腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
ASP
内联
密码
?
、
我不太熟悉黑客技术和安全
漏洞
,但我开始有点担心我们站点的安全性,它建立在运行IIS 7.5的
ASP
Classic之上 生成SMS时,
ASP
脚本通过XMLHTTP打开一个链接'&acount=
浏览 0
提问于2013-02-28
得票数 0
2
回答
使用
ASP
.NET核心身份实现通过响应操作防止身份验证绕过
、
、
、
、
网络应用有
asp
.net核心身份实现,在安全测试中我们的应用程序
漏洞
被发现--通过响应操作绕过身份验证。如何销毁cookie并使
asp
.net核心身份实现的会话无效?
Asp
.net核心标识,.net 5.0,
asp
.net核心mvc
浏览 9
提问于2022-04-20
得票数 1
回答已采纳
5
回答
SQL Server -存储敏感数据
、
、
、
在数据库表中存储用户名和
密码
(而不是
asp
.net成员详细信息)的安全方法是什么,需要提取并解密以用于传递到way服务。每当我思考这个问题时,我都会发现安全
漏洞
,因为用户名和
密码
在传递给way服务之前需要以纯文本形式出现。
浏览 0
提问于2009-05-12
得票数 2
回答已采纳
1
回答
“长
密码
拒绝服务”安全
漏洞
、
、
、
、
hello guys我在服务器上运行我的
asp
应用程序并使用acunetix检查这个安全测试我的应用程序有一个高安全
漏洞
(“长
密码
拒绝服务”)我尝试了一些解决方案来修复它:-check password length on server side但是没有效果,仍然给出了一个错误“长
密码
拒绝服务
浏览 3
提问于2017-05-28
得票数 0
2
回答
如何解决MVC视图模型的堆检查
漏洞
?
、
、
Checkmarx报告了一个堆检查
漏洞
,该
漏洞
涉及
密码
属性的字符串。此属性是模型的一部分,该模型在提交登录表单时绑定。在
ASP
.NET MVC中,有没有一种方法可以使用常规字符串以外的其他方法来绑定表单中的
密码
?
浏览 0
提问于2016-11-24
得票数 5
2
回答
我可以在
ASP
.NET 4.0.30319中测试“微软
ASP
.Net窗体认证旁路”
、
我在谷歌搜索"
ASP
.Net 4.0.30319
漏洞
“关键字。最后,我在下面的链接中找到了"Microsoft
ASP
.NET窗体身份验证旁路“:但我不知道如何渗透测试这个
漏洞
。换句话说,如果有人给我一个由
ASP
.Net 4.0.30319实现的应用程序,我无法证明存在此
漏洞
。 我的问题是如何证明
浏览 0
提问于2014-10-25
得票数 -1
2
回答
为什么Scott Guthrie建议我们在Error.aspx中使用随机的、小的睡眠延迟?
、
我不明白,一个随机的小睡眠延迟怎么能成为防止攻击者探查我们网站的解决方案。<%@ Page Language="C#" AutoEventWireup="true" %><%@ Import Namespace="System.Threading" %> void Page_Load()
浏览 0
提问于2010-09-28
得票数 8
回答已采纳
3
回答
限制用户
密码
字符集
、
、
、
我真的不想为
密码
设置一个特别严格的字符集,因为我认为对
密码
的控制过于严格是一种反安全模式。例如,我是否暴露在注入之外的任何
漏洞
中,而我假设通过散列可以完全避免这些
漏洞
? 允许-所有方式-我可以想到这样一个事实:在未来,一个无辜的组合现在可能变成一个危险的组合-这是一个真正的问题吗?是否有任何字符/字符串必须被拒绝-它们是否通过本机
ASP
.NET保护?也许更主观一些,但考虑到这是一个SHA--512散列--是否有必要限制用户可以选择的最大
密码
长度(在合理的参数范围内),假设相
浏览 1
提问于2009-11-28
得票数 1
回答已采纳
1
回答
忘记
密码
漏洞
、
、
我输入了我的用户名,并在没有输入
密码
的情况下按回车意外。它带我到一个页面,选择如何获得我的安全代码,换句话说,忘记
密码
页。我选择了我的电话号码打电话给我,当输入验证代码时,它会带我到一个页面重置我的
密码
。一封带有
密码
重置链接的电子邮件不是更好的模型吗? 也许我过于简单化了问题的复杂性,但似乎没有人有疑问的动机会有那么大的野心。
浏览 0
提问于2017-01-14
得票数 0
1
回答
为什么使用
ASP
.NET身份验证或表单身份验证?
、
在哪些情况/项目中,您可能希望使用
ASP
.NET Identity,以及当您只想创建自己的登录系统时,哪种登录系统的创建要容易得多?作为你实践的结果? 也许我必须使用表单验证器?
浏览 0
提问于2014-10-25
得票数 0
3
回答
为什么CWE中有多个“硬编码
密码
”条目而不是单个条目?
、
、
当我在软件世界中查找硬编码
密码
漏洞
时,我看到了三种
漏洞
。这些是:硬编码的Cred
漏洞
定义:“该软件包含硬编码凭据,如
密码
或
密码
密钥,用于自己的入站身份验证、与外部组件的出站通信或内部数据加密。”CWE-259:使用硬编码
密码
Confi
浏览 0
提问于2023-01-01
得票数 5
回答已采纳
2
回答
哪些类型的软件可能存在“硬编码
密码
”
漏洞
?
、
、
当我调查谷歌的结果时,软件
漏洞
“硬编码
密码
”(cwe-798 & cwe-259)是IoT设备的软件(参见:link1)和厚客户端软件(参见:link2,link3)的
漏洞
。当
密码
嵌入到这两种类型的软件中时,可以通过反编译来揭示
密码
。作为一个攻击者,这个弱点可以被利用,因为我们掌握着软件的二进制代码。 但是网络应用呢?我是说服务器端软件。那么,对于web应用软件来说,硬编码
密码
漏洞
仍然是一个有效的
漏洞
吗?或者这个
漏洞
只是针对I
浏览 0
提问于2023-01-01
得票数 0
回答已采纳
2
回答
纯静态网站的攻击矢量(HTML和CSS)
如果这是一个过于琐碎的问题,我很抱歉,但有一次我被告知只有傻瓜才能确定任何事情:因为我不确定这个问题,所以我愿意冒着风险问这个问题,这一切都是为了学习和保护我的东西。我想建立一个网站,不需要任何花哨的功能。这里没有登录表单,它纯粹是用HTML和CSS编写的。事实上,甚至没有输入字段,只是一个‘我们是谁’,‘我们做什么’,以及如何‘联系我们’之类的事情。我是否应该担心会有某种方式利用这个网站呢?
浏览 0
提问于2013-02-05
得票数 17
回答已采纳
1
回答
对于我们的环境来说,典型的
ASP
应用程序是一个安全
漏洞
吗?
、
、
是否仍然维护
ASP
以防范安全
漏洞
?
浏览 2
提问于2018-05-04
得票数 0
回答已采纳
2
回答
ASP
.NET MVC中的
漏洞
测试
、
、
我参与了基于
ASP
.NET MVC和
ASP
.NET WebAPI的基于测试的开发,使用NMock单元测试,但是我编写的大多数单元测试都围绕着测试功能。从单元测试的角度看 :是否有任何(更喜欢开源的)工具来测试建立在
ASP
.NET MVC、手动或自动基础上的网站的
漏洞
,这些
漏洞
可以用于质量保证?
浏览 4
提问于2013-05-12
得票数 9
1
回答
由于
密码
操作方式使用不当而造成的
漏洞
?
、
、
、
我想知道,在
密码
系统中是否发现了任何
漏洞
--是否已知被利用--因为不正确地使用基于底层块的加密算法的操作模式。我的问题不限于AES或任何具体的
密码
。另外,我对纯学术性
漏洞
也不感兴趣,也就是说,在发现这些
漏洞
后不久,它就应该影响到现实生活中的
密码
系统。
浏览 0
提问于2022-03-24
得票数 -2
1
回答
电子邮件与
密码
之间的比较
不久前,我的电子邮件被偷了,我更改了
密码
。现在,自从一月份的大规模破门而入之后,我又查了一遍,我的电子邮件被发现是非法的,但是当我在
密码
列表中搜索时,却找不到我后来更改的
密码
。在我看来,所有
漏洞
的邮件列表都是累积的,或者是否有一个被用来搜索某个特定的入侵数据库?
浏览 0
提问于2019-02-03
得票数 1
1
回答
返回明文凭据
漏洞
的Nessus扫描器
、
、
我在我的一个网站上运行Nessus,它返回“websites传输明文凭据”
漏洞
。这是一个低级别的
漏洞
,但我想了解它。我的网站加密
密码
文本框,并将该文本框发送到数据库过程,以便与我的数据库中该用户的加密
密码
进行比较。因此,即使是明文,加密的
密码
也会被发送出去。这是否意味着此
漏洞
不适用于我的网站,还是我仍然允许
密码
被公开? 谢谢
浏览 1
提问于2017-08-03
得票数 0
回答已采纳
2
回答
Asp
.net身份安全印章是一个秘密,还是可以公开?
、
在电子邮件中向最终用户发送
ASP
.Net标识创建的安全邮票在某种程度上是一个安全
漏洞
吗?黑客能从其中收集任何有意义的信息来攻击我的应用程序吗?详细信息 我已经设置了一个应用程序发送
密码
重置电子邮件给最终用户的请求。除了重置
密码
的标准链接外,我还发送另一个链接,告诉用户,如果他们做了,而不是,就点击它,请求重新设置
密码
。
浏览 5
提问于2015-03-03
得票数 1
1
回答
使用浏览器中的
密码
管理器是否会进一步增加CSRF攻击的风险?
、
、
存储在
密码
管理器中的站点用户名和
密码
是否也可见?或者这是不是超出了这次袭击的范围?
浏览 0
提问于2019-01-10
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
线下赛ASP靶机漏洞利用分析
ASP注入漏洞全接触适合入门篇
DedeCMS任意用户密码重置漏洞
浏览器的密码管理软件出现漏洞,广告商可透过漏洞窃取密码!
dedecms修改前台用户密码漏洞分析
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券