腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如何
防止
SSH主机模拟
攻击
?
、
我有一个SSH
服务器
,用户可以用他们的用户名和密码登录到那里。我想
防止
那些试图窃取用户密码的
攻击
。用户第一次连接到我的SSH
服务器
,或者从新的PC (从公共/折衷网络)连接。
攻击
者将他的公钥而不是真正的
服务器
密钥发送给用户。用户在身份验证阶段向
攻击
者发送密码。
浏览 0
提问于2021-02-06
得票数 2
回答已采纳
2
回答
使用Javascript代码阻止弹出窗口
、
当用户在web应用程序的登录表单中输入他的凭据时,凭据可以通过恶意扩展(用户已安装的扩展名)进行黑客
攻击
。现在,假设恶意扩展希望将被黑客
攻击
的凭据传递给
攻击
者的
服务器
,则可以通过web的相同来源策略来
防止
它。但是,将凭据传递给
攻击
者
服务器
的另一种方法是通过弹出窗口将捕获的详细信息在URL中解析并传递给
攻击
者的
服务器
。窗户可以立即关闭。尽管这种
攻击
的可能性非常小,用户可以很容易地看到,但不可否认的是,这并非不可能。平均
浏览 0
提问于2017-06-07
得票数 1
3
回答
如何识别网络中打开的DNS解析器?
、
这篇文章强调了开放的DNS解析器是如何
被
用来在互联网上创建DDOS
攻击
的。如何识别我们的DNS
服务器
是否已打开?如果我发现我们正在运行开放的DNS
服务器
,我如何关闭它们以
防止
它们在DDOS
攻击
中被滥用?
浏览 0
提问于2012-11-12
得票数 10
回答已采纳
1
回答
如果发端者
被
破坏/有意要欺骗,TLS是否
防止
重放
攻击
?
、
、
、
这为
防止
数据篡改和逆向工程提供了足够的保护。但是流量仍然容易受到重放
攻击
:有人可以捕获网络流量并重放它,而
服务器
会接受请求,因为它不知道它是真实的还是重放的。为了对抗这种情况,引入了时间戳和非and,以
防止
重播
攻击
。这就引出了一个问题:是否仍有必要使用自定义加密和
浏览 5
提问于2017-02-17
得票数 2
1
回答
CDN托管脚本(如jQuery )上的XSS预防
、
、
、
编辑:如果一个客户访问我的网站(通过微软的CDN网络为jQuery服务),他/她的DNS
被
攻击
者欺骗,
攻击
者模仿微软的CDN。在这种情况下,理论上
攻击
者应该能够运行任意的javascript代码。有什么办法
防止
这种情况发生吗?还是应该停止直接链接CDN
服务器
?
浏览 0
提问于2012-07-26
得票数 2
3
回答
浏览器的X-XSS-Protection/XSS Auditor是否足以阻止XSS?
、
、
、
据我所知,我需要在报头
服务器
端禁用X- XSS -Protection,以
防止
XSS通过GET请求发生。http://mysite.com/index.php?page=<script type='text/javascript'> alert("XSS"); </script> 假设$_GET' page‘
被
从PHP回显到页面,而没有以任何方式
被
更改,XSSAuditor应该捕捉
浏览 4
提问于2013-07-23
得票数 1
1
回答
状态参数如何
防止
CSRF
攻击
状态(推荐)状态参数
被
应用程序用来存储特定于请求的数据和/或
防止
攻击
。授权
服务器
必须将未修改的状态值返回给应用程序。 但我不清楚国家如何
防止
CSRF
攻击
。
浏览 0
提问于2017-04-27
得票数 0
2
回答
同步客户端-
服务器
操作
、
、
、
处理
服务器
和客户端都被检查的事件,比如
攻击
,通常的方法是什么?有一个冷却时间计时器的
攻击
,客户是知道的(因此,为了
防止
垃圾邮件
服务器
请求和
攻击
按钮
被
持有)。 接下来,在权威
服务器
上有一个冷却定时器。我的问题是,有时对客户端的
攻击
不会在
服务器
上执行,因为
服务器
计时器(serverFrameTime - lastAttackFrameTime > attackCooldown)没有计算到所需的时间
浏览 0
提问于2016-02-11
得票数 5
1
回答
防止
欺骗
攻击
-如何确保我的客户从真正的
服务器
接收订单?
、
、
、
、
我有一个Socket.IO
服务器
,它向我的Chrome扩展提供命令。命令到达后,扩展将从主机网站调用一个本地函数。我最近意识到一个潜在的安全问题,即如果有人在我的扩展客户端组织上欺骗我的
服务器
地址,他可以很容易地滥用它来代表我的
服务器
()发送自己的参数。有什么聪明的方法可以确保我的客户与真正的
服务器
而不是冒名顶替者进行交流?
浏览 7
提问于2021-05-25
得票数 0
回答已采纳
1
回答
acme协议中重放
攻击
的可能方案
、
、
ACME协议定义了使用“重播”来
防止
重放
攻击
。那么,在ACME协议中,有什么可能的重放
攻击
方案
被
现在的重播所阻止呢?
浏览 0
提问于2023-05-01
得票数 1
回答已采纳
1
回答
对
服务器
的反射
攻击
、
、
当我读到题为“防范DoS
攻击
的步骤”的研究论文的时候,我发现了这一点:它是在IPv6地址应用的标题下编写的,目的是
防止
DoS
攻击
。我的问题是,如何需要
服务器
-客户机-
服务器
通信来对
服务器
进行反射
攻击
?
浏览 0
提问于2012-12-27
得票数 4
回答已采纳
1
回答
与PHP会话的私有聊天(PHP + Socket.io)
、
、
、
从一开始,我就使用sender_id、recipient_id和text将socket.emit传递给了socket.io,但后来意识到这可以很容易地
被
篡改,并希望以某种方式使用我的php会话,以确保sender_id我现在有了下面的设置,但我不太明白如何将会话从index.php传递到app.js,然后连接到app.js中的redis
服务器
,以获得包含user_id的PHPSESSID。
服务器
1运行nginx +php (index.php) <
浏览 1
提问于2017-08-08
得票数 1
回答已采纳
1
回答
Kerberos如何
防止
重放
攻击
?
但是,它如何
防止
重放
攻击
呢?例如,据我所知,客户端到KDC的第一条消息并不是加密的。即使有些东西
被
加密了,我们以后还可以重放。另外,我读到Kerberos中的时钟最多可以有5分钟的差异。所以,我想
服务器
也会保存一些收到的票,以
防止
类似的
攻击
,对吧?
浏览 0
提问于2016-11-15
得票数 4
回答已采纳
1
回答
是否值得在API到API通信中验证请求主机名?
、
、
我知道这主要是为了
防止
CSRF
攻击
。它并不阻止
攻击
者访问端点本身,但它确实
防止
攻击
者在
攻击
者控制的域中无意中利用AJAX请求劫持不知情的用户浏览器访问端点。除了验证API密钥之外,
服务器
还应该检查请求的主机以确认它来自可信的API
服务器
吗?还是请求主机很容易
被
欺骗(因为请求来自另一个
服务器
,完全控制了它在HTTP请求中发送的头),那么这样的检查就没有意义了?
浏览 0
提问于2017-12-10
得票数 5
1
回答
什么是堆栈随机化,它如何
防止
缓冲区溢出
攻击
?
、
、
我从一本书中读到,缓冲区溢出可能
被
用作注入
攻击
系统的
攻击
代码的方法。堆栈随机化是
防止
此类
攻击
的有效方法之一。 我不明白什么是堆栈随机化,以及它如何
防止
这些
攻击
?
浏览 5
提问于2012-07-01
得票数 5
4
回答
防止
密码散列算法超载CPU
、
、
如今,密码哈希算法
被
设计得非常慢。虽然它
防止
黑帽子猜测密码(至少部分),但它也为
服务器
提供了额外的工作。我可以想象,如果有人想让
服务器
运行得非常慢,他们可以简单地发送许多登录请求,这将导致许多密码哈希计算,因此大大增加了CPU的使用。
防止
这类
攻击
的常见做法是什么?它叫什么名字?
浏览 0
提问于2013-07-28
得票数 4
回答已采纳
4
回答
如果站点是通过SSL保护的,网络嗅探器还能读取所请求的URL吗?
即使客户端通过SSL与
服务器
通信,URL也能
被
嗅探到吗?我之所以问这个问题,是因为我正在进行远程登录&通过URL重定向到物理上不同的
服务器
,并且想知道通过SSL保护通信是否可以
防止
重放
攻击
等。
浏览 12
提问于2009-09-18
得票数 3
回答已采纳
2
回答
XSS0类
攻击
的ModSecurity防护及其影响
、
基于DOM(类型0)的XSS不需要向
服务器
发送恶意代码,因此它们也可以使用静态HTML页面作为
攻击
载体。以下是虚拟
攻击
字符串的示例:我很熟悉,ModSecurity在PDF中提供了对
被
认为是0类
攻击
的XSS
攻击
的保护,但是我的问题是,ModSecurity是否在一般情况下
防
浏览 0
提问于2010-12-10
得票数 3
2
回答
用nginx和apache
防止
ddos
攻击
(以及haproxy?)
、
、
、
、
有时我的
服务器
上有ddos
攻击
。我在努力阻止这一切。我使用Nginx来提供静态内容,并将其用作反向代理,使用Apache来服务php应用程序。 当
攻击
开始的时候,我有很多。但是,如果有很多
攻击
者,我仍然每秒钟有400个请求,但来自不同的IP。所以我很难阻止它,因为Nginx中的IP连接速率限制在这种情况下是行不通的。我在那台
服务器
上有大约100个网站。在
攻击
期间,Nginx工作正常,但是Apache完全死了,Nginx不仅不能连接受
攻击
站点,而且不能连接
服务器<
浏览 0
提问于2016-02-11
得票数 0
2
回答
IP层
防止
被
攻击
?
、
、
各位大大,
防止
被
攻击
,是不是有精准到IP包的,IP包数据或者PADDING位置指定数值让过,其它不让过?这是通过啥来实现的?
浏览 347
提问于2018-02-05
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
CC攻击是什么?如何防止网站被CC攻击?
被DDoS攻击怎么办?这三招帮你防止、减轻DDoS攻击
服务器被DDoS攻击?如何缓解DDoS攻击?
派盾推出防止DeFi协议被攻击的SaaS平台KillSwitch
服务器被攻击了怎么解决
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券