腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
如何
识别网络中打开的DNS解析器?
、
这篇文章强调了开放的DNS解析器是
如何
被
用来在互联网上创建DDOS
攻击
的。
如何
识别我们的DNS
服务器
是否已打开?如果我发现我们正在运行开放的DNS
服务器
,我
如何
关闭它们以
防止
它们在DDOS
攻击
中被滥用?
浏览 0
提问于2012-11-12
得票数 10
回答已采纳
2
回答
如何
防止
SSH主机模拟
攻击
?
、
我有一个SSH
服务器
,用户可以用他们的用户名和密码登录到那里。我想
防止
那些试图窃取用户密码的
攻击
。用户第一次连接到我的SSH
服务器
,或者从新的PC (从公共/折衷网络)连接。
攻击
者将他的公钥而不是真正的
服务器
密钥发送给用户。用户在身份验证阶段向
攻击
者发送密码。
浏览 0
提问于2021-02-06
得票数 2
回答已采纳
1
回答
状态参数
如何
防止
CSRF
攻击
状态(推荐)状态参数
被
应用程序用来存储特定于请求的数据和/或
防止
攻击
。授权
服务器
必须将未修改的状态值返回给应用程序。 但我不清楚国家
如何
防止
CSRF
攻击
。
浏览 0
提问于2017-04-27
得票数 0
2
回答
使用Javascript代码阻止弹出窗口
、
当用户在web应用程序的登录表单中输入他的凭据时,凭据可以通过恶意扩展(用户已安装的扩展名)进行黑客
攻击
。现在,假设恶意扩展希望将被黑客
攻击
的凭据传递给
攻击
者的
服务器
,则可以通过web的相同来源策略来
防止
它。但是,将凭据传递给
攻击
者
服务器
的另一种方法是通过弹出窗口将捕获的详细信息在URL中解析并传递给
攻击
者的
服务器
。窗户可以立即关闭。尽管这种
攻击
的可能性非常小,用户可以很容易地看到,但不可否认的是,这并非不可能。平均
浏览 0
提问于2017-06-07
得票数 1
1
回答
什么是堆栈随机化,它
如何
防止
缓冲区溢出
攻击
?
、
、
我从一本书中读到,缓冲区溢出可能
被
用作注入
攻击
系统的
攻击
代码的方法。堆栈随机化是
防止
此类
攻击
的有效方法之一。 我不明白什么是堆栈随机化,以及它
如何
防止
这些
攻击
?
浏览 5
提问于2012-07-01
得票数 5
1
回答
对
服务器
的反射
攻击
、
、
当我读到题为“防范DoS
攻击
的步骤”的研究论文的时候,我发现了这一点:它是在IPv6地址应用的标题下编写的,目的是
防止
DoS
攻击
。我的问题是,
如何
需要
服务器
-客户机-
服务器
通信来对
服务器
进行反射<em
浏览 0
提问于2012-12-27
得票数 4
回答已采纳
1
回答
Kerberos
如何
防止
重放
攻击
?
但是,它
如何
防止
重放
攻击
呢?例如,据我所知,客户端到KDC的第一条消息并不是加密的。即使有些东西
被
加密了,我们以后还可以重放。另外,我读到Kerberos中的时钟最多可以有5分钟的差异。所以,我想
服务器
也会保存一些收到的票,以
防止
类似的
攻击
,对吧?
浏览 0
提问于2016-11-15
得票数 4
回答已采纳
1
回答
如果发端者
被
破坏/有意要欺骗,TLS是否
防止
重放
攻击
?
、
、
、
这为
防止
数据篡改和逆向工程提供了足够的保护。但是流量仍然容易受到重放
攻击
:有人可以捕获网络流量并重放它,而
服务器
会接受请求,因为它不知道它是真实的还是重放的。为了对抗这种情况,引入了时间戳和非and,以
防止
重播
攻击
。这就引出了一个问题:是否仍有必要使用自定义加密和
浏览 5
提问于2017-02-17
得票数 2
1
回答
通过请求挑战发起
攻击
挑战/响应认证
、
、
、
如果客户机/
服务器
应用程序使用质询/响应模式进行身份验证,例如SCRAM或类似模式,则通常涉及使用非uses (客户端和
服务器
端)来
防止
重放
攻击
。
服务器
将根据与客户端连接的安全随机生成的数字生成
服务器
名。假设
服务器
存储最近接收的客户端当前,并发出
服务器
名以保证“旧的”或“无效的”不被接受,这将打开
攻击
向量。
攻击
可以向(猜测的)用户请求挑战,以
防止
他们从一开始就请求挑战。假设<em
浏览 0
提问于2016-04-20
得票数 3
回答已采纳
1
回答
如何
绕过ISP设置的单站点限制?
、
、
、
在这个视频中,SSH连接
被
用来通过ISP的代理
服务器
连接到受限的IP地址。 这一切是
如何
运作的?怎样才能
防止
这类
攻击
或黑客
攻击
?
浏览 0
提问于2017-01-03
得票数 0
回答已采纳
1
回答
摘要身份验证
如何
防止
重放
攻击
?
、
、
、
、
我找不到摘要认证是
如何
防止
重放
攻击
的?我使用fiddler工具拦截对
服务器
的http请求。我使用相同的工具向
服务器
重放请求,但
服务器
要求进行身份验证。任何链接/资源都将不胜感激。
浏览 1
提问于2010-10-27
得票数 3
回答已采纳
1
回答
CDN托管脚本(如jQuery )上的XSS预防
、
、
、
编辑:如果一个客户访问我的网站(通过微软的CDN网络为jQuery服务),他/她的DNS
被
攻击
者欺骗,
攻击
者模仿微软的CDN。在这种情况下,理论上
攻击
者应该能够运行任意的javascript代码。有什么办法
防止
这种情况发生吗?还是应该停止直接链接CDN
服务器
?
浏览 0
提问于2012-07-26
得票数 2
2
回答
用nginx和apache
防止
ddos
攻击
(以及haproxy?)
、
、
、
、
有时我的
服务器
上有ddos
攻击
。我在努力阻止这一切。我使用Nginx来提供静态内容,并将其用作反向代理,使用Apache来服务php应用程序。 当
攻击
开始的时候,我有很多。但是,如果有很多
攻击
者,我仍然每秒钟有400个请求,但来自不同的IP。所以我很难阻止它,因为Nginx中的IP连接速率限制在这种情况下是行不通的。我在那台
服务器
上有大约100个网站。在
攻击
期间,Nginx工作正常,但是Apache完全死了,Nginx不仅不能连接受
攻击
站点,而且不能连接
服务器<
浏览 0
提问于2016-02-11
得票数 0
2
回答
什么是DDoS
攻击
?
、
我的主机
服务器
告诉我,我的网站受到了"DDoS
攻击
“。什么是"DDoS
攻击
“?我
如何
防止
它?
浏览 3
提问于2010-11-22
得票数 0
3
回答
浏览器的X-XSS-Protection/XSS Auditor是否足以阻止XSS?
、
、
、
据我所知,我需要在报头
服务器
端禁用X- XSS -Protection,以
防止
XSS通过GET请求发生。http://mysite.com/index.php?page=<script type='text/javascript'> alert("XSS"); </script> 假设$_GET' page‘
被
从PHP回显到页面,而没有以任何方式
被
更改,XSSAuditor应该捕捉
浏览 4
提问于2013-07-23
得票数 1
2
回答
同步客户端-
服务器
操作
、
、
、
处理
服务器
和客户端都被检查的事件,比如
攻击
,通常的方法是什么?有一个冷却时间计时器的
攻击
,客户是知道的(因此,为了
防止
垃圾邮件
服务器
请求和
攻击
按钮
被
持有)。 接下来,在权威
服务器
上有一个冷却定时器。我的问题是,有时对客户端的
攻击
不会在
服务器
上执行,因为
服务器
计时器(serverFrameTime - lastAttackFrameTime > attackCooldown)没有计算到所需的时间
浏览 0
提问于2016-02-11
得票数 5
1
回答
RESTful中的JSON注射
、
、
、
JSON注入是客户端
攻击
还是
服务器
端
攻击
?
如何
从RESTful应用程序的角度处理JSON注入安全问题?
浏览 0
提问于2018-03-30
得票数 2
回答已采纳
1
回答
匹配“潜在危险的Request.Form值”的规则
、
我想知道使用什么规则来确定什么是潜在危险的表单值,这样我就可以编写客户端验证来
防止
它
攻击
服务器
。理想情况下,我想知道框架
如何
确定什么是潜在危险的字符组合,这样我就可以在我的自定义验证器中使用相同的规则来
防止
它们
攻击
服务器
。
浏览 3
提问于2012-06-26
得票数 1
1
回答
防止
欺骗
攻击
-
如何
确保我的客户从真正的
服务器
接收订单?
、
、
、
、
我有一个Socket.IO
服务器
,它向我的Chrome扩展提供命令。命令到达后,扩展将从主机网站调用一个本地函数。我最近意识到一个潜在的安全问题,即如果有人在我的扩展客户端组织上欺骗我的
服务器
地址,他可以很容易地滥用它来代表我的
服务器
()发送自己的参数。有什么聪明的方法可以确保我的客户与真正的
服务器
而不是冒名顶替者进行交流?
浏览 7
提问于2021-05-25
得票数 0
回答已采纳
2
回答
验证客户端真实性
、
、
我用HTML5构建了一个游戏,一个web表单将数据发布到
服务器
上。这种架构不是很容易受到
攻击
吗?在这种情况下,客户端可以
被
修改,从而发布流氓的值,而不是计算的分数。 我
如何
才能
防止
这种情况发生?
浏览 1
提问于2012-06-19
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
CC攻击是什么?如何防止网站被CC攻击?
服务器被DDoS攻击?如何缓解DDoS攻击?
复制证明如何防止攻击?
如何防止网站被黑客攻击?
黑客攻击事件频频发生,如何避免服务器被攻击?
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券