腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
AWT
版本
的处理
、
、
、
我正在尝试使用Servlet在我的
服务器
上实现处理(基本上是使用处理中的方法来生成图像并在
web
上显示),但使用Applet
版本
的处理失败了,不会尝试js
版本
(不想
泄露
代码)。所以我想知道是否有一些快速的方法可以在Servlet上实现处理,比如AWT
版本
的processing,或者是否有可能在短时间内重写AWT
版本
? 谢谢。
浏览 1
提问于2015-02-14
得票数 0
2
回答
Nginx在错误中返回
服务器
名是一个安全问题吗?
、
、
我最近使用了一个Nginx,使它不返回Server头,并将
版本
信息隐藏在错误页面中。📷 问题是这是否足够呢?如果它是如何被隐藏的,因为如果没有这个明显的html,通过发送巧尽心思构建的请求和响应来找出它可能也没那么难,这甚至可能会让som
版本
范围暴露出来。
浏览 0
提问于2019-12-23
得票数 0
回答已采纳
1
回答
SAN泄密证书。它会有多大的危害?
、
、
https://www.shodan.io/host/52.63.96.32我的假设是正确的:每一个客户都应该关注,因为这可能容易被分解/幽灵?最后,如果我的公司在这个
浏览 0
提问于2018-02-13
得票数 0
回答已采纳
2
回答
ApacheCVE-2020-11984有补丁/升级吗?
、
、
、
Apache
服务器
版本
2.4.32到2.4.44有一个关键的CVE,它允许信息
泄露
和可能的远程代码执行,因此您可以想象,如果有人将其生产成漏洞,那么这种情况在
web
服务器
上会有多糟糕,但是Ubuntu可用的最新
版本
是Apachefor20.04的最新
版本
是2.4.46,但当还没有正式的Ubuntu包可用时,每当从源代码构建时,我通常都会遇到问题。
浏览 0
提问于2021-03-08
得票数 0
1
回答
OWASP ZAP发现Nginx
服务器
容易受到“代理
泄露
”的攻击。帮助修复这个必须受到赞赏。
、
Suggested解决方案禁用代理
服务器
以及原始
web
/应用
服务器
上的“跟踪”方法。如果“CORS”(跨源资源共享)等其他用途不需要,则禁用代理
服务器
以及源
web
/应用程序
服务器
上的“OPTIONS”方法。使用自定义错误页配置
web
和应用程序
服务器
,以防止在HTTP错误(如“跟踪”对不存在的页面的“跟踪”请求)中,特定于产品的“指纹图”错误页泄漏给用户。配置所有代理、应用
服务器
和
web
服务
浏览 0
提问于2022-12-08
得票数 1
1
回答
如何防止
泄露
在HTTP响应头中发送的
Web
软件
版本
。港口8172
、
、
类别
Web
应用CVSS基础得分5.0主机xx.xx.xxx.xx影响-符合PCI标准的该漏洞未包含在NVD中的原因。
服务器
信息
泄露
: 8172内容-类型: text/html日期:清华,2022年6月23日08:20时52分ID威胁目标应用程序通过HTTP
浏览 7
提问于2022-06-27
得票数 0
回答已采纳
1
回答
IIS 6.0 PCI法规--“信息泄漏漏洞”
、
、
、
经过外部扫描后,我们仍然存在以下漏洞: 概要:远程
web
服务器
受信息
泄露
漏洞的影响。说明:远程主机似乎正在运行IIS
版本
,该
版本
允许远程用户确定机密网页需要哪些身份验证方案。
浏览 0
提问于2010-09-16
得票数 1
回答已采纳
1
回答
Nikto命令行选项
、
我在Nikto的网站上读到了使用的命令行选项,我对这个选项很好奇-ask我能知道它寄到哪里去了吗?如果我不使用这个选项,那么Nikto的默认行为是什么? 我是从五旬节的角度来问这个问题的,在这里,我们不想意外地将敏感的客户数据发送
浏览 0
提问于2019-05-09
得票数 1
回答已采纳
1
回答
泄露
web
应用程序中用户的详细信息
、
、
想象一下一个
web
应用程序,它用于从url获取奥格开放图标记。用户可以提交具有单个url输入的表单。
服务器
在无头浏览器中打开url,获取og:title、og:description和og:image值,并将其发送给客户端。我被告知,如果
服务器
上没有缓存og:image,那么这样的链接将
泄露
查看预览的用户的详细信息。 我不明白会
泄露
什么细节。有人能解释一下这个问题吗?
浏览 0
提问于2019-11-24
得票数 1
回答已采纳
1
回答
CloudBleed和HeartBleed有什么不同?
鉴于最近
泄露
的信息来源于CF的边缘
服务器
的HTML-1解析器的缓冲区溢出;从根本上讲,它与HeartBleed有何不同?
浏览 0
提问于2017-02-24
得票数 3
1
回答
为什么CA证书具有较长的过期时间而它们签署的证书不是可以接受的?
、
、
我早些时候查看了背后的证书,并注意到,通常情况下,证书将在一年后过期,到2013年。这似乎很奇怪,因为对我来说,签署证书的完整性似乎比他们签署的证书更重要。为什么根权限机构存活很长时间是可以的,但是他们签署的证书往往具有更短的到期时间?
浏览 0
提问于2012-11-07
得票数 1
回答已采纳
1
回答
nginx透露的私人ip地址,我该担心吗?
、
、
、
我在
服务器
上运行nikto,比方说www.example.com,它说:如果是,如何防止http客户端获取nginx私有IP地址?
浏览 0
提问于2020-05-06
得票数 1
2
回答
访问播放秘密是否允许
服务器
泄露
/加密货币被盗?
、
、
、
我们的游戏秘密在源码
版本
控制系统中
泄露
了。几天后,我们的
服务器
被攻破,加密货币被盗。它可能是相关的吗? 使用play secret究竟可以做什么?假设攻击者没有最新的源代码,而是一个较旧的
版本
,并且我们的
服务器
是机密的,他能做很多事情吗?到底是什么?
浏览 6
提问于2018-05-05
得票数 0
2
回答
如何保护数据库
服务器
上的敏感数据?
、
显然,如果客户的用户名和密码被
泄露
,他们的个人信息就会受到威胁,但是我能做些什么来保护数据库不被
泄露
呢?我正在使用MySQL
浏览 0
提问于2009-05-20
得票数 2
回答已采纳
1
回答
仅使用Javascript将大的JSON字符串转储为S3
、
、
此外,我希望在不“
泄露
”我的AWS账户私钥的情况下这样做。 我打赌我必须使用XHR,但我不确定所有的细节。有没有人已经这么做了?
浏览 2
提问于2011-06-22
得票数 1
回答已采纳
1
回答
内网IP
泄露
、
、
、
、
我正在使用一个安全扫描工具来检查我的
web
应用程序的漏洞。 其中一个结果是在HTTP响应正文中发现了有关内网IP的低警告。建议的解决方案是删除它,但我不知道如何删除它。我在Linux机器上使用apache
服务器
。
浏览 1
提问于2014-04-29
得票数 4
1
回答
如何安全地将应用程序数据发送到收件人/
服务器
、
、
、
我目前正在开发一个android应用程序,用户必须填写并成功地将几个文本字段的数据发送到收件人/
服务器
,以启用功能。 最大的问题是如何以安全的方式做到这一点,以防止例如反编译。首先,我不想要求用户必须输入他的邮件凭证和SMTP
服务器
。不过,这意味着我必须在应用程序中包含一个邮件帐户的凭证。为了避免有人解压缩应用程序并接管我的邮件帐户的情况,我考虑了加密方法,但即使我保存了aes加密
版本
的密码,攻击者也可以解压缩应用程序,并添加一个syso输出解密密码。除了邮件
版本
之外,我还读到了一些关于从
web
浏览 2
提问于2014-06-22
得票数 0
1
回答
Tomcat漏洞修补
、
、
、
我在我的linux
服务器
上进行了tomcat漏洞扫描,而报告也同样重要:身份验证、旁路和信息
泄露
(CVE-2011-3190),.My apache的
版本
为6.0.24。
浏览 0
提问于2013-03-06
得票数 0
2
回答
nmap不提供使用-sV的服务
版本
但无法显示使用的
版本
。 我怎样才能得到
版本
?如果没有正在使用的服务
版本
,那么下一步该做什么呢?
浏览 0
提问于2022-12-20
得票数 3
回答已采纳
1
回答
将客户端秘密传递给Github中的用户
关于密钥/秘密的OAuth2状态: 这只应在
服务器
到
服务器
场景中使用。不要将OAuth应用程序的客户端机密
泄露
给用户。我想了解这会带来什么样的安全风险,因为我见过一些
web
应用程序使用前端脚本查询API,并传递客户端id和客户端机密以利用额外的速率限制。
浏览 2
提问于2016-09-06
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
web服务器是什么?web服务器有哪些
Web静态服务器
论坛搭建实例:Web服务器与Web框架
Web服务器远程通讯
swoole——创建Web服务器
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券