腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
web
服务器
可以对用户使用哪些技术,以及如何防止?
当我们浏览网页和
访问
各种网站时,就有机会
访问
恶意
网站。我想这可以分为隐私窃取和系统妥协。我更感兴趣的是
恶意
web
服务器
如何危害我的系统。
浏览 0
提问于2022-11-04
得票数 0
回答已采纳
2
回答
如何模拟网络中的
恶意
活动?
、
、
、
我正在尝试设置一个VM,它将试图模仿
恶意
的
web
浏览行为。它应该下载
恶意
软件然后
被
感染。 有很多开源威胁信息,有坏的IP和URL。有没有办法让它
访问
恶意
网站并
被
感染?如果您想知道为什么,它在一个测试实验室,我正在试着测试我的IDS和
恶意
软件沙箱工作得有多好。
浏览 0
提问于2016-12-31
得票数 0
1
回答
用.htaccess停止遍历目录攻击?
、
、
是否可以将.htaccess配置为阻止请求以
访问
根文件夹上的项? 假设
恶意
脚本
被
丢弃到文件夹中,它可能请求
访问
“./.这是运行在同一个public_html文件夹下的多个
web
服务器
的一个主要问题.
浏览 0
提问于2017-11-23
得票数 0
回答已采纳
1
回答
奇怪的病毒感染我的
服务器
、
、
我目前正在我的专用
服务器
(LAMP)上开发一个
Web
应用程序,它似乎
被
某种奇怪的
恶意
软件/病毒感染了。以前有人见过这样的东西吗?
浏览 0
提问于2013-11-18
得票数 0
1
回答
仅允许一个移动应用程序请求到
服务器
的安全协议
、
是否有经过充分验证的安全协议来确保发送到我的
web
服务器
的请求来自特定的移动应用程序(该移动应用程序应该部署在许多电话中)? 如果不是,最佳实践是什么?
浏览 1
提问于2013-04-18
得票数 0
1
回答
使用
web
应用程序在ACL中动态创建/读取/更新/删除IP地址
、
、
我正在尝试创建一个ACL (
访问
控制列表)来阻止或允许
web
应用程序中的
恶意
web
流量。有没有办法通过网络应用程序编程语言(如ASP.NET、PHP或任何网络应用程序编程语言)动态更新(路由器、防火墙、IIS、Apache
web
服务器
或Windows
服务器
的)
访问
控制列表?我希望能够通过
web
应用程序动态地做出阻止ip地址的决定。
浏览 3
提问于2013-06-15
得票数 0
1
回答
简单的,
恶意
软件,自动的Windows备份(或者:一般的小公司应该如何保护他们的Windows
服务器
?)
、
、
我试图为Windows
服务器
设计一个备份策略,并希望它满足以下条件:自动夜间备份到某些外部存储:没有
恶意
软件弹性。
服务器
需要对存储进行写
访问
;因此,一旦
服务器
被
破坏,就可以删除存储。使用Azure备份:不是
恶意
软件-抗御能力对云进行夜间自动备份。另一种选择是备份
服务器
,它从主
服务器
中提取备份,但
浏览 0
提问于2016-12-13
得票数 4
1
回答
MVC自定义授权属性
、
、
我们在这里的
web
应用程序上使用Windows身份验证。 我已经扩展了MVC的AuthorizeAttribute,以便它从
web
.config文件中读取授权的用户和角色。他认为,如果
恶意
个人获得对
服务器
的
访问
权限,那么将自己添加到
web
.config中太容易了,他认为应该使用硬编码的用户和角色的标准
访问
属性,因此某人将不得不重新编译以授予自己
访问
权限……或者使用十六进制编辑器想知道我在
web
.config中放置授权角色的方法是否<e
浏览 1
提问于2012-08-03
得票数 1
回答已采纳
1
回答
为什么攻击者会使用eval作为有效负载的一部分?
、
、
Instance A:黑客可以
访问
web
服务器
/主机。它们对文件进行更改,使
恶意
代码取代原来的代码运行。在这种情况下,eval()没有多大意义,因为
浏览 0
提问于2020-03-14
得票数 0
4
回答
为什么要加密
web
配置文件?
、
、
、
据我所知,
web
.config文件中的任何部分都可以使用aspnet_regiis.exe进行加密和解密。更新 感谢每一个回答机器钥匙的人。我正试图找到一种最好的方法,使敏感密码远离源代码管理,但将它们作为部署到Azure的项目的一部分保持可
访问
性。目前,我正在使用
web
转换来存储Azure连接字符串(
浏览 6
提问于2011-05-11
得票数 11
回答已采纳
1
回答
饼干是什么?这是一种本地仓库吗?
、
饼干是什么样的储藏物。我被困在这个问题上了。这是像本地仓库一样的储藏室吗?它是如何工作的以及如何保持安全?饼干是用来做什么的?饼干存放在哪里?
浏览 9
提问于2022-05-08
得票数 1
回答已采纳
1
回答
欺骗facebook应用程序ID
、
、
、
具体来说,我有一个
web
服务器
,它公开了一个由移动应用程序使用的REST。我希望用户能够使用Facebook认证
服务器
(通过应用程序)。然后,应用程序将获得一个令牌,并将其发送到
服务器
,
服务器
将使用图形API验证令牌。 但是,
服务器
如何确保令牌真的来自应用程序呢?具体来说,如何防止
恶意
应用供应商重用我的应用程序ID?毕竟,应用ID
被
硬编码到应用程序中,因此可以
被
恶意
应用程序提取和使用。如果用户使用Facebook登录
浏览 1
提问于2017-04-09
得票数 0
回答已采纳
1
回答
为什么在移动应用程序中使用“应用程序秘密”?
、
、
如果您正在用它加密您与
服务器
之间的通信,而您的操作系统不允许我对您的应用程序进行反编译,我仍然可以通过复制流量请求并发送数百万次来处理您的数据。 为什么在移动应用程序中使用“应用程序秘密”?应用键也是可
访问
的,有什么区别,是因为缺乏SaaS的经验吗?
浏览 0
提问于2014-09-22
得票数 5
回答已采纳
1
回答
有线网络上的802.1X
、
、
、
假设我在通过基于802.1X端口的身份验证和radius
服务器
连接到交换机(Cisco SF220)的办公室中保护物理可
访问
的SF220套接字。授权设备拥有允许它们向radius
服务器
进行身份验证的证书。假设这样的设备安装在某个地方,并连接到受保护的端口。如果攻击者断开授权设备的连接并插入其(
恶意
)设备,将无法在没有有效证书/登录的情况下进行身份验证。但是,如果攻击者连接交换机/集线器,并将其
恶意
设备和我授权的设备连接到端口,怎么办?授权的设备不会对radius
服务器
浏览 0
提问于2018-05-09
得票数 3
回答已采纳
9
回答
我的应用程序的自动更新实用程序正在触发防病毒
、
、
、
、
大多数标志表明这是通用的特洛伊木马/
恶意
软件,显然该软件不是真正的
恶意
软件(我是唯一一个可以
访问
源代码和
访问
托管它的
服务器
的人),但它导致许多用户
被
恶意
软件 有没有人知道我怎样才能避免这个错误的标记?
浏览 0
提问于2010-02-02
得票数 7
1
回答
在AJAX中使用CouchDB安全吗?
、
、
、
、
由于CouchDB有内置的
web
服务器
,并且可以使用RESTful API工作,所以直接从浏览器
访问
AJAX调用是很有诱惑力的。 这是一种常见的做法吗? CouchDB有哪些安全特性来防止
恶意
行为?
浏览 3
提问于2014-01-10
得票数 0
回答已采纳
2
回答
有没有办法向
访问
者证明,
服务器
端做了它以前做过的事情?
、
有没有办法向
web
页面的
访问
者证明,托管在
web
服务器
上的开源
服务器
端应用程序是完全没有修改的(没有
恶意
代码)?该应用程序必须是
服务器
端,客户端是不可能的。
浏览 4
提问于2016-08-27
得票数 0
2
回答
Web
服务器
上的代码注入检测
、
、
、
最近,我发现我的一台网络
服务器
被
恶意
代码入侵,注入到托管在那里的网站上。这并不完全是我的错,因为我和其他人共享
服务器
,有人在
服务器
上放置了一些不安全的脚本/网站。在大多数情况下,无法
访问
web
服务器
上的shell (共享托管),您可以通过FTP上传网站并简单地覆盖文件来更新网站。如何检测代码注入就是这样的情况吗?您可以
访问
web
服务器
上的shell的情况如何?还有其他(更好的)方法
浏览 0
提问于2012-02-19
得票数 4
2
回答
如果完全
访问
IIS
web
服务器
的磁盘,您可以
访问
数据库
服务器
吗?
、
、
以下是一个理论上的设置:这里有一个连接到数据库的网站。数据库连接使用受信任的windows身份验证完成。
恶意
方从您的
web
服务器
获取硬盘驱动器。据我所知,可信身份验证使用的是网站运行的用户。因此,该用户必须有某种类型的自动登录。这是可以开发的地区吗?
浏览 0
提问于2013-04-13
得票数 5
回答已采纳
1
回答
域名
被
泛解析攻击了怎么办?
、
、
QQ截图20190423235753.png
浏览 758
提问于2019-04-24
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Java Web(二)通过网络访问云服务器上的Java Web项目
怎么判断服务器是否被DDoS恶意攻击?
今天服务器被恶意攻击,现已基本恢复!
英美政府网站被植入恶意程序,访问者电脑被迫“挖矿”
Web 访问日志分析
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券