腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
关于ssl的几个问题
ssl
、
security
如果有人
篡改
或更改加密数据,会发生什么情况?传输的数据可以
被
篡改
的方式很多,所以虽然加密的数据对
篡改
者没有任何意义,但是如果他只是
篡改
数据,会发生什么呢?我将如何处理这种情况?或者访问
网站
的客户端实际上是某种
恶意
软件? 我对SSL非常陌生,所以也许我的问题非常琐碎,但我没有答案。
浏览 5
提问于2012-06-29
得票数 1
回答已采纳
2
回答
检测
恶意
软件是否
篡改
网站
javascript
、
html
、
malware-detection
是否有方法检测最终用户系统上的
恶意
软件是否正在修改HTML?我有一个HTTPS保护的
网站
,最近遇到了一个支持电话,用户在我的
网站
上看到广告。我在我的
网站
上没有广告,我们在最终用户的系统上运行了反病毒扫描,发现并清除了许多感染,之后广告消失了。不幸的是,我无法提供任何代码示例,因为我甚至不知道从哪里开始。
浏览 2
提问于2014-11-10
得票数 0
回答已采纳
1
回答
使用qemu和gdb的实际断点
qemu
我正在努力学习
恶意
软件分析。我想要做的是用qemu设置一个虚拟计算机,我希望“暂停”qemu,以便检查原始内存。 你觉得这有可能吗?
浏览 3
提问于2017-05-16
得票数 1
回答已采纳
1
回答
Angular 5中的JWT授权
angular
、
authentication
、
authorization
、
jwt
我正在尝试实现JWT身份验证和授权,但是我担心前端部分的JWT
篡改
。我得到了后端的顺利和安全的工作。现在我在Angular 5中实现了JWT授权和身份验证。我知道,每当您
篡改
令牌时,JWT都会因为签名而失效。后端将拒绝处理该请求,但假设前端有以下场景:3-
恶意
用户试图访问持有
被
篡改
的JWT令牌的受
浏览 27
提问于2018-04-12
得票数 1
回答已采纳
6
回答
如何强制浏览器不存储HTML表单域数据?
asp.net
、
security
、
xss
、
forms
在电子商务
网站
上,客户键入信用卡号和其他敏感信息。如何避免或阻止浏览器来存储这些敏感信息? 另一个担忧是存储的表单数据
被
篡改
(例如被
恶意
软件
篡改
)。然后,客户可以选择此受污染的数据并危及站点的安全。
浏览 2
提问于2009-01-23
得票数 9
1
回答
恶意
节点返回
被
篡改
的数据?
security
我理解关于将数据记录到区块链中是多么重要的概念,以便它是准确的,而不是
被
篡改
的。 但是,假设客户端查询帐户的余额,而
恶意
节点决定返回假数据?换句话说,即使区块链是不可变的,如果
恶意
节点在读取区块链的状态后分叉代码基并修改数据怎么办?那么,对于请求数据的客户端,在检查帐户余额时,在这种情况下它不会看到不正确的数据吗?
浏览 0
提问于2018-05-28
得票数 1
1
回答
Hyperledger Fabric :为一个通道推荐多少个同级?
hyperledger-fabric
、
hyperledger
、
blockchain
为了防止
恶意
的对等体,每个通道必须包含与即使任何对等体的账本
被
篡改
也很难
篡改
所有其他对等体的账本一样多的对等体。
浏览 18
提问于2019-05-16
得票数 0
1
回答
如何检查PPA包是否已被
篡改
?
security
、
ppa
如何确保PPA维护人员没有在提供的版本中添加任何
恶意
代码?
浏览 0
提问于2013-01-25
得票数 4
回答已采纳
1
回答
Windows 7文件修补,自定义视觉样式
windows
、
patching
对于
恶意
意图的指控似乎不普遍这一事实,我们是否有信心呢? 最后,是否有任何方法可以手动修改这些文件,以方便自定义的视觉样式?也欢迎就这可能有多安全或不安全提供意见。
浏览 0
提问于2013-02-19
得票数 0
回答已采纳
3
回答
joomla
网站
使用了太多的CPU资源
joomla
、
joomla2.5
我有一个简单的Joomla2.5
网站
与rocketTheme模板“骨折”。最近他们关闭了我的
网站
,因为,太多的CPU使用。我试着逐个禁用了所有的插件和模块,并检查了CPU的使用情况,但没有成功。有人知道这个
网站
可能出了什么问题吗?
浏览 0
提问于2013-07-13
得票数 0
回答已采纳
1
回答
作为csrf的帧中断
javascript
、
csrf
、
static-analysis
我正在使用静态代码分析器分析一个应用程序,它正在标记一个帧破坏脚本,就好像它是一个CSRF漏洞一样,我一直在研究为什么会发生这种情况,但没有运气,所以如果有人知道发生了什么,我会很感激,这是脚本中有问题的部分:<script type="text/javascript"> document.getElementsByTagName("body")[0].style.display = "block";
浏览 6
提问于2016-07-15
得票数 0
回答已采纳
1
回答
我可以从.rar文件中获得
恶意
软件而不用在Android中打开它吗?
malware
、
android
、
zip
如果我不打开文件,有什么可能
被
感染(我没有分析文件,我假设文件上有
恶意
软件)? 换句话说,正如标题所说,我可以从.rar文件中获得
恶意
软件,而不用在Android中打开它吗?
浏览 0
提问于2021-04-26
得票数 1
回答已采纳
4
回答
散列和签名二进制文件
security
如果您想确保一个文件是有效的(未
篡改
并来自正确/预期的源代码),那么您可以做两件事:散列和签名。还是我漏掉了什么?
浏览 1
提问于2011-10-19
得票数 12
回答已采纳
1
回答
本地镜像中包的验证
linux
、
package-management
、
freebsd
、
openbsd
、
verification
几个BSD和Linux操作系统/发行版的包是通过潜在的不安全连接下载的,或者稍后
被
本地磁盘上的
恶意
版本所取代。 整个镜像是
恶意
的,并为您提供
篡改
的文件和签名/元数据包。我认为对于基于Fedora、Debian、Suse的主要Linux发行版,包管理器应该负责1,考虑到它的工作正常,而且它本身没有
被
篡改
。不过,我不确定BSD的情况。但是如果我不想通过包管理器来验证呢?
浏览 0
提问于2019-03-13
得票数 1
1
回答
Android(ios)到PHP安全
php
、
android
、
api
、
security
、
rest
3.如何保护
恶意
用户
篡改
数据?这与我的第一个问题有关,如果我使用userid来维护我的API和android之间的会话,基于此,即使我使用每个get,
恶意
用户也可以将他的用户if
篡改
到他人的,这样他就会得到别人的信息。我
被
塞得那么多,所以请帮帮我吧?
浏览 5
提问于2015-01-04
得票数 1
回答已采纳
2
回答
如何验证客户端的Javascript未被修改
javascript
、
security
有没有办法验证由客户端加载(并且可能
被
更改)的javascript文件没有
被
恶意
用户
篡改
?
浏览 1
提问于2016-04-07
得票数 0
2
回答
确保JavaScript没有
被
篡改
javascript
、
security
、
cryptography
、
digital-signature
我真正担心的是,如果第三方访问了我的JavaScript代码,然后将后门或其他
恶意
代码添加到我的JavaScript文件中。由于JavaScript通常托管在第三方CDN上,在浏览器下载它之前,如何确保JavaScript文件没有
被
修改或
篡改
?我宁愿在我的页面上发布一个大的安全通知,也不愿在我的客户端浏览器中加载一些
被
篡改
的JavaScript。在普通程序中,我会对文件进行数字签名,以确保文件没有
被
篡改
,但我认为浏览器不支持在下载和/或加载JavaScript
浏览 2
提问于2013-12-12
得票数 6
回答已采纳
1
回答
SGX为桌面操作系统提供了显著的好处吗?
intel-sgx
在过去的几天里,我一直在研究SGX (Intel的软件保护扩展)。这听起来是一种非常有用的技术,对于许多软件来说具有一些重要的安全优势。然而,我还没有找到一个在Windows 10上使用SGX的软件。这并不是说没有任何软件,但我在支持SGX的CPU上使用的软件和不支持SGX的CPU上使用的软件是相同的,而且似乎任何一个软件都不关心。Windows 10本身似乎与CPU中的SGX支持无关。作为一种奖励,如果您知道任何使用SGX在Windows 10上的软件,我想知道。
浏览 0
提问于2019-02-08
得票数 2
1
回答
每次运行前验证驻留程序的“完整性”
code-signing
我的问题是,流行的OS是否提供了一种方法来验证(并警告用户在系统上
被
恶意
软件修改/
篡改
时)磁盘上的程序的完整性,每次用户执行它?我的程序内容将被签名,并携带来自有效CA的证书。我也知道
恶意
软件可能只是替换整个程序,并删除任何要求操作系统运行完整性检查的代码。但是我只对检测攻击感兴趣,比如DLL代理攻击,在这种情况下,整个程序不会被替换/修改。
浏览 0
提问于2018-05-24
得票数 1
2
回答
为什么安全的Boot不保护像PETYA这样的赎金
ransomware
一些赎金,如彼佳,正在加密MBR并索要赎金。我不明白为什么安全启动不能阻止这种情况发生。
浏览 0
提问于2017-01-11
得票数 6
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券