腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如果数据仅在服务器上进行内部加密(例如用于存储),填充oracle
攻击
是否可能发生?
、
、
我想验证这一点,因为我有一种感觉,不完全了解
攻击
方法。客户端向
应用服务器
(Java)发送纯文本消息。这些消息应该存储在数据库中,而不是纯文本;它们必须
被
加密(使用静态加密密钥进行同步加密)。我们使用AES-128/CBC/PKCS5Padd,而加密则由
应用服务器
完成,而
应用服务器
是唯一知道加密密钥的实例。这意味着服务器不提供外部接口,该接口可用于发送(修改后的)加密数据包。唯一的
攻击
方案是对加密进行内部黑客
攻击
,比如访问数据库的人(
浏览 0
提问于2015-04-21
得票数 1
2
回答
FCM安全性:防止多个发件人将通知推送到所有设备?
、
、
作为解决方案的一部分,我们希望在每个客户站点部署一个FCM“
应用服务器
”。每个客户网站都有自己的用户,他们自己的设备使用我们的应用程序。但是,我们希望确保如果其中一个客户站点
被
破坏,
攻击
者就不能滥用FCM“
应用服务器
”(例如,通过向所有客户站点的所有设备发送通知)。这样,如果一个客户站点
被
破坏,我们可以禁用该服务器密钥并停止发送任何FCM通知。 问题:我们能确定
攻击
者不能向所有设备发送全局通知吗?假设
攻击
者拥有服务器密钥并访问一个客户站点"app- serve
浏览 4
提问于2017-04-20
得票数 3
回答已采纳
2
回答
EC2 & MySQL安全
、
、
当前的基础结构包含位于Amazon中的两个服务器:
应用服务器
和EC2服务器。理想情况下,我们希望两个服务器使用内部IP进行通信。出于性能原因,我们不希望在SSL上实现通信。中间人的
攻击
是可能的,因为通信发生在使用弹性IP的网络上吗?除了自定义脚本之外,除了处理内部IP的更改之外,还有其
浏览 0
提问于2014-08-06
得票数 2
回答已采纳
1
回答
除非检测到ddos
攻击
,否则来自服务器的Akamai请求
基本上,我想知道是否有可能在以下场景中实现Akamai : 1.正常运行的请求通过akamai,只有静态资产(如css和js )
被
缓存,其他所有内容都直接从服务器提供服务。2.检测到DDOS
攻击
:不确定这是否可能,但我们的想法是akamai是否有功能或api调用来检查是否已启动大规模ddos
攻击
,如果是,它不会将请求传递到
应用服务器
,而是恢复到站点的完全缓存版本,直到
攻击
结束锦上添花的是,如果我们可以设置恢复到什么
攻击
级别的阈值,可能是基于超过预期流量级别的百分比? 感谢任何形式的指导。
浏览 1
提问于2017-03-21
得票数 0
1
回答
RFI --即使您使用
应用服务器
,这也是可能的吗?
、
、
、
、
由于JBoss是一种中间件-
应用服务器
-我想知道是否仍然有可能面对文件包含
攻击
。(?)我之所以如此徘徊,是因为在这种情况下,不会直接将请求发送到任何存储或DataBase服务器,因为JBoss将在通信过程中检查有效性等等,因此我认为使用
应用服务器
可能已经阻止了RFI/LFI。如果可能,如何防止文件包含
攻击
?-不包括确保PHP对恶意代码有足够的免疫力。
应用服务器
: JBoss
浏览 0
提问于2017-01-14
得票数 0
回答已采纳
4
回答
编写绕过IPS检测的利用代码
、
假设Network /IDS可以检测到漏洞,但是
应用服务器
本身仍然容易受到该漏洞的
攻击
。 如果我修改了利用的代码,是否还有IPS/IDS仍然会检测到这种
攻击
?
浏览 0
提问于2012-07-23
得票数 2
回答已采纳
1
回答
如何将Nginx配置为只限制API而不是静态文件的速率?
、
但是,/api/...路径
被
代理到
应用服务器
,不应该被DoS
攻击
击中。如何将Nginx配置为只限制API的速率?
浏览 0
提问于2019-02-08
得票数 0
回答已采纳
1
回答
填充Oracle
攻击
在实践中是如何工作的?
、
、
我已经从理论上理解了填充甲骨文
攻击
的工作原理。现在,我试着把它想象成一个真实的场景。 有谁能给出一个真实的场景,
攻击
者可以将自己插入信道并发送密码文本,并能够接收到显示加密成功或失败的错误消息吗?
浏览 0
提问于2016-08-28
得票数 2
1
回答
是什么促使RFC 8291 (“用于网络推送的消息加密”)的设计决策?
、
、
、
、
我正在阅读RFC 8291,它描述了保护
应用服务器
和用户代理(通常是移动浏览器或其他移动应用程序)之间发送的web推送消息的协议,该协议使用不受信任的“推送服务”(如APNS或FCM)作为中介。这些制约因素似乎如下:在初始设置之后,
应用服务器
需要能够异步地向用户代理发送消息,从而实现机密性和完整性。要发送消息,
应用服务器
:使用HKDF将此临时共享秘密与长
浏览 0
提问于2021-04-12
得票数 1
1
回答
如何在每个客户端一次限制一个请求?
、
换句话说,如果上游
应用服务器
尚未响应之前的请求,那么Nginx应该有444或429个请求。机器人,蛮力
攻击
等),上游
应用服务器
可能会选择故意持有处罚请求,例如。10秒或10分钟--但是如果Nginx仍然允许用户并行地提出请求,那么代价就是一堵墙,
攻击
者可以四处走动。
浏览 4
提问于2017-11-24
得票数 0
回答已采纳
2
回答
pkce能够保护移动应用程序的秘密哈希和访问代码吗?
、
、
、
我理解Oauth代码流,它涉及移动应用程序、
应用服务器
、auth服务器、资源服务器。
应用服务器
使用客户端和机密向auth服务器注册。其想法是,移动应用程序调用
应用服务器
的端点,该端点触发代码流,最终导致使用auth代码从auth服务器回调到
应用服务器
。
应用服务器
向auth服务器提供秘密和代码,以获取访问令牌。如果
攻击
者正在窥探,这将防止访问代码从url中泄露,因为如果没有初始哈希,那么auth代码是无用的。 然而,如何处理移动电话被黑客入侵和
攻击
者记录秘密和代码的情况,
浏览 7
提问于2022-02-06
得票数 1
回答已采纳
2
回答
在破坏
应用服务器
之后,
攻击
者如何加密数据库内容,设置哪些保护?
、
、
在反向代理之后,我可以从Web访问一个
应用服务器
。它的数据库
被
保护在一个单独的VLAN上,并且数据库管理密码很强。 假设应用程序或操作系统存在漏洞,
攻击
者执行
攻击
并获得应用程序权限。
浏览 0
提问于2022-08-26
得票数 0
回答已采纳
1
回答
对AWS RDS MySQL .static.midphase.com的
攻击
类似于IPv4 4地址本身。
、
、
、
我认为这显然是一个
攻击
信号,但我只想确认一下。 什么是“类似IPv4 4-地址本身”的意思?由于这只是RDS数据库服务器,为什么服务器需要解析DNS?
浏览 4
提问于2014-05-04
得票数 2
回答已采纳
1
回答
用
应用服务器
检索数据库数据?
、
、
、
用
应用服务器
检索数据库数据?
浏览 0
提问于2014-10-15
得票数 -1
回答已采纳
2
回答
会话管理:
应用服务器
的功能是否足够?
、
、
、
许多
应用服务器
提供了会话的概念。问题是:指出最佳实践和可能对会话管理的威胁/
攻击
是非常值得赞赏的。也就是说,我们能否编写一个完全“与会话无关”的应用程序,并将其放在一个环境中(通过适当使用
浏览 0
提问于2012-07-25
得票数 1
2
回答
对于访问未经身份验证的内部wcf服务的外部IIS web服务器,我应该有多偏执?
、
、
、
WCF服务器外部网站调用
应用服务器
上的WCF服务。这些WCF服务调用完全未经身份验证,但对数据库服务器执行非常关键的数据更新。我假设(如果我错了的话纠正我的话),危及443服务器将需要来自外部世界的443或80端口的
攻击
,因此需要IIS
攻击
才能破坏服务器。在处理关键数据时,这种配置有多糟糕?如果WCF服务器
被
破坏,是否可以采取任何措施来减轻其影响,并在大多数情况下防止任意调用WCF服务? 是否有历史IIS漏洞的“典型”影响列表?
浏览 0
提问于2009-12-29
得票数 0
回答已采纳
2
回答
我们能控制ClientHello的SSL版本吗?
目前,我的客户端支持TLSv1.0,
应用服务器
支持SSLV3、TLSV1.1和TLSv1.2,但是TLSv1.0由于易受猛兽
攻击
而被禁用。所以我想通过SSLv3连接
应用服务器
,而不是TLSV1.0。 我能用Java客户端实现同样的目标吗?
浏览 0
提问于2014-01-09
得票数 2
2
回答
Nginx中缓慢的Http Post
攻击
、
、
、
、
为了检查
应用服务器
中的漏洞,我们运行了Qualys扫描。从报告中我们发现我们的
应用服务器
很容易受到HTTP Post的缓慢
攻击
。为了减轻这种
攻击
,我们已经根据Qualys ()在
应用服务器
前面配置了nginx。根据Qualys的说法,如果服务器保持连接打开超过120秒钟,他们认为服务器很容易受到HTTP的缓慢
攻击
。尽管nginx的默认超时时间是60,但它在我们的
应用服务器
上保持连接超过2分钟。我们还检查了nginx连接状态,它将连接保持在写入状态超过2分钟。 请帮助我们
浏览 8
提问于2018-04-26
得票数 2
1
回答
Mongodb -切分和未分割的集合
、
他们是
被
送到每个碎片,还是只停留在第一个碎片? 我认为这可能是一个潜在的瓶颈,如果一个拥有多个
应用服务器
的重切分系统中的所有进程都在
攻击
一台服务器。
浏览 1
提问于2013-08-28
得票数 9
回答已采纳
1
回答
如果您在
应用服务器
上,可以从数据库服务器获取数据吗?
、
例如,您正在
攻击
使用两个不同服务器的应用程序:
应用服务器
和数据库服务器。您发现了一个漏洞,该漏洞允许您在
应用服务器
上执行任意操作系统命令。如何利用此漏洞检索数据库中保存的敏感应用程序数据?
浏览 0
提问于2018-08-22
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
甲骨文应用服务器被入侵挖掘门罗币
什么叫应用服务器,应用服务器有什么用
你被重放攻击了吗?
CC攻击是什么?如何防止网站被CC攻击?
服务器被DDoS攻击?如何缓解DDoS攻击?
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券