腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Python中的真正安全性
、
我一直在寻找一种在if语句中使用密码的方法。显然,if theRawInput == theCorrectPassword:是非常不安全的。有什么想法吗?我看过这个主题的其他问题,但它们都建议使用base64,它也非常不安全(我没有使用密码就破解了我自己编译的脚本的密码)。
浏览 4
提问于2011-11-10
得票数 3
回答已采纳
1
回答
DDos
攻击
和
CC
攻击
最明显的区别是啥呀?
、
、
、
在社群里看到有人发:“接D单和CC单,电商平台来询”,去查了下他们说的D单和CC单
浏览 351
提问于2019-08-06
2
回答
对于
攻击
者来说,用暴力迫使从网络捕获的NTLMv2响应是可行的吗?
、
、
,以及
攻击
者通过嗅探网络捕获上述NTLMv2响应的难度有多大--强制它进入密码。由于散列包含随机
服务器
挑战(SC),它已经使其变得困难。但是,假设
攻击
者一直在嗅探,并且在
服务器
将SC发送到客户端时已经捕获了SC。
攻击
者还应该能够从响应中看到客户端的挑战(
CC
&
CC
*)对吧..。那么,这是否意味着
攻击
者可以进行野蛮
攻击
--强制将NTV2或LMV
浏览 0
提问于2017-09-10
得票数 3
回答已采纳
2
回答
服务器
被DD
攻击
怎么办?
、
服务器
被DD
攻击
怎么办
浏览 733
提问于2020-06-19
1
回答
像Hashcat、JTR这样的工具怎么能够野蛮地使用NTLMv2哈希呢?
、
、
、
、
关于以下关于-forcing的可行性的问题,NTLMv2散列:对于
攻击
者来说,用暴力迫使从网络捕获的NTLMv2 2响应是可行的吗?该哈希聊天和JTRare如何能够在不知道公式中的
服务器
挑战(SC)和客户端挑战(
CC
,
CC
*)位的情况下对NTLM哈希执行此操作?列出如何进行
攻击
的文章随处可见,因此我试图了解
攻击
背后的实际机制。
浏览 0
提问于2018-05-01
得票数 3
1
回答
被
cc
怎么办?
求大神教教
浏览 262
提问于2019-09-19
1
回答
在联机项目中记录错误
、
、
当涉及到更大的web项目时,记录错误的好方法是什么?简单的404不足以跟踪错误发生的位置,对吧?
浏览 0
提问于2011-05-02
得票数 1
1
回答
如果
攻击
者连续几天每毫秒重复向
服务器
发出请求,
服务器
会发生什么情况?
、
我有一个android应用程序,用户可以输入他们的用户名和密码来登录应用程序因此,场景如下:3-在
服务器
端,用户数据与
服务器
的
数据库
进行核对
攻击
者可以自动重复更改用户名和密码,并连接到
服
浏览 2
提问于2018-05-07
得票数 0
3
回答
SQL注入是客户端
攻击
还是
服务器
端
攻击
?
SQL注入是什么类型的
攻击
?我很困惑,因为这种
攻击
是通过客户端进行的。然而,
攻击
者的目标是一个“在
服务器
后面”的
数据库
。2017年OWASP前10名
攻击
大多是
服务器
端
攻击
,但
攻击
是通过客户端执行的。有人能解释一下为什么他们被归类为
服务器
端吗?
浏览 0
提问于2018-10-12
得票数 0
回答已采纳
1
回答
服务器
设置了安全组,还需要安装安全狗等软件吗?
云
服务器
设置了安全组,还需要安装安全狗,云锁等安全软件吗?这个安全组能抵抗
cc
ddos sql注入等 网络
攻击
吗?
浏览 866
提问于2018-09-20
5
回答
我的云主机被炸了我该怎么办?
浏览 361
提问于2018-05-13
2
回答
如果数据仅在
服务器
上进行内部加密(例如用于存储),填充oracle
攻击
是否可能发生?
、
、
当我分析在
数据库
中使用AES加密数据时,我读到了一些关于填充甲骨文
攻击
的东西,并且“害怕”它可能是一个严重的问题。但是,经过进一步的研究,我现在得出结论,在我们的具体情况下,这不应该是任何问题。我想验证这一点,因为我有一种感觉,不完全了解
攻击
方法。客户端向应用
服务器
(Java)发送纯文本消息。因此,最终用户/外部黑客不应该有机会进行填充oracle
攻击
。或者,换句话说,没有实例/
服务器
充当"oracle“。唯一的
攻击
方案是
浏览 0
提问于2015-04-21
得票数 1
1
回答
上下文相关
攻击
者
在以下语句的上下文中,上下文依赖
攻击
者意味着什么?谢谢!
浏览 0
提问于2014-08-21
得票数 1
回答已采纳
2
回答
是没有通过浏览器“发送”name=的输入字段。
、
、
、
、
没有name属性的输入字段是否容易受到MITM
攻击
(w/ or )或任何其他
攻击
的影响?label></form> 我所做的是使用javascript获取值,然后将其发送到stripe.js,接收令牌,然后在向
服务器
提交表单之前清除
CC
字段的所有值。
浏览 0
提问于2014-08-20
得票数 2
回答已采纳
3
回答
XSS可以在
服务器
上执行吗?
、
在这里,XSS
攻击
被视为来自客户端机器的
攻击
。但是有没有办法在
服务器
上进行XSS
攻击
呢?我想知道是否有任何方法可以像SQL注入那样使用客户端接口在
服务器
上执行代码,但这里不是
数据库
服务器
,而是一个简单的Web
服务器
或应用程序
服务器
。
浏览 0
提问于2013-05-09
得票数 1
2
回答
我是MySQL的新手,
数据库
有没有可能被攻破?
、
、
我想知道是否有任何方法可以破坏MySQL
数据库
?如果是这样的话,这是如何发生的?我可以采取哪些进一步的步骤来使我的
数据库
更加安全?
浏览 0
提问于2011-04-06
得票数 0
回答已采纳
1
回答
TCP协议上的密码身份验证实际上是如何工作的?
、
、
在
服务器
上计算哈希,与
数据库
中的哈希进行比较。-不好,因为
攻击
者可以拦截凭据建立一个安全
浏览 0
提问于2015-07-06
得票数 4
回答已采纳
1
回答
通过了解系统管理用户防止
数据库
访问
假设我们试图将客户端的信息数据存储在
服务器
上的
数据库
中。
服务器
可能会有漏洞,并授予黑客访问系统管理员用户的权限。此外,黑客还可以重置管理员密码。目前,Oracle、Server、MySQL等
数据库
很多。例如,在SQLite和SQLcipher中,如果您访问
数据库
数据文件,就无法在没有
数据库
密码的情况下轻松地解密它。另一方面,在Server中,如果复制所有
数据库
文件(*.mdf),则可以在不了解
数据库
用户和密码的情况下访问其他系统中的所有数据。我的问题是
浏览 0
提问于2018-12-25
得票数 0
回答已采纳
1
回答
我的mongodb
数据库
被
攻击
者删除了
我已经用身份验证设置了mongod,但是忘记了公开端口27017,但是我不明白为什么
攻击
者可以删除我的
数据库
?*更新、发布已经解决,在更改配置文件和
攻击
者随机脚本后忘记重新启用auth,在
服务器
上执行未启用auth的拖放
数据库
命令。
服务器
信息:Ubuntu16.04.5上的MongoDB
服务器
4.0.3
浏览 0
提问于2019-03-28
得票数 -1
2
回答
是没有通过浏览器“发送”name=的输入字段。
、
、
、
、
没有name属性的输入字段是否容易受到MITM
攻击
(w/ or )或任何其他
攻击
的影响?<button type="submit">Submit</button>我所做的是使用javascript获取值,然后将其发送到stripe.js,接收一个令牌,然后清除
CC
字段的所有值(尽管在我的测试中从未发送这些值),然后才将表单提交给
服务器
(令牌字段是唯一接收到的东西)。我知道SSL是一个“好主意”,但是否有必要防止
攻
浏览 4
提问于2014-08-20
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
服务器遇到CC攻击怎么解决
CC攻击原理,CC攻击怎么防御?
服务器安全之如何防护CC攻击
怎么判断服务器是否在被CC攻击?
什么是CC攻击?CC攻击有哪些类型?
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券