腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何有效地测试
用户名
枚举风险?
、
、
我负责一些面向公众的web应用程序,我想测试这些
用户名
枚举风险,如测试用户枚举和可猜测的用户帐户(
OWASP
002)所解释的
OWASP
项目。这些应用程序是基于.NET的网站,其标准登录由
用户名
/
密码
和通常的
密码
重置功能组成。什么是测试
用户
浏览 0
提问于2016-09-19
得票数 2
回答已采纳
1
回答
OWASP
中的基本授权
、
、
、
我需要通过
OWASP
工具攻击端点(got 2.5.0版本)。我通过邮递员测试了端点。我已经获得授权类型: Basic,
用户名
:exampleUserName,
密码
: examplePass。请您给我一些提示,请问如何在
OWASP
中设置基本的Auth?4)右键单击端点,选择Atack操作
浏览 8
提问于2017-02-13
得票数 1
1
回答
UserName和
密码
信息可以在https上看到。
在通过
owasp
zap扫描https网站时,我发现
用户名
和
密码
信息没有加密。原因是什么以及如何解决。请看下面的ZAP截图。 📷
浏览 0
提问于2019-07-25
得票数 0
1
回答
几乎相同的SQL命令,但不同的注入有效载荷!为什么?
、
、
OWASP
果汁商店:有效载荷:SELECT * FROM accounts WHERE username='' AND password=''‘OR 1=1 --此外,在Mutillidae中,我们必须在
用户名
和
密码</
浏览 11
提问于2022-07-23
得票数 0
回答已采纳
7
回答
在重新设置
密码
期间,我应该将
用户名
存储在哪里?
、
、
我是web开发的新手,我正在尝试根据
OWASP
备忘单:忘记
密码
备忘单实现
密码
重置功能。 备忘单建议在表单提交并发送到服务器时不要将
用户名
作为参数发送。相反,应该将其存储在服务器端会话中。但是,我不知道该如何做,因为为了能够以这种方式存储
用户名
,用户需要输入他/她的
用户名
,并在某个时候将其发送到服务器,对吗?为什么不将它与用户回答安全问题的表单一起发送呢?还是我只是理解错了?
浏览 0
提问于2020-06-21
得票数 27
回答已采纳
2
回答
仅在Windows上安装telnet客户端是否存在安全风险?
那个虔诚的家伙告诉我,它是受限制的,因为它通过明文传递人们的
用户名
和
密码
。我想他指的是使用它连接到不安全的telnet服务器,但我不会使用它,而是使用它来进行一些快速的TCP检查。我还注意到,
OWASP
在文档中引用了这样的操作。https://www.
owasp
.org/index.php/Test_HTTP_方法_(OTG-CONFIG-006) 我漏掉了什么,客户有安全问题吗?
浏览 0
提问于2018-06-15
得票数 1
回答已采纳
4
回答
是否应该记录无效的
用户名
?
、
在进行身份验证时,是否应该记录具有无效
用户名
的尝试?
OWASP
日志记录备忘单说,必须始终记录身份验证失败。我可以观察到几个这样的程序,包括Linux上的login:碰巧,我意外地在
用户名
字段中输入了
密码
(web)应用程序应该总是记录无效的
用户名
吗?为什么一个身份验证系统只记录有效
用户名
的无效身份验证尝试是不够的?
浏览 0
提问于2013-03-24
得票数 11
1
回答
加盐哈希
密码
身份验证
、
、
、
我一直在阅读
OWASP
10,我偶然发现了存储信息的最佳实践。加盐的哈希。您为每个
密码
生成一个随机的盐,并对其进行梳理、散列和存储。我的疑问是,如果盐是随机生成的,那么当用户键入
密码
时,如何验证
密码
?盐是否与
用户名
一起保存?如果是这样的话,这种做法仍然是脆弱的。或者他们是怎么做到的?
浏览 46
提问于2020-09-16
得票数 0
1
回答
如何防止因日志记录和监控不足而引发的攻击?
、
、
A10:2017-伐木和监测不足 这是
OWASP
十大漏洞之一。如果我们能够充分地记录和监视,那么如何才能防止攻击--例如,在几次尝试中猜测
用户名
和
密码
的攻击?
浏览 0
提问于2021-08-09
得票数 0
回答已采纳
2
回答
是否有可能让Django通过tls协议发送数据?
、
、
我目前正在django的一个web项目上工作,需要确保在网络上传输数据的安全性(
密码
、
用户名
等)。我在
owasp
备忘单上读到,出于安全考虑,所有
密码
都应该通过tsl协议从客户端发送到服务器。
浏览 5
提问于2015-08-23
得票数 2
回答已采纳
1
回答
在php中是否有php应用程序登录、
密码
创建和维护以及用户验证代码?
、
我正在寻找一个php代码的集合,以处理登录,注销,创建
用户名
和
密码
,
密码
维护等,从一个网页。我的站点有许多用户帐户,每个帐户都是通过表单http://site.com/name1访问的。每个帐户可以有多个
用户名
和
密码
。 目前,我通过SSH从命令行手动添加
用户名
和
密码
,但需要让用户自己通过网页为自己的帐户添加
用户名
和
密码
。是否有一组php代码可以帮我做到这一点?
浏览 0
提问于2016-11-15
得票数 0
2
回答
AJAX调用是否比普通POST方法更不安全?
、
、
、
我目前有一个标准的登录表单如下: function login_ajax() { var ajax = new XMLHttpRequest(); formdata.append('password', document.getElementBy
浏览 0
提问于2018-04-17
得票数 6
回答已采纳
1
回答
关于
用户名
的行业建议是什么?
我们在我工作的NHS组织内部进行了一场内部辩论,围绕着确保管理
用户名
的安全。我们的
用户名
通常基于我们的名称(例如,= tojo0001)。管理
用户名
基于低级帐户(例如= a.tojo0001)。团队中的一些成员希望随机化管理
用户名
,以便= tyl99123)。虽然我看到了随机
用户名
的安全好处,但它感觉很笨重,也不那么容易管理。此外,我们的系统认证需要一个强大的
密码
,多因素认证,兼容设备和低登录风险(来自在线风险分析)。 在这种情况下,我相信随机化
用户名
相对于高管理开销而
浏览 0
提问于2021-08-26
得票数 1
1
回答
如何获取用户和验证
密码
,以使
用户名
保持私密?
、
、
根据
OWASP
准则:假设get_user_from_model函数花费的时间是不可忽略的,而verify_bcrypt则需要400 of,攻击者可以通过定时攻击推断该函数是否在
密码
无效或
用户名
无效时返回
浏览 0
提问于2019-03-02
得票数 3
回答已采纳
1
回答
双因素认证过程应该在哪里?
、
、
、
我想知道我是应该在客户端还是后端处理双因素身份验证?我认为在后端它更安全,但我不确定。
浏览 12
提问于2022-04-13
得票数 0
回答已采纳
1
回答
如何在角控制器中使用浏览器化npm软件包?
、
、
、
、
因此,我有这个应用程序,它实现
用户名
和
密码
验证。我使用“验证器”npm包与
OWASP
推荐的
密码
复杂性包相结合来验证节点中服务器端的输入。我的customValidator.js模块现在看起来如下所示:var
owasp
= require('
owasp
-password-strength-test') validator: val
浏览 2
提问于2016-02-25
得票数 0
回答已采纳
1
回答
密码
加密3种方法
、
最后,Spring给出了 + char的秘密值,每个
密码
都是一样的吗? 哪种方法是最好的?(我倾向于Spring,因为据我所知,它在几行代码中封装了与
OWASP
类似的逻辑?)
浏览 2
提问于2011-10-16
得票数 1
回答已采纳
3
回答
重置被遗忘的用户
密码
的最佳实践
、
、
据我所知,有两种合理的方法来重置用户忘记的
密码
。 如果使用方法1,也许第三方可以读取电子邮件并获得新的
密码
。如果使用方法2,什么是阻止有人有条不紊地通过UID代码尝试并访问表单以更改用户的
密码
?
浏览 6
提问于2013-04-15
得票数 16
回答已采纳
1
回答
保护.NET Core网站免受野蛮的登录尝试(通过内置的方式)
、
、
、
我正在使用来检查/加强我创建的.net核心网站上的安全性。它指出一个解决方案是在登录操作上添加以下属性(但它是用于MVC5的) Name = "LogOn", Requests = 3,.net核心脚手架将登录部分创建为pa
浏览 0
提问于2018-10-19
得票数 4
1
回答
在客户端使用openssl_encrypt加密
用户名
和
密码
?
、
、
、
、
我为PHP网站制作API,我需要发送一个加密形式的登录和用户
密码
。是我选择的普通加密算法吗,在客户端
用户名
和
密码
的编码上不会有任何问题?
浏览 0
提问于2016-04-05
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
phpmyadmin默认用户名密码及密码修改
清华同方数据库外网用户名及密码
Facebook又警告100万用户用户名和密码被盗
协议分析实战:某航某凰知音用户名及密码提取
黑客游戏 Owasp juice shop(三)
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券