腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
我是MySQL的新手,
数据库
有没有可能被攻破?
、
、
我想知道是否有任何方法可以破坏MySQL
数据库
?如果是这样的话,这是
如何
发生的?我可以采取哪些进一步的步骤来使我的
数据库
更加安全?
浏览 0
提问于2011-04-06
得票数 0
回答已采纳
1
回答
如果
攻击
者连续几天每毫秒重复向
服务器
发出请求,
服务器
会发生什么情况?
、
我有一个android应用程序,用户可以输入他们的用户名和密码来登录应用程序因此,场景如下:3-在
服务器
端,用户数据与
服务器
的
数据库
进行核对
攻击
者可以自动重复更改用户名和密码,并连接到
服
浏览 2
提问于2018-05-07
得票数 0
1
回答
在EC2实例上使用100% CPU的Postgres?为什么?怎么修?
、
EC2实例是t3.media 但是没有在我的
数据库
中发现任何不一致或泄漏
浏览 0
提问于2019-04-01
得票数 2
回答已采纳
1
回答
Node.js
服务器
到Android应用程序
、
、
、
、
该应用程序将是一个
服务器
+
数据库
,与Android应用程序对话,Android应用程序也有自己的
数据库
(供脱机使用)。 (我不想让用户看到解密源代码来剖析自定义协议并开始开
浏览 2
提问于2012-07-03
得票数 1
3
回答
如何
正确使用密码盐
、
、
储存密码和盐(盐甚至可以是“清除”形式) 与以下场景类似:您有一个客户端移动应用程序和一个带有
数据库
的
服务器
应用程序。用户使用移动应用程序使用用户名和密码注册。密码得到一个加了加的盐,并被存储在
服务器
端。salt也必须存储在
服务器
端,因为您根本不信任移动客户端。而salt应该以某种方式连接到正确的用户帐户。所以让我们假设,它存储在密码旁边的同一个用户表中。在这种情况下,
如何
使用salt来防止任何
攻击
(例如字典
攻击
)?如果
攻击
者已经可以访问
数据库
浏览 0
提问于2016-01-27
得票数 1
2
回答
Django:保护/加密存储的文件
、
、
、
在Django项目中,我想让用户上传的文件在
服务器
上保持安全。这应该在操作系统级别(我们使用ubuntu)还是在应用程序级别完成?我们非常感谢您的任何建议。谢谢。
浏览 0
提问于2011-08-11
得票数 2
3
回答
SQL注入是客户端
攻击
还是
服务器
端
攻击
?
SQL注入是什么类型的
攻击
?我很困惑,因为这种
攻击
是通过客户端进行的。然而,
攻击
者的目标是一个“在
服务器
后面”的
数据库
。2017年OWASP前10名
攻击
大多是
服务器
端
攻击
,但
攻击
是通过客户端执行的。有人能解释一下为什么他们被归类为
服务器
端吗?
浏览 0
提问于2018-10-12
得票数 0
回答已采纳
1
回答
从客户端到
服务器
发送用户数据的最安全方式是什么?
、
、
、
我使用一个10位数字的id和用户的电子邮件登录用户,请您解释一下,如果
攻击
者知道该邮件是否可以登录到另一个用户帐户,请解释一下。
攻击
者还可能尝试多次,因为使用电子邮件和id作为参数在一个基本的json请求中签名。我可以在应用程序中提供保护措施,防止用户尝试超过几次,但我认为
攻击
者尽可能多尝试的能力是一种风险,有什么建议可以让
攻击
者在短时间内更难尝试多次?
浏览 0
提问于2016-02-17
得票数 -2
2
回答
如果数据仅在
服务器
上进行内部加密(例如用于存储),填充oracle
攻击
是否可能发生?
、
、
当我分析在
数据库
中使用AES加密数据时,我读到了一些关于填充甲骨文
攻击
的东西,并且“害怕”它可能是一个严重的问题。但是,经过进一步的研究,我现在得出结论,在我们的具体情况下,这不应该是任何问题。我想验证这一点,因为我有一种感觉,不完全了解
攻击
方法。客户端向应用
服务器
(Java)发送纯文本消息。因此,最终用户/外部黑客不应该有机会进行填充oracle
攻击
。或者,换句话说,没有实例/
服务器
充当"oracle“。唯一的
攻击
方案是
浏览 0
提问于2015-04-21
得票数 1
1
回答
保护
数据库
中的敏感数据,使用H2值得吗?
、
、
、
、
当然,除了通常的密码哈希+盐+.我想把这些特定的表放在加密的H2
数据库
中,其余的数据放在MySQL
数据库
中。在我的例子中,H2的优点是:加密db (因此,在
服务器
受到破坏时,还要增加一层安全性) 当需要额外的安全层时,这是一种常见的做法吗?
浏览 0
提问于2011-09-12
得票数 3
回答已采纳
3
回答
密码安全性:
数据库
连接密码与存储用户密码
、
、
一般来说,似乎推荐的做法是: 我想要理解的是,如果将
数据库
连接密码存储在纯文本中是可以接受的,那么为什么会有这么多关于
如何
使用户密码安全的讨论(和分歧)。为什么存储在
数据库
中的密码比保存连接密码的配置文件更易受
攻击
?
攻击
者不需要访问我的系统才能从我的
数据库
中获得用户密码吗?
浏览 7
提问于2014-03-22
得票数 3
1
回答
Oracle
数据库
服务器
TNS侦听器远程注册漏洞(CVE-2012-1675)
、
、
、
此安全警报解决了CVE-2012-1675安全问题,这是TNS侦听器中的一个漏洞,最近被披露为影响Oracle
数据库
服务器
的"TNS侦听器毒药
攻击
“。无论
如何
,按照Oracle的Doc 1600630.1,我在listener.ora中做了一个更改,添加了以下字符串:我们正在使用NessusScan突出显示
服务器
上的漏洞。
攻击
者可以利用此问题将数据从合法
数据库</em
浏览 0
提问于2018-10-25
得票数 4
1
回答
自动阻止MySQL蛮力登录尝试
、
我在我的一台MySQL
服务器
上注意到,一个远程
攻击
者在一个晚上尝试了大约2000次登录尝试,在“mysql”系统
数据库
上使用“root”和“admin”用户名。我的
数据库
服务器
在那次
攻击
中幸免于难,尽管它在夜间的休息时间每秒收到一次登录尝试。有什么办法阻止这种不正当行为吗?例如,如果在短时间内有大约5次错
浏览 2
提问于2014-05-10
得票数 1
回答已采纳
1
回答
如果通信通道和
数据库
都被破坏,SCRAM是否安全?
我正在学习SCRAM,并且喜欢它抵御各种
攻击
的能力(如这篇MongoDB博客文章中所提到的),特别是:
数据库
危害-
攻击
者可以查看
服务器
持久内存的内容。在存储密码之前,先对密码进行咸化和反复散列,从而减轻
数据库
的危害。 恶意
服务器</em
浏览 0
提问于2022-10-06
得票数 1
回答已采纳
1
回答
对使用CDN的应用程序的DDOS
攻击
必须首先关闭所有涉及的CDN
服务器
以影响应用程序的可用性吗?
、
、
CDN据说吸收并减轻了拒绝服务和DDOS
攻击
。考虑使用CDN提供程序来交付其内容的应用程序。因此,如果
攻击
者试图使用DOS或DDOS摧毁这样的应用程序,那么在这种
攻击
期间发出的大量请求将流向CDN
服务器
。这样的DDOS
攻击
是否必须在完全损害原始
服务器
之前,完全摧毁所有为该应用程序内容服务的CDN
服务器
?
浏览 0
提问于2020-01-12
得票数 1
1
回答
攻击
者
如何
知道在字典
攻击
中使用哪种算法和salt?
、
、
、
、
我对密码破解方法很好奇,比如字典和暴力
攻击
。现在,密码是以散列形式存储的,而不是
服务器
上的明文。那么,
如何
将字典中的明文密码与泄露的
数据库
中的散列进行比较呢?由于哈希可以是不同的类型,如bcrypt,SHA-512等,破解工具
如何
知道
如何
创建哈希并进行比较? 例如,看看下面的字典
攻击
。泄露的密码只是散列,字典中有简单的英文单词。那又
如何
比较呢?
攻击
者或破解工具
如何
知道它应该使用哪种哈希算法?就连盐也在,但
攻击
浏览 0
提问于2018-02-26
得票数 42
回答已采纳
1
回答
查找匹配散列的可能性
假设有人访问了
服务器
,并能够从
数据库
收集用户名和密码哈希。 使用彩虹表
攻击
能够找到匹配的可能性有多大?你认为这种情况
如何
?低?中等?危言耸听?从这种
攻击
中恢复过来的步骤是什么?
浏览 0
提问于2017-02-03
得票数 -1
1
回答
TCP协议上的密码身份验证实际上是
如何
工作的?
、
、
在
服务器
上计算哈希,与
数据库
中的哈希进行比较。-不好,因为
攻击
者可以拦截凭据建立一个安全
浏览 0
提问于2015-07-06
得票数 4
回答已采纳
3
回答
XSS可以在
服务器
上执行吗?
、
在这里,XSS
攻击
被视为来自客户端机器的
攻击
。但是有没有办法在
服务器
上进行XSS
攻击
呢?我想知道是否有任何方法可以像SQL注入那样使用客户端接口在
服务器
上执行代码,但这里不是
数据库
服务器
,而是一个简单的Web
服务器
或应用程序
服务器
。
浏览 0
提问于2013-05-09
得票数 1
1
回答
有人设法在我的javascript文件中写了一行代码,是怎么做到的?
如何
在物理上更改javascript文件?它完全被锁定了,我不知道人们是
如何
通过网络浏览器做到这一点的。 抢夺
浏览 1
提问于2010-09-27
得票数 0
点击加载更多
相关
资讯
服务器被DDoS攻击?如何缓解DDoS攻击?
黑客攻击事件频频发生,如何避免服务器被攻击?
如何应对服务器的恶意攻击
Linux服务器如何预防DDoS攻击
服务器安全之如何防护CC攻击
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券