腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9018)
视频
沙龙
2
回答
如何
防止
机器人
向
试图
攻击
易受攻击
的
端点
的
API
发送
垃圾邮件
javascript
、
node.js
、
api
、
express
、
security
我
的
后端有一个Node和Express
api
,目前它在Heroku上运行,在我
的
日志中,我看到一些
机器人
试图
恶意
发送
垃圾应用程序接口,
试图
攻击
GET /.env和GET /.aws-secret等
端点
我
的
api
只会返回404,因为这些
端点
不存在,但我想阻止这些
机器人
发出所有这些请求。我已经有了一个速率限制器,但看到
机器人
仍然
浏览 28
提问于2021-10-13
得票数 1
回答已采纳
3
回答
如何
防止
条形码有效载荷
攻击
?
penetration-test
、
threat-mitigation
、
threats
最近,我遇到了一个工具,它可以
向
条形码中注入有效载荷。我怎样才能
防止
这种
攻击
呢?
攻击
者打印
易受攻击
的
条形码/向我
发送
易受攻击
的
条形码。我扫描
易受攻击
的
条形码和有效载荷
攻击
我
的
系统可能
的
预防方案 永远不要扫描条形码--但在部门商店或任何公司存储区域(条形码扫描是很重要
浏览 0
提问于2016-06-23
得票数 2
回答已采纳
1
回答
这个
垃圾邮件
机器人
试图
通过随机填写我
的
PHP表单来做什么?
spam
最近我收到了很多
机器人
垃圾邮件
。最近
的
一次是这样
的
身体:有人能解释一下他们想做什么,只需在我
的
文本框里随便放几个单词吗?
浏览 0
提问于2013-02-20
得票数 0
2
回答
这不是保安
的
坏做法吗?
java
、
security
、
servlets
、
servlet-3.0
、
response-headers
阅读Servlet3.0规范后,我看到了下面的内容,并想知道这是否真的是推荐
的
做法。我记得,出于安全原因,我遇到了不包括此信息
的
建议: X驱动:Servlet/3.0JSP/2.2 (G
浏览 7
提问于2013-12-13
得票数 3
3
回答
来自精确表单
的
数据
php
、
jquery
、
ajax
、
forms
我已经用谷歌搜索了很多,但我仍然没有答案,所以我决定在这里问这个问题:在PHP中,有没有一种方法可以检查我在一些脚本中收到
的
数据是来自页面上
的
特定表单?我问,因为每个人都可以看到我用来保存数据到我
的
数据库
的
脚本
的
名称,所以如果有人能够找到整个URL,他也能够
发送
一些假数据到脚本,我需要一个条件,即只有当数据来自我
的
页面上
的
适当形式时,才会触发保存过程。我使用jQuery来调用AJAX函数,所以基本上如果我单击"send“按钮,$.POST()
浏览 0
提问于2012-05-06
得票数 2
回答已采纳
2
回答
如何
对IIS中托管
的
此服务执行路径遍历
攻击
?
.net
、
security
、
iis
、
directory-traversal
、
path-traversal
背景使用dotnet run在本地运行时,我可以执行路径遍历
攻击
,据我所知,该
攻击
使用
的
是Kestrel服务器。我
的
攻击
负载是..\..\来规范URI,这意味着它永远不会访问我
的
API
。换句话说,它
试图
到达以下
端点
: GET
浏览 18
提问于2021-01-11
得票数 2
回答已采纳
1
回答
如何
通过(内网)
API
安全创建账号?
security
、
api
不久前,智能手机应用程序打开浏览器访问带有验证码
的
注册页面,或者需要通过web单独注册,这是很常见
的
,因为
API
注册被认为是
易受攻击
的
。现在,大多数应用程序似乎都通过本机形式提供注册,尽管其公共
API
中通常没有记录这方面的
端点
。我还没有看到很多关于这个被滥用来创建
垃圾邮件
帐户
的
报告。 这是怎么做
的
?是否有标准
的
加密/握手过程来验证真正
的
注册,或者注册通常依赖于未记录<em
浏览 0
提问于2012-11-01
得票数 1
回答已采纳
1
回答
得到所有不和谐成员
的
名单
api
、
discord
有没有办法从
API
中获得所有成员
的
列表?服务器上没有你
的
机器人
。
浏览 7
提问于2022-08-25
得票数 1
2
回答
我
的
推荐人日志中未注册
的
域名heiiehdsx.com
referrer
、
http-referer
、
referer
、
referrals
、
referrer-spam
最近,未注册(可用)
的
域名heiiehdsx.com出现在我
的
HTTP引用日志中。它来自不同
的
IP地址(没有一个非常相似)。当我用谷歌搜索域名时,唯一
的
结果是它也出现在其他服务器日志中
的
报告。
浏览 2
提问于2011-01-03
得票数 0
2
回答
经典ASP黑客-注入
security
、
asp-classic
在Classic ASP中,我对应用程序中
的
所有SQL查询都使用了参数化查询。 我需要保护一个不访问数据库
的
简单电子邮件表单吗?
浏览 1
提问于2011-11-19
得票数 0
回答已采纳
2
回答
特定节点正受到垃圾评论
的
攻击
。我该怎么做才能阻止它?
comments
、
advertising
我
的
网站正受到
垃圾邮件
机器人
的
严重
攻击
,这只发生在一个特定
的
节点上。所有其他节点都是安全
的
,否则
垃圾邮件
将被Mollom阻止。
如何
防止
更多
的
垃圾邮件
评论被张贴在那里?你知不知道?
浏览 0
提问于2011-05-03
得票数 0
4
回答
如果
垃圾邮件
机器人
隐藏了表单,我能阻止它提交吗?
css
、
forms
、
spam
如果我在我
的
网站联系人页面上显示:没有一个在表单包装上显示,
垃圾邮件
机器人
还能提交吗?如果没有,那么一个可能
的
解决方案是仅仅放置一个链接--向我们
发送
一封电子邮件--当点击它时显示:用表单显示包装器,从而
防止
垃圾邮件
? 谢谢,-O
浏览 3
提问于2013-11-27
得票数 2
回答已采纳
2
回答
谷歌2能阻止CSRF
攻击
吗?
security
、
csrf
、
csrf-protection
、
recaptcha
跨站点请求伪造
攻击
利用受害者
的
会话
向
受信任
的
站点提交恶意请求。将CAPTCHA描述为一种
防止
CSRF
攻击
的
好方法。
浏览 2
提问于2015-09-16
得票数 7
回答已采纳
1
回答
我怎样才能
防止
机器人
在我
的
AWS Lambda函数中产生成本?
amazon-web-services
、
firebase
、
security
、
aws-lambda
、
bots
我正计划为我
的
移动游戏设计一个概念,并使用AWS Lambda (或Firebase函数,在其相同
的
情况下)。一个
机器人
不能永远对我
的
Lambda功能做一个请求,只通过
垃圾邮件
发送
我
的
端点
就能产生巨大
的
成本吗? 亚马逊/谷歌是否有任何保护措施,或者你们
如何
在这类
攻击
中确保你们
的
终端安全?
浏览 3
提问于2021-08-06
得票数 0
回答已采纳
2
回答
网站
攻击
:
攻击
者
的
目标是什么?
web
、
attack-vector
、
password-reset
机器人
网络我
的
网站已经有一段时间了。用于这些配置文件
的
电子邮件地址似乎是来自真实用户
的
有效电子邮件地址,但我不能说它们是否只是
攻击
者使用
的
,或者它们是否对这些地址有实际
的
控制。不过,我所知道
的
是:这些电子邮件从来没有通过
发送
到那些新注册账户
的
链接来确认。然后
攻击
者进入密码检索页面并
发送
“新密码”请求,这很奇怪,因为我认为他们没有收到答案,因为对创建
的
…配置文件中使
浏览 0
提问于2020-06-21
得票数 2
1
回答
当允许C#应用程序
发送
/接收电子邮件时,我们应该采取哪些安全防范措施?
encryption
、
email
、
.net
、
validation
我正在写一个网络应用程序,它将能够
发送
签名和加密
的
电子邮件给其他人在我
的
信任范围之外。它还将检索来自不同账户
的
S/MIME加密(可能也有签名)电子邮件。是否需要执行任何类型
的
输入验证(对于收到
的
电子邮件)。附件将存储在数据库中,并通过web访问。 那么输出消毒呢?由于电子邮件将被加密和签名,是否有强烈
的
需要对内容做任何以前?
浏览 0
提问于2018-09-14
得票数 2
1
回答
Discord.Py:在CommandOnCooldown错误事件上添加冷却时间
python
、
discord
、
discord.py-rewrite
因此,我在我
的
机器人
中添加了@commands.cooldown(1, 10, commands.BucketType.user),
试图
阻止人们
向
它
发送
垃圾邮件
。f'This command is not ready to use, try again in %.2f seconds' % error.retry_after) return 但我
的
问题是,我
如何
才能让它只
发送
一次?因为人们可以<em
浏览 9
提问于2020-10-18
得票数 2
回答已采纳
1
回答
机器人
如何
检测
垃圾邮件
行或多行无用文本?
python
、
discord
、
discord.py
我正在努力改进我
的
Discord.py
机器人
的
温和方面。我希望用户不要
发送
多行
垃圾邮件
或任何被认为是“行
垃圾邮件
”
的
内容。如果有人
发送
了很多行来
试图
造成干扰,并且只对服务器进行raid,那么
机器人
将
如何
检测消息是否包含太多行? 在不一致
的
情况下,一个简单
的
垃圾邮件
示例可能是在空行
的
外部
发送
多个带有.
的<
浏览 2
提问于2020-11-21
得票数 0
回答已采纳
1
回答
关于
机器人
在团队中
的
安全性问题
node.js
、
security
、
botframework
、
microsoft-teams
、
exploit
我们
的
团队已经创建了一个使用微软
机器人
框架(Nodejs)
的
聊天
机器人
,该聊天
机器人
由组织
的
租户管理员通过其清单在团队中部署。我有几个关于安全
的
问题--(问题只与团队
机器人
有关) 1)恶意用户模拟团队通道
端点
有多容易?(
机器人
在OnMessage活动处理程序中使用3层验证。(Graph
Api
和其他一些特定于组织
的
),但问题是我们使用teamsinfo.getmembers(上下文
浏览 14
提问于2020-07-30
得票数 1
3
回答
垃圾邮件
发送
者过度饱和服务有什么好处吗?
spam
如果我正确
的
理解,
垃圾邮件
是最有效
的
,当它看起来像真实
的
内容,并诱使用户做
垃圾邮件
要求它(例如,点击一个链接)。当然,保持低调将是必要
的
,以隐藏它
的
窥探眼睛
的
主持人。然而,我在实践中注意到
的
是相反
的
情况。
垃圾邮件
发送
者将使用尽可能多
的
资源,无情地
攻击
网站,以至于服务不再可用。没有真正
的
用户可以被欺骗,
垃圾邮件
是
浏览 0
提问于2016-01-01
得票数 3
点击加载更多
相关
资讯
在JSON端点上利用CSRF漏洞的实践教程
XXE漏洞利用技巧:从XML到远程代码执行
配置不当的 Docker 服务器已成为TeamTNT的热门攻击目标
如何应对加密货币挖矿恶意软件的威胁?
防黑客攻击:让你的WordPress网站更安全的5款插件
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券