腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
针对安卓
的
DDoS
攻击
、
我目前正在研究一些Android主题,我一直很难找到关于DDoS
攻击
的
答案。我知道这样
的
攻击
收效甚微,但我只想知道是否有可能。
浏览 0
提问于2015-06-09
得票数 1
回答已采纳
1
回答
fb使用什么类型
的
数据库
服务器
?
我想知道facebook使用哪种
服务器
?如果他们使用sql server,那么它是否
容易
受到
sql注入
的
影响?所有sql
服务器
都
容易
受到
sql注入
的
影响吗?我只想知道这些信息,我不想进行黑客
攻击
,因为我刚刚开始阅读sql注入
攻击
和防御书。
浏览 0
提问于2014-08-02
得票数 -4
2
回答
在使用之前,我是否应该测试我
的
SSL证书中
的
"RSA共享素数“?
、
、
、
、
上面的链接
包括
用于验证和测试这个事实
的
python源代码。如果SSL易受
攻击
,那么测试和重新颁发受影响
的
证书对我来说是个好主意吗?还是应该简单地更改我
的
web
服务器
使用
的
密码? 来自RSA或基于DHE
的
会话
的
先
浏览 0
提问于2013-06-30
得票数 5
1
回答
使用存储在HTTPonly中
的
JWT & secure :易受CSRF
攻击
。但不是对XSS?
、
我知道webstorage很
容易
受到
xss
的
攻击
让我困惑
的
是,它似乎含蓄地说cookie不
容易
受到
xss
的
攻击
,但它也不
容易
受到
xss
的
攻击
吗?如果我可以在别人
的
浏览器上运行一个脚本,我想我可能只需要向
服务器
发送请求&获取重要
的
数据,因为浏览器会自
浏览 0
提问于2018-04-05
得票数 0
1
回答
HMAC是否加密原始明文消息?
、
、
、
、
所以我
的
问题是三个组合: ,HMAC散列是否也会散列消息以及将秘密密钥发送给收件人?或者只对秘密密钥进行散列,将消息保留为明文?如果只对秘密密钥进行散列(而不是对消息进行散列),那么如果用户能够访问并
容易
理解该明文,是否会使消息
容易
受到
未经授权的人(
攻击
者)
的
攻击
?如果将两者(消息+秘密密钥)连在一起以
形成
散列,则与“SALTING”方法有何不同?
浏览 1
提问于2020-09-14
得票数 0
回答已采纳
1
回答
这
容易
受到
XSS
的
攻击
吗?
、
我知道这是脆弱
的
,因为黑客可以嵌入访问站点URL
的
图像,并使用“message”参数进行各种排序:var message = // get message parameter from我知道如果网站
的
顶部也有代码的话,可以调用这个方法,但是一个方法可以单独调用吗?我试过什么?阅读大量关于owasp.org
的
文档 键入此问题时
浏览 2
提问于2016-01-23
得票数 1
回答已采纳
3
回答
现代
服务器
是否
容易
受到
HTTP拆分
攻击
、
、
、
注意:我知道HTTP拆分是如何工作
的
。我试图模仿我
的
机器上
的
HTTP分裂
攻击
。为此,我编写了以下php代码:但是,当我使用webscarab拦截请求时,我看到这些头没有包含在web
服务器
的
响应中因此,我推断出现代网络
服务器
浏览 0
提问于2013-12-18
得票数 1
回答已采纳
2
回答
我怎么能检测到多个连接上
的
低频蛮力?
虽然我意识到
服务器
可以通过单个I.P很
容易
地检测到蛮横
的
强制策略,但
服务器
似乎
容易
受到
僵尸网络
的
分布式
攻击
,因为每台计算机都在低频地尝试一小部分密码列表。 这类
攻击
有很
容易
识别的签名吗?
浏览 0
提问于2013-09-11
得票数 4
回答已采纳
1
回答
解密后SSL/TLS在内存中
的
数据截获
、
、
在客户端通过SSL/TLS从
服务器
读取数据,然后在将数据保存到磁盘之前使用客户端对称密钥对数据进行加密
的
情况下,数据是否
容易
受到
内存中
的
攻击
(例如,通过SSLsnoop之类
的
工具)?客户端是否需要做任何额外
的
事情(例如,从
服务器
获得加密
的
数据,而不管SSL/TLS部分),以确保通信
的
机密性? 此外,移动设备是否更
容易
受到
此类
攻击</em
浏览 0
提问于2014-01-09
得票数 2
回答已采纳
2
回答
ajax调用易受xss
攻击
、
、
、
我有一个简单
的
web应用程序,其中我使用ajax从一个jsp页面(通过post)调用一个java servlet。在servlet中,我从数据库中获取数据,并在jsp页面中
形成
一个JSON并进行检索。然后,我使用eval函数解析json,并使用innerHTML属性显示分区中
的
数据。不知何故,这种方法似乎
容易
受到
xss
攻击
。有人能提供一些关于如何在这个用例中防止XSS
攻击
的
建议吗?
浏览 3
提问于2012-07-04
得票数 1
回答已采纳
1
回答
这个bash命令易受代码注入
的
影响吗?
、
我想知道在bash中,下面的代码是否
容易
受到
命令注入
的
影响:我在想,因为它不
包括
在“它应该是脆弱
的
”,但我不确定还是需要命令在eval中才
容易
受到
攻击
?
浏览 0
提问于2020-03-14
得票数 4
2
回答
为Poodle测试非基于浏览器
的
https客户端
、
我有一个命令行工具,可以下载像wget这样
的
URL(只用于vcs系统),而不是它
的
源代码,我如何测试它是否
容易
受到
贵宾狗
的
攻击
?有许多在线自动化工具,用于测试web
服务器
或web浏览器是否
容易
受到
贵宾犬
的
攻击
。 但是,由于我
的
程序只是命令行,如何检查它是否支持http上
的
SSLv3?
浏览 0
提问于2016-06-23
得票数 2
回答已采纳
1
回答
新到角2,并困扰HTML消毒
我想显示原始HTML,它不
包括
任何用户输入。我发现使用管道是一个很好
的
方式来显示它,但它仍然
容易
受到
XSS
攻击
吗?
浏览 6
提问于2017-07-09
得票数 0
回答已采纳
1
回答
_frontendCSRF cookie似乎
容易
受到
SQL注入
攻击
的
攻击
。
、
、
、
我从我
的
测试公司得到
的
测试问题是,_frontendCSRF cookie可能导致sql。他们为login页面提供了它。我
的
应用程序是在yii2上构建
的
。这是详细信息。SQL似乎
容易
受到
_frontendCSRF注入
攻击
的
攻击
。在_frontendCSRF cookie中提交了有效载荷‘)和%20基准(20000000%2 csha1(1))-%20。应用程序响应请求花费了11004毫秒,而原始请求
的
响应时间为168
浏览 2
提问于2016-08-05
得票数 0
1
回答
什么使我
容易
受到
CVE-2017-7494
的
伤害?
、
、
我确实理解,基本上所有版本
的
从3.5.0开始
的
Samba
容易
受到
远程代码执行漏洞
的
攻击
。甚至还有PoC码来检查一个特定
的
服务器
是否易受
攻击
。但我不明白
服务器
在什么具体情况下易受
攻击
。Rapid7想知道谁
受到
了影响,但并没有给出具体
的
答案。 一些消息来源告诉
攻击
者必须拥有写权限
的
授权访问权限。但是这个信息并不能让我满意。让
浏览 0
提问于2017-05-26
得票数 4
回答已采纳
1
回答
如果哈希函数没有已知
的
预图像
攻击
,这是否意味着没有针对签名使用它
的
已知
攻击
?
、
假设像SHA-1这样
的
哈希函数有已知
的
碰撞
攻击
(
包括
选择
的
前缀冲突
攻击
),但没有已知
的
预图像
攻击
。这是否意味着在以下假设下,不存在针对在签名方案中使用它
的
已知
攻击
: 我使用SHA-1哈希来对数据进行签名,然后使用公钥签名方案对哈希进行签名(并假设公钥签名方案没有中断)。在获取哈希之前,我先对数据进行盐化,然后与散列一起签名盐分(因此,如果
攻击
者尝试“选择前缀冲突
攻击
”,其中他们有一
浏览 0
提问于2021-01-20
得票数 1
2
回答
开放
的
港口危险吗?
我已经将端口80转发到WAMPServer,并将25565转发到运行布基特
的
“我
的
世界”
服务器
。 我很
容易
受到
攻击
吗。如果WAMP-server正在运行,或者它没有运行,黑客可以
攻击
我吗?或者,如果我根本没有打开端口,黑客会更
容易
攻击
我吗?我试着了解人们如何黑客
攻击
,以及如何保护自己不受黑客
攻击
。你知道我在哪里能读到这件事吗?
浏览 0
提问于2011-12-05
得票数 13
回答已采纳
1
回答
knex.where
容易
受到
sql注入
攻击
吗?
、
、
它提到knex('table').where('description', 'like', '%${term}%')很
容易
受到
sql注入
攻击
。甚至有评论都提到第一种情况是很
容易
被注入
攻击
的
。然而,所提供
的
参考资料从未提到.where
容易
受到
注入
攻击
。 这是个错误吗?为什么肯耐视允许.where
容易
受到
注
浏览 6
提问于2020-01-08
得票数 5
回答已采纳
1
回答
为什么CVE-2021-33623
容易
受到
ReDoS
的
攻击
?
、
、
指出,以下代码(在中修复,其中
包括
测试用例)存在与ReDoS相关
的
问题:但是为什么它
容易
受到
ReDoS
的
攻击
呢?
浏览 4
提问于2021-06-19
得票数 6
回答已采纳
1
回答
RSA密钥交换
攻击
、
、
、
我很好奇RSA密钥交换算法对Diffie Hellman密钥交换算法不
容易
受到
的
攻击
是什么?我知道Diffie在中间
攻击
中很
容易
被人
攻击
,但是当与RSA进行密钥交换时,它是否也
容易
受到
Diffie不是的
攻击
?
浏览 0
提问于2022-12-14
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Symfony Flaw让Drupal站点容易受到黑客攻击
佳能服务器受到黑客攻击
安全专家发现最新的DSLR相机容易受到勒索软件攻击
研究发现:83%家庭路由器容易受到攻击
小币种更容易受到51%双花攻击
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券