh?相同的问题--专门针对
Windows
。强密码、RSA密码和端口敲门都适用于
windows
--但我希望有东西能阻止多次失败的IP地址。我没有附加到任何特定的SSH
服务器
上,如果有一个内置的
服务器
,那就更好了。谷歌( Googling )披露了许多针对
Windows
的蛮力客户端,但对于受到
攻击
的
服务器
则没有。
浏览 0
提问于2010-10-01
得票数 0
1
回答
OpenSSL甲骨文填充漏洞(CVE-2016-2107)
、
嗨,我们有一个
Windows
2008R2 SP1
服务器
系统运行OpenSSL的Oacle。威胁: MITM
攻击
者可以使用填充的oracle
攻击
来解密通信量。影响:当连接使用AES CBC密码和
服务器
支持AES-NI时,MITM
攻击
者可以使用填充oracle
攻击
来解密通信量。我们可以在
Windows
端采取哪些步骤来解决这个问题?
浏览 0
提问于2016-10-21
得票数 1
1
回答
云服务太卡?
我的云服务原先62.5每月,现改80.多每月还是卡
浏览 275
提问于2020-04-16
2
回答
服务器
被
ddos
攻击
?
什么时候才能解封?
浏览 622
提问于2017-11-15
1
回答
iPhone易受BadUSB恶意软件的
攻击
吗?
、
、
、
但我觉得这很难相信,因为我不明白为什么大多数USB设备都会有可重新编程的固件,我发现更难相信iPhone可能会受到这种
攻击
。是否有任何证据表明iPhone易受BadUSB
攻击
?
浏览 0
提问于2016-07-13
得票数 6
1
回答
在非webserver上启用
服务器
SSLv2
、
、
我发现了大量启用SSLv2的实例,因此
被
标记为漏洞。我理解SSLv2的局限性,甚至SSLv3的局限性,所以我很高兴在我们的
Windows
2008R2盒中禁用SSLv2。我的问题是,如果这些
服务器
不是web
服务器
,客户端没有理由尝试启动HTTPS会话,这是否是一个可利用的漏洞?
攻击
者还能使用“回滚”
攻击
并与SSLv2连接吗?
浏览 0
提问于2014-06-12
得票数 0
回答已采纳
4
回答
将蛮力
攻击
耗尽web
服务器
,导致DOS
、
我知道暴力
攻击
和DOS之间的区别。 如果一个web
服务器
没有帐户锁定,并且一些蛮力
攻击
被
并行启动,并且这些
攻击
将使web
服务器
CPU繁忙,那该怎么办?这些
攻击
最终会降低web
服务器
服务其他合法请求的能力并导致DOS
攻击
吗?
浏览 0
提问于2020-10-18
得票数 2
回答已采纳
1
回答
在
Windows
环境中获取密码散列有什么害处?
、
、
、
ArsTechnica最近发布了一篇关于电网如何
被
渗透的文章:节选: 一种策略是使用公开可用的Phishery工具包向目标发送Microsoft Word文档,该文档
被
编程用于从
攻击
者控制的预定
服务器
下载模板然后,
服务器
将查询下载计算机上的SMB凭据,许多公司网络使用这些凭据来限制对已验证用户的访问。在许多情况下,下载计算机会作出响应,在此过程中,
攻击
者将向目标网络提供用户名和加密散列。所以我的问题是:在
Windows
环境中获取密码散
浏览 0
提问于2017-09-07
得票数 9
回答已采纳
2
回答
Azure备份是否针对受威胁的
服务器
进行保护?
、
、
使用Azure备份自动备份其文件的
Windows
服务器
。 如果
服务器
被
破坏,
攻击
者可以对备份造成多大的破坏?我已经做过的研究:我认为
攻击
者所能造成的最严重的伤害是将保留时间缩短到最少7天,从而破坏超过一周的备份。这个问题是关于Azure管理凭证
被
泄露的情况。我的问题是,只有金库注册的
服务器
才会受到破坏,但管理凭据是安全的。
浏览 0
提问于2016-02-25
得票数 3
回答已采纳
5
回答
linuXploit_crew击中了我的网络
服务器
、
、
我们运行的是一台旧的
Windows
机器,运行IIS4.0时完全安装了补丁。然而 查看我们的FTP日志,我们的default.asp文件中没有任何变化,而且我没有看到任何异常的Web日志。
浏览 9
提问于2008-10-01
得票数 4
回答已采纳
3
回答
Windows
2012 R2授权DNS
服务器
返回根提示
、
、
我有一个非域加入了一个区域的权威dns
服务器
,我已经禁用了dns递归在
服务器
设置。当我使用dig @ns1.mydomain.tld进行查询时。它返回根提示。根据我的理解,返回根提示可以用于dns放大
攻击
。处理这件事的最佳做法是什么?
浏览 0
提问于2014-03-22
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
服务器被DDoS攻击?如何缓解DDoS攻击?
服务器被攻击了怎么解决
怎么处理网站服务器被攻击?
服务器被攻击怎么办
黑客攻击事件频频发生,如何避免服务器被攻击?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券