腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
3
回答
AWS
API
Gateway -记录错误请求?
、
、
、
、
我已经为我的
api
(
API
网关和Lambda)设置了日志。
API
网关在哪里记录Apache类型的HTTPS连接日志?我想看看有什么东西到达了没有映射到我的
API
的端点。例如,我的
api
是domain.com/
api
/v1/resource,如果客户端试图访问domain.com/
api
/v1/some_invalid_resource,该如何记录?此外,应用程序
接口
网关防止应用程序
接
浏览 0
提问于2017-09-13
得票数 0
1
回答
DDos
攻击
和
CC
攻击
最明显的区别是啥呀?
、
、
、
在社群里看到有人发:“接D单和CC单,电商平台来询”,去查了下他们说的D单和CC单
浏览 437
提问于2019-08-06
2
回答
对于
攻击
者来说,用暴力迫使从网络捕获的NTLMv2响应是可行的吗?
、
、
,以及
攻击
者通过嗅探网络捕获上述NTLMv2响应的难度有多大--强制它进入密码。但是,假设
攻击
者一直在嗅探,并且在服务器将SC发送到客户端时已经捕获了SC。
攻击
者还应该能够从响应中看到客户端的挑战(
CC
&
CC
*)对吧..。那么,这是否意味着
攻击
者可以进行野蛮
攻击
--强制将NTV2或LMV2哈希包含在响应中,考虑到下面的信息现在就在他们身上。服务器挑战
CC
&
浏览 0
提问于2017-09-10
得票数 3
回答已采纳
1
回答
“尊重
API
”是什么意思?
在一些提供
API
服务的网站上,他们总是提到“尊重他们的
API
”。我认为当一个网站提供他们的
API
时,他们允许用户以一种方便的方式使用它们。我们不能真正更改从
API
检索到的代码或输出。我只是想知道我们需要做什么才能真正“尊重他们的
API
”,什么样的行为被计入“不尊重他们的
API
"?
浏览 1
提问于2014-03-11
得票数 0
1
回答
React.js SPA安全问题
、
、
我将讨论如何在Node.js中保护SPA与服务器端渲染的应用程序,但要在不同的服务器上访问我们的应用程序
接口
,这样它就不会受到各种跨站点
攻击
和其他安全问题的
攻击
。我们在
API
服务器上发布了JWT令牌,但这意味着将令牌存储在cookie中,以便能够在页面重新加载后将其发送到
API
服务器,我认为这不是最好的主意。你有更好的解决方案吗? 谢谢
浏览 15
提问于2017-07-13
得票数 0
1
回答
如何才能优雅地避免多次调用
API
、
、
每个
API
调用都返回一个字符串数组。))用户选择卡片
攻击
。我们调用了传入C
浏览 4
提问于2018-01-09
得票数 0
1
回答
腾讯云区块链服务-1.node数如何控制 2.
api
怎么做智能合约?
、
、
、
如果都是在应用方云上集中部署比如10台,很容易被 51%
攻击
把。 看了下
api
,就2个简单的
接口
,完全无法编程实现合约协议、触发逻辑啊
浏览 476
提问于2018-03-02
2
回答
如何通过
接口
方式来管理服务器的ip拦截?
、
、
、
、
如何通过
接口
方式来管理服务器的ip拦截,我想在我的服务器被
攻击
后,通过
接口
快速封掉这个ip的访问权限?
浏览 271
提问于2024-02-16
2
回答
从windows阅读android sms中的消息
、
、
、
我还没有弄清楚我可以/应该使用的
API
/
接口
。无论它是什么语言,我都可以接受。希望有人能给我指明正确的方向。它不需要像
API
一样直接。我也可以接受一些黑客
攻击
。
浏览 0
提问于2012-08-19
得票数 2
1
回答
腾讯云被
攻击
多久能恢复?
、
、
被一般ddos
攻击
多久能恢复? 被一般
cc
攻击
多久能恢复?
浏览 1701
提问于2019-02-22
1
回答
向最终用户显示完整的信用卡信息
、
我正在使用一个电子商务网站,接受和存储
CC
信息。在网页中,它们只显示最后4位数字(这是非常好的)。但是,当我拦截请求/响应时,我可以看到完整的
CC
编号作为一个
API
响应的一部分。向最终用户发送完整的
CC
号是否违反了PCI协议? 这可能会引起什么问题?我只能想到一种情况--如果帐户被破坏,
攻击
者可以获得完整的卡号,他可以强行使用CVV,或者在不需要CVV的站点上使用这个号码。
浏览 0
提问于2019-04-08
得票数 0
2
回答
用于自动回归(AR)、ARIMA、时间序列分析的Java
API
、
、
、
我正在寻找开源或免费的Java
API
的时间序列分析使用AR,ARIMA等。我需要这个
api
的DDOS
攻击
分析。我用谷歌搜索了一下,找到了两个解决方案,但都没有完全解决问题:2) ,但该
接口
提供Simple、OLS、GLS等多种形式的回归请推荐合适的
API
浏览 3
提问于2014-03-03
得票数 8
回答已采纳
2
回答
oauth2是不安全的吗?
、
我正在为我创建的一个应用程序
接口
实现一个oauth2解决方案,我正在与潜在的不安全因素(或者至少是我的理解)作斗争。我可能误解了一些东西,但我无法理解它到底是什么。
浏览 3
提问于2012-12-28
得票数 2
回答已采纳
1
回答
TrackJS:如何防止
攻击
者使用我的token?
、
t.js"></script> window.TrackJS && TrackJS.install({ }); </script>
API
因此,
攻击
者可以通过读取源代码窃取我的令牌,并使用它向TrackJS应用编程
接口
发出许多请求。如何防止这种类型的
攻击
?
浏览 30
提问于2021-08-09
得票数 1
1
回答
GraphQL:防止对公共GraphQL
接口
的DDOS
攻击
?
、
、
我有一个公共的Android应用程序
接口
,我的web应用程序、iOS应用程序和GraphQL应用程序都使用它来与我的数据库通信。我想推广
API
以允许开发人员利用它,但我担心对
API
的DDOS
攻击
会导致整个应用程序崩溃。 在2018年,保护公共GraphQL
接口
免受拒绝服务的最好方法是什么?
浏览 1
提问于2018-03-30
得票数 1
1
回答
编写程序禁止用户(通过MAC地址)访问网络
、
、
是否可以编写一个程序来读取和分析数据包(可能通过其lua
api
与wireshark
接口
),并禁止具有可疑网络流量的MAC地址?(将可疑网络流量定义为类似于已知
攻击
的数据包注入模式)
浏览 4
提问于2010-04-19
得票数 0
1
回答
像Hashcat、JTR这样的工具怎么能够野蛮地使用NTLMv2哈希呢?
、
、
、
、
关于以下关于-forcing的可行性的问题,NTLMv2散列:对于
攻击
者来说,用暴力迫使从网络捕获的NTLMv2 2响应是可行的吗?该哈希聊天和JTRare如何能够在不知道公式中的服务器挑战(SC)和客户端挑战(
CC
,
CC
*)位的情况下对NTLM哈希执行此操作?列出如何进行
攻击
的文章随处可见,因此我试图了解
攻击
背后的实际机制。
浏览 0
提问于2018-05-01
得票数 3
1
回答
可以从Common Crawler
API
的网络版获得标题吗?
、
、
、
幸运的是,存在
CC
应用程序
接口
。但遗憾的是,我没有注意到一种同时获得标题的方法。谢谢!
浏览 4
提问于2019-01-31
得票数 0
2
回答
如何防止机器人向试图
攻击
易受
攻击
的端点的
API
发送垃圾邮件
、
、
、
、
我的后端有一个Node和Express
api
,目前它在Heroku上运行,在我的日志中,我看到一些机器人试图恶意发送垃圾应用程序
接口
,试图
攻击
GET /.env和GET /.aws-secret等端点我的
api
只会返回404,因为这些端点不存在,但我想阻止这些机器人发出所有这些请求。我已经有了一个速率限制器,但看到机器人仍然基本上每天都发出请求,试图命中端点,这是令人恼火的。我在这里看到了一些关于如何使用Express阻止ip地址的答案,但我的想法是列出一个黑名单端点(如GET /.env)
浏览 28
提问于2021-10-13
得票数 1
回答已采纳
1
回答
WebUSB
API
与PC/SC智能卡读卡器
、
、
它是否在WebUSB
API
(起草的)的范围内,能够使用PC/SC设备,例如智能卡读卡器,也许是假设它们是符合CCID的(许多是接近的,并且使用通用驱动程序)?我正在试图找到WebUSB
API
解决方案在中提出的状态。
浏览 10
提问于2021-03-01
得票数 3
回答已采纳
点击加载更多
相关
资讯
CC攻击原理,CC攻击怎么防御?
什么是CC攻击?CC攻击有哪些类型?
CC攻击有哪些特点以及如何防御CC攻击?
CC攻击是什么?如何防止网站被CC攻击?
什么是CC攻击?网站被CC攻击的症状有哪些?
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券