腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
视频
沙龙
1
回答
gcc编译器优化影响代码
、
不幸的是,我现在没有使用开放代码,所以请考虑这是一个纯理论性质的问题。我正在工作的C++项目似乎肯定受到以下选项的影响,至少GCC 4.3 - 4.8造成了同样的问题,没有注意到3.x系列有任何问题(这些选项可能不存在,或者工作方式不同),受影响的平台是Linux x86和Linux ARM。选项本身是通过O1或O2级别自动设置的,所以我必须首先找出导致它的是什么选项: 树主导者-opts 树-dse tree-fre 树前 gcse cse-跟随跳跃 这不是我自己的代码,但我必须维护它,所以我怎么可能找到这些选项造成麻烦的根源。一旦我用"-fno“禁用了上面的优化,代码就可以工作了。
浏览 0
提问于2015-06-03
得票数 0
1
回答
Rfc2898DeriveBytes -密码长度
、
、
很长一段时间以来,我一直在寻找相关的答案,但还没有被说服。 我正在尝试使用RijndaelManaged进行加密。为了创建密钥,我将密码、盐和迭代传递给Rfc2898DeriveBytes。 我在想,如果用户输入的密码在传递给Rfc2898DeriveBytes之前低于特定长度,则添加常量。 到目前为止,我发现添加常量并不会给安全性带来任何好处。假设攻击者可以访问包含加密数据和salt数据库,但不能访问constant,这会给他带来一些困难。尽管最终他会找到那个常数。 或者,将任意长度的密码传递给Rfc2898DeriveBytes而不用担心是“真的和极其”安全的吗? 传递较短或较长密码是否会
浏览 0
提问于2014-03-01
得票数 0
3
回答
在github上存储ssh密钥安全吗?
、
、
、
我想知道在公共git库中存储公钥和私钥是否安全?这些密钥受密码保护。 我愿意这样做,以便保存我当前的linux配置。如果这样做不安全,你知道有什么方法可以实现我的目标吗? 问候
浏览 0
提问于2012-08-08
得票数 8
回答已采纳
2
回答
如何防止asp.net web应用程序中的burp套件等工具的会话劫持?
、
、
、
、
如何防止asp.net web应用程序中的会话被burp套件等工具劫持?我已尝试在global.asax文件中检查ipAdress和web浏览器详细信息以进行身份验证,但无法找到解决方案。
浏览 6
提问于2017-04-20
得票数 0
1
回答
注册自动输入验证安全/隐私问题
、
、
、
所以我创建了一个注册页面,它会自动检查您输入的用户名、电子邮件地址和电话是否已经存在。如果他们中的任何一个已经注册到一个帐户,那么当你点击输入字段时,你会在同一页上得到一个通知,告诉你它已经注册了,你应该输入一个不同的值。 现在我担心的是,有人可能会写下一个脚本,该脚本将强制这些字段中的值,并记录输入的数据是否已经注册。这样,他们就可以获得所有注册用户名、电话和电子邮件的列表。 这是需要关心的事情,也是应该防止的事情吗?我可以实现一些东西,每个IP只允许10-20个输入验证检查。是否值得付出这样的努力?泄露所有注册用户名的列表是否被视为漏洞和/或不良做法? 如果你认为我应该阻止这件事,你认为最
浏览 0
提问于2016-07-01
得票数 0
2
回答
我如何加密我网站上的用户内容,使我无法访问这些内容?
我需要在每个用户的基础上加密我的web应用程序中的内容。 我,根用户,不想访问用户的内容,句号。 我如何才能让用户成为唯一有权访问其内容的人?也许我可以让他们的登录密码的散列用作加密和解密密钥(然后他们的密码被单向散列存储在我的数据库中,加密/解密散列是从他们登录时的原始密码生成的,并存储在本地cookie中)?但如果他们更改了密码呢?然后我必须更新他们的所有内容,这可能需要大量的处理能力。 有没有一种加密方法可以提供这种功能,而不需要在密码更改时重新加密他们的内容?也许是类似于Linux上的ecryptfs的东西?研究ecryptfs是一个好的开始吗? 让它只允许用户访问我的服务器上的内容(
浏览 2
提问于2011-10-08
得票数 10
回答已采纳
3
回答
我应该使用codeigniter的加密密钥来散列密码吗?
、
、
我见过在某些情况下,开发人员使用来自config.php的加密密钥来散列密码并将其存储在数据库中。我在想,是这样做更好,还是通过每次创建一个随机盐(例如在函数中)更好? 好吧,我猜在第一种情况下,你不必在数据库中存储(和)盐,但它是否足够安全,如果有匹配的密码怎么办?
浏览 2
提问于2013-06-02
得票数 0
回答已采纳
2
回答
PHP -出于安全性考虑,我需要验证这个简单的表单吗?
、
、
、
、
我正在建立一个小网站,在那里我将是唯一的用户(假设我的凭证是"myuser“,密码是"mypassword")。在登录页面中,我有这个简单的表单: <form method="post"> <p>Username: <input type="text" name="usr"></p> <p>Password: <input type="text" name="passwd"></p> <p><
浏览 0
提问于2017-03-22
得票数 0
1
回答
由于password_hash()的运行时间很长,它不会很容易被滥用来运行DoS攻击吗?
考虑一个password_hash()的实现,其中的参数设置为1执行函数只需0.1秒-这不是由于运行时间长而使set服务器非常容易受到DoS攻击吗? 如果是,如何防止这种攻击?
浏览 0
提问于2017-03-24
得票数 0
2
回答
存储加扰的社会安全号码
、
、
、
我需要在唯一的加扰状态下存储一个社保号码... 原因:我需要社交号码,但我不想存储他们开放的情况下,如果数据库受到损害。 我想将社会安全号码转换为字母数字字符串,我更喜欢这是一个单向的过程。(不可逆) 然后,当我搜索现有的SSN号码时,我会再次对用户输入使用相同的算法,对SSN进行加扰,并使用字母数字字符串搜索数据库。 在php中,我可以做这样的事情。 function maskSSN($SSN) { $salt = sha1(md5($SSN)); $SCRAM = md5($SSN . $salt); return $SCRAM; } 但我不认为这会产生独特的价值
浏览 0
提问于2013-05-10
得票数 4
回答已采纳
3
回答
应发送什么HTTP代码来响应可疑的恶意请求
比方说,我发现我的web应用程序收到的请求显然是SQL注入攻击或类似攻击。我编写了一个简短的测试来检查请求变量中的"naughty“字符串。如果我找到了一个,我应该用什么代码来响应? 我正在考虑返回"403禁止的“,没有内容,但我不确定。
浏览 3
提问于2013-01-22
得票数 3
回答已采纳
1
回答
在AES容器中存储密码
、
我知道如何将密码存储为加了盐的散列,而且我知道它对Linux来说甚至足够安全。但甚至在我知道这一点之前,我就想知道将密码存储在使用密码本身加密的AES容器中是否安全。 在我的问题变得难以理解的情况下,一些pythonish式的伪代码: AES(data=password, key=password)
浏览 1
提问于2013-12-01
得票数 0
1
回答
为什么我的EC2实例是公开可用的又有什么关系呢?
、
、
我的Linux EC2实例上有三个允许的入站请求。 Type Protocol Port Range Source SSH TCP 22 [my ip address] Custom TCP Rule TCP 8787 0.0.0.0/0 Custom TCP Rule TCP 3838 0.0.0.0/0 第一个是我的IP地址,另外两
浏览 10
提问于2019-04-11
得票数 0
2
回答
PHP加密方法
、
我有一个加密方法,它的行为如下:密码的每个字符都经过一个方法,该方法获取该字符的ASCII值,并将字节向一边移位,然后向另一边移位,并返回以下内容: $shifted_left.$original_char.$shifted_right。 以下是对密码进行哈希处理之前的密码示例: àp8Âa0æs9æs9îw;Þo7är9Èd2Îg3Þo7Êe2æs9Ðh4Êe2är9Êe2d2 在此之后,通过原始密码中的每个字符形成的结果字符串将使用BCrypt进行散列。用这些垃圾字符包围密码是提高了密码的强度,还是保护它们不会通过彩虹表/字典攻击而被破解?
浏览 2
提问于2012-07-12
得票数 3
回答已采纳
2
回答
php加密/解密函数使用salt -如何?
、
、
我使用php作为一个基本的应用程序登录到系统,能够编辑帐户信息,并删除帐户。我有一个mysql数据库。我需要使用salt对密码进行加密/解密。我该怎么做呢?只需确保数据安全即可。
浏览 0
提问于2012-11-23
得票数 1
3
回答
哪种哈希函数是当前密码的理想选择?
、
、
一些散列函数现在不像几年前那样安全了。哪种哈希函数是当前哈希密码的最佳选择? 提前谢谢。
浏览 0
提问于2009-12-11
得票数 3
回答已采纳
3
回答
加盐和散列是否可以防止对单个帐户的攻击?
、
如果我对密码进行加盐和散列,如果潜在攻击者拥有salt字符串并且只攻击一个帐户-假设数据库中没有其他帐户,那么是否比仅对密码进行散列更安全?
浏览 16
提问于2011-03-10
得票数 2
回答已采纳
1
回答
阻止asp.net表单提交某些字段
、
、
防止标准ASP.NET表单在onsubmit事件中提交某些字段的最佳方法是什么?具体地说,我有一个注册页面,在这里我首先验证字段(RequiredFieldValidator),然后提交表单。然而,我想只提交一个隐藏字段的密码散列,而不是实际的纯文本密码字段。 我可以在提交之前覆盖默认的onsubmit函数来使字段无效,但是这样我就不能验证密码了。处理这种情况的最佳方法是什么? 我是在ASP.NET 3.5上用C#写的。 谢谢。
浏览 7
提问于2011-08-19
得票数 1
回答已采纳
5
回答
安全存储密码(散列)的最佳方法是什么?
、
、
现在很多网站都被黑客入侵了,密码散列也被盗了。即使像LinkedIn这样的大网站也没有安全地存储它们的密码(只有md5)。 现在我的问题是,什么是一个足够安全的方式来散列密码? 目前我使用的是: sha512(sha512(sha512(password) + salt)); 这足够安全了吗?
浏览 6
提问于2012-06-21
得票数 0
2
回答
如何暴力破解已被多次哈希的密码?
、
昨天我问了一个关于安全散列的问题,这让我思考如何破解使用自定义散列算法创建的密码。我当前的(非常不安全的)密码脚本对密码使用sha1的迭代,然后对由其生成的散列进行迭代,并预先加上3位数的盐。 $hash = sha1($pass1); //creates a 3 character sequence function createSalt() { $string = md5(uniqid(rand(), true)); return substr($string, 0, 3); } $salt = createSalt(); $hash = sha1($salt . $
浏览 0
提问于2011-06-14
得票数 2
回答已采纳
1
回答
使用AJAX显示进度的MD5散列解码网站
、
、
、
、
我正在创建一个网站,试图解码md5散列(最多5个字符)。 用户可以输入他们想要解码的MD5散列,网站首先检查散列是否已经在数据库中。 网址: db中的散列: fbade9e36a3f36d3d676c1b808451dd7 不在db中的哈希:任何其他字符串 如果散列不在数据库中,网站将尝试解码它。 我想做的是做一个AJAX调用来检查散列是否在数据库中。如果不是,我想显示一个进度计数器,而它是在后端解码(PHP)。 我目前拥有的代码是: $(document).ready(function() { $('form.decode').submit(function() {
浏览 0
提问于2011-07-10
得票数 1
回答已采纳
1
回答
Django:如果有人有权访问数据库,django将如何使用散列来防止知道密码
我发现Django使用<algorithm>$<iterations>$<salt>$<hash>格式来存储散列密码 假设有人有访问数据库的权限。 从上面的格式可以知道salt、算法和迭代。那么从暴力破解或彩虹表中找到密码是困难的吗?
浏览 1
提问于2020-02-04
得票数 0
1
回答
Rails的状态和睡眠?
、
、
、
、
我正在编写一个Rails应用程序,我真正关注的是安全性。随后,我采取的一种减少暴力攻击的方法是在任何登录请求失败后使用sleep 2。这为机器人增加了大量的时间,使得暴力几乎不可能实现。(我也只允许每个IP有这么多请求,等等)。 但是,当I sleep 2时,是否所有其他请求也会暂停2秒?我知道rails还不完全是线程安全的(尽管在配置文件中有一个注释掉的threadsafe!选项…… 有没有一种更好的方法和/或一种只为蛮力的线程睡眠的方法?
浏览 0
提问于2011-04-07
得票数 1
回答已采纳
6
回答
如果攻击者知道盐对安全性是无用的吗?
、
、
假设我有一个用户表,如下所示: CREATE TABLE `users` ( `id` INTEGER PRIMARY KEY, `name` TEXT, `hashed_password` TEXT, `salt` TEXT ) 创建用户时,会生成一个随机生成的salt,并将其与get_hash(salt + plaintext_password)之类的结果一起存储在数据库中。 我想知道,如果一个恶意用户获得了这些数据,他们是否能够利用这些数据来破解用户的密码?如果是这样的话,有什么方法可以预防呢?
浏览 5
提问于2009-07-08
得票数 10
回答已采纳
1
回答
如何在ajax中阻止远程表单发布?
、
如何限制我在ajaxRequest.open中使用的php文件只能通过特定页面访问? 我想使用像会话这样的东西来防止远程表单发布,因为许多猜测的用户名密码可以通过这种方式进行检查。 我知道检查推荐人不是一个安全的想法。基于IP的自动拦截是安全的吗? 检查它是否是通过Ajax发布的,如果不是,否认它,因为没有人可以通过Ajax远程发布,这是不是一个好主意?它真的安全吗? 提前感谢
浏览 0
提问于2011-08-31
得票数 2
回答已采纳
1
回答
有限的登录尝试
、
、
、
我正在创建一个登录系统,并希望阻止尝试登录的人几分钟时,错误的用户名和密码,让我们假设4次。 我知道如何在IP上阻止它,但这将为例如创建一个阻止。整个学校,如果我在那里的话。现在,我可以使用用户输入的用户名来阻止访问,但这会留下输入的用户名在数据库中不存在的可能性。 我的问题是:我如何为输入了不存在的用户名的人创建该块。我需要什么样的数据库表才能做到这一点。 此外,我还寻找了使用会话和cookies的可能性,但这留下了一个安全问题,人们可以创建软件来删除会话和cookies。 所以如果有人能帮我,我将不胜感激。
浏览 1
提问于2012-02-13
得票数 1
回答已采纳
4
回答
SVN服务器端密码安全
、
、
、
我们的内部托管了我们公司的SVN存储库。我正在寻找一种安全的方法,最好是加密,用于服务器端密码。现在,它们是以明文存储的。有没有SVN插件或方法可以用来实现这一点?
浏览 1
提问于2010-03-11
得票数 4
回答已采纳
2
回答
在Phonegap App中存储密码安全吗?
、
、
、
我最近开始使用Phonegap制作一些iPhone应用程序。由于我目前对HTML、CSS和JS的了解,这对我来说是一种开始学习和创建概念的简单方法,开发人员可以在以后优化这些概念。我在的路上跌跌撞撞。 下面是一个简单的AJAX登录表单的描述。我之前曾询问过使用AJAX作为登录方法的安全性,并被告知,与正常的页面更改相比,将密码作为AJAX变量发送是有风险的。这当然是基于桌面web应用程序,在这种情况下,它是关于本地电话应用程序。在Phonegap应用中使用AJAX也有安全风险吗? 在这篇文章中,作者还提到了一种将密码和用户名存储为局部变量的方法,以便下次打开应用程序时自动登录。这个安全吗?是否
浏览 2
提问于2014-08-24
得票数 0
3
回答
用于字典或暴力破解IIS/ASP.NET的好软件
、
、
我要找的东西需要一个IIS/ASP.NET网站,它使用表单身份验证,并反复尝试登录,无论是使用所有可能的密码还是使用字典中的密码。 我也许可以写一些东西,但我想知道是否有任何公开可用的东西可以更好地实现。
浏览 2
提问于2010-06-09
得票数 3
1
回答
我可以提示用户通过bookmarklet生成的div登录facebook吗?
、
、
我希望看到一些关于我的facebook联系人的信息,我希望这些信息被覆盖在当前打开的网站上。 目前,我正在尝试通过一个bookmarklet来做这件事。 我是否可以在当前打开的网页上覆盖一个div,并用一个可以正常工作的facebook登录按钮填充它(如果用户没有登录)?有没有这样的公开可用的工作示例?
浏览 0
提问于2012-10-10
得票数 0
回答已采纳
1
回答
散列/加密密码在更大方案中的价值
、
如果有人能够从我的应用程序的数据库中获取密码,那么他们当然可以直接获取数据,因为在一天结束的时候,我想没有黑客会真正对密码感兴趣,那么模糊用户密码的真正价值是什么?将安全数据和应用程序数据保存在不同的数据库中,假设如果它们能够进入一个数据库,就不一定能进入另一个数据库,这会增强安全性吗?
浏览 0
提问于2012-01-19
得票数 0
回答已采纳
2
回答
自定义非对称加密算法
、
、
、
、
我想使用非对称加密算法,但我需要它有短的密钥大小(不像RSA,它至少是384)。我需要它在20左右。可以吗?
浏览 3
提问于2010-09-28
得票数 5
回答已采纳
1
回答
WTForms存储错误的密码散列
、
、
、
、
我使用从模型对象定义表单。我将一个字段定义为密码,如下所示: password = db.Column(PasswordType(schemes=['pbkdf2_sha512']), nullable=True) 我将表单持久化到PostgreSQL,结果总是在数据库中得到错误的散列。有趣的是,这种方法在以前使用MySQL的项目上运行得很完美。 我现在决定通过手动调用pbkdf2_sha512.encrypt和pbkdf2_sha512.verify来手动加密我的密码,并且哈希被正确地存储。 我是不是缺少一个配置参数?这会不会是个bug?
浏览 1
提问于2014-03-27
得票数 0
1
回答
有没有一种混合模式来替换黑色而保留其他颜色(即白色)?
、
、
我想在flutter_svg中创建一个动态彩色地图标记 <?xml version="1.0" encoding="UTF-8" standalone="no"?><!DOCTYPE svg PUBLIC "-//W3C//DTD SVG 1.1//EN" "http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd"> <svg style="fill-rule:evenodd;clip-rule:evenodd;stroke-l
浏览 23
提问于2019-11-03
得票数 1
1
回答
将数据存储在密钥链中?
、
我正在将我的数据保存在keychain中。 如果有人拥有iPhone的根访问权,那么有可能解密存储在密钥链中的加密数据吗?
浏览 1
提问于2014-10-24
得票数 0
2
回答
授权特定用户使用iptables
、
、
我到处找都找不到答案。这就是我的问题。 我使用的是linux,可以很容易地以root用户身份运行所有iptables函数。我还想授权特定用户使用所有iptable功能。每次我尝试从授权用户(而不是root用户)访问它时,都会收到以下错误: "iptables v1.4.7:无法初始化iptables表‘`filter':权限被拒绝(您必须是root用户)可能iptables或您的内核需要升级。“ 因此,我尝试了chown root:user iptables以及符号iptables链接到的所有文件,以便用户可以访问它。此方法适用于我希望授权用户访问的所有其他文件,但不适用于ip
浏览 5
提问于2014-08-24
得票数 0
2
回答
获取知道其内容的存档文件的密码
、
、
当你有密码保护的存档文件和该存档文件的解密内容时,有可能获得.7z存档密码吗?
浏览 0
提问于2013-01-17
得票数 3
回答已采纳
1
回答
当使用SHA512进行散列时,散列将不会与字典匹配。我遗漏了什么?
、
、
我试图通过使用SHA512将其与字典进行匹配来破解python散列。但是,我无法获得与任何单词匹配的散列。 我认为问题出在salt和字典中的单词错误地输入到hashlib.sha512()中 我已经用shadow.split(":")[1]拆分了散列,但是我不能从这里正确地解析,我已经尝试在"$"上拆分密码和盐,除了在"."和"/"上盲目拆分之外,也没有用。 我的代码: #! usr/bin/python import hashlib dictionary = ["apple", "orange
浏览 20
提问于2020-10-24
得票数 0
2
回答
Linux旧密码文件-反转
、
我目前正在尝试“破解”一个linux嵌入式设备。此设备具有不应使用的telnet守护程序。无论如何,我已经从制造商的网站上获取了二进制固件,并成功地解压了根文件系统。顺便说一下,我现在有了/etc/passwd文件。 passwd文件如下所示: 根:{10字符长}:0:0:根:/bin:/bin/sh 我的问题是:它可能是一种什么类型的哈希?crypt()散列方法将返回一个包含13个字符的字符串。 如果我知道散列方法,我可以使用暴力或替换它... 非常感谢
浏览 6
提问于2012-01-12
得票数 3
5
回答
DoS攻击和暴力攻击有什么不同?
、
我读到了关于Apache服务器上的DoS攻击,但有时会弹出“暴力部队”这个词,我知道DoS攻击,但“暴力部队”似乎是相似的,有区别吗,或者它只是DoS的另一个词?
浏览 3
提问于2009-01-16
得票数 4
回答已采纳
3
回答
使用sha1密码散列进行密码恢复
、
、
我想为我的网站实现一个忘记密码的功能。我使用sha1对密码进行哈希处理。我如何为用户恢复它? 实现这一点的最佳方法是什么?
浏览 7
提问于2010-10-27
得票数 5
回答已采纳
1
回答
使用C#以编程方式登录亚马逊
、
我想用C#以编程方式登录到亚马逊卖家中心。我不想使用亚马逊Web服务。 以下是我到目前为止所做的工作: private void button1_Click(object sender, EventArgs e) { string appURL = "https://sellercentral.amazon.com/gp/sign-in/sign-in.html/ref=xx_login_lgin_home"; string strPostData = "protocol=https&action=sign-in&email=test%4
浏览 0
提问于2011-07-31
得票数 6
回答已采纳
1
回答
使用Flickr API查找不带标签的照片的最简单方法
、
、
我正在做一个小项目来帮助我在Flickr上标记内容。 我一直在查看API,有一些明显的方法可以搜索带标记的内容,但不是一种简单的方法来查找哪些内容没有标记(而不是遍历图像ID,直到我找到一个没有标记的内容)。 有没有人在过去遇到过这种情况,并找到了一种简单的解决方法? 干杯
浏览 2
提问于2008-11-27
得票数 0
回答已采纳
1
回答
在将部分链接到最低2MB内存时终止?
、
、
、
、
我正在学习LD链接器脚本,并且我注意到,如果我将.text部分(或任何部分)链接到低于2MB的地址,我的进程一运行就会立即被Linux杀死。下面是我使用的一个示例脚本: SECTIONS { . = 0x200000; /* base for text section */ .text : { *(.text) } . = 0x800000; .rodata : { *(.rodata) } .data : { *(.data) } .bss : { *(.bss) } } 如果我将文本基设置为0x1FFFFF或更低版本,则程序在运行时会立
浏览 2
提问于2015-06-13
得票数 0
回答已采纳
1
回答
能解决网站打不开的问题吗?
无法访问此网站 175.178.148.197 拒绝了我们的连接请求。
浏览 137
提问于2022-04-20
2
回答
JQuery的自动补全功能可以搜索从键入的字母开始的单词吗?
、
、
、
我尝试使用。我已经做到了,但是,如果我输入"a",自动补全会提示所有包含"a“的单词。但我只想看到那些以"a“开头的单词。有没有可能强制自动完成功能按照我想要的方式运行?
浏览 3
提问于2011-01-11
得票数 1
2
回答
如何将变长密码转换为定长密钥
、
、
通常,密码是任意字符串,例如"abc“、"1234”。但是像DES这样的加密算法需要固定长度的密钥。我想知道如何用公认的方式将变长密码转换成固定长度的密钥。
浏览 5
提问于2017-01-20
得票数 0
1
回答
为什么在Linux内核中执行递归自旋锁定时系统冻结
、
、
、
、
我知道linux内核不支持递归自旋锁,它会死锁。 我写了一个示例代码来查看行为,即使我有多个CPU,系统也会冻结。这是预期的行为吗? #include <linux/kernel.h> #include <linux/module.h> #include <linux/spinlock.h> MODULE_LICENSE("GPL"); DEFINE_SPINLOCK(my_lock); static int __init test_hello_init(void) { spin_lock(&my_lock);
浏览 3
提问于2019-09-21
得票数 1
1
回答
利用Dropbox文件冗余检查
、
、
、
在Dropbox中,如果文件已存在于其服务器上,则不会上载该文件。它会立即同步.. 现在,这个检查是在我认为的一些事情上完成的,可能是文件大小、文件名,当然还有CRC (md5散列或其他……) 我在想……如果我知道文件名,它的大小和CRC,是否有可能创建一个产生特定CRC (反向哈希)的假文件,以便dropbox实际上同步真实的文件? 这只是一个实验,例如可以用linux分发映像来完成。对这个话题有什么想法吗?
浏览 3
提问于2011-01-22
得票数 0
1
回答
防止网络中的主机发现
、
有了Fing (Android应用程序)和network (Kali Linux工具)等工具,就有可能在网络中获取所有连接的设备。 如何才能防止网络中的主机发现?
浏览 0
提问于2019-07-04
得票数 0
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Linux下防止“rm-rf/”误删除
linux常用命令-防止“rm-rf/”误删除
如何在 Linux 系统中防止文件和目录被意外的删除或修改
必须规避的服务器4大安全缺陷
黑客是如何沦陷你的服务器的?
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券