腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
为什么
我
在
wireshark
中
看到
通过
http
使用
基本
身份验证
的
明文
凭据
?
、
、
、
我
正在
使用
Wireshark
分析网络流量和我在网络
中
设置
的
本地服务器上
的
基本
身份验证
。
在
使用
基本
身份验证
进行
身份验证
时,
我
可以
在
Wireshark
中
的
http
请求
的
"Authorization“头中
看到
密码和用户
浏览 35
提问于2020-04-19
得票数 0
回答已采纳
1
回答
如何保护TDS
身份验证
数据?
、
我
目前正在测试一个连接到MS数据库
的
应用程序。
通过
Wireshark
,
我
可以
看到
应用程序
使用
TDS连接到数据库。此外,
我
可以
看到
,查询和结果都是以
明文
编码和提供
的
UTF-16。但是,
我
无法找到用于对数据库进行
身份验证
的
凭据
。他们是如何被保护
的
?如果没有反向工程应用程序,
我
如何才能访问它们?
浏览 0
提问于2021-03-11
得票数 1
回答已采纳
1
回答
解密HTTPS流量并将
明文
流量保存到pcap文件
中
、
、
、
Wireshark
可以解密https并向用户显示
明文
(
Http
),但
Wireshark
不支持将
明文
保存到pcap文件
中
,即使
我
在
保存之前可以
看到
解密信息,pcap文件
中
的
内容仍然是加密
的
。
我
想知道是否有办法捕获https流量并将其保存到
http
格式
的
pcap文件
中
?有没有可能设置一个可以接受SSL连接并
浏览 1
提问于2016-06-01
得票数 3
1
回答
JSON
中
的
用户名和密码
、
、
我
实现了一个REST服务器来启用JWT
身份验证
,并支持TLS (
使用
自签名
的
证书)。当我
使用
火狐(RESTClient)插件向REST服务器发送
凭据
并
使用
另一个插件(Live )查看Headers时,我会
看到
明文
形式
的
凭据
。
我
错什么了?
在
启用SSL
的
情况下,
为什么
我
看到
的
<e
浏览 0
提问于2016-11-22
得票数 0
回答已采纳
2
回答
HTTPS和Basic Auth
、
、
我
已经
在
我
的
家庭服务器上建立了一个NGINX反向代理,
使用
来自我
的
网站'stuff.mydomain.com‘
的
动态DNS以及一个来自letsencrypt
的
证书。
我
使用
basic auth对用户进行
身份验证
。 当我进入域并弹出
身份验证
框时,chrome并不表示连接是安全
的
(
我
得到了"Info或connection“'
浏览 0
提问于2017-03-31
得票数 5
回答已采纳
2
回答
HttpURLConnection.getResponseCode()奇怪
的
行为
、
、
、
我
用BurpSuite链接JVM,这是一个非常好
的
代理,所以我非常肯定它不是代理问题或类似的问题。 如果有人能帮我解释
为什么
会发生这种事,我会非常感激
的
。
我
还应该提到,如果启用cookies管理器,它只生成两个请求。第一个获得401响应代码,第二个获得299响应代码(这意味着第二个请求成功),然后停止。
为什么
会发生这种事?而且,
在
第一个请求
中
,没有发送
身份验证
凭据
,但是
在
第二个请求之后,每个请求都会
浏览 4
提问于2017-11-10
得票数 2
回答已采纳
1
回答
在
SASL
身份验证
之后,LDAP是否被加密?
、
我
今天用
Wireshark
检查LDAP数据包。然后,
我
使用
SASL/Digite-MD5进行
身份验证
。除了散列
凭据
之外,
我
可以
看到
明文
中
的
身份验证
尝试。但是所有后续
的<
浏览 0
提问于2020-03-14
得票数 2
1
回答
RallyRestApi
使用
HTTP
GET还是POST方法?
、
我
正在
使用
Java Toolkit for Rally REST API,并且
我
担心
使用
RallyRestApi类传递
的
凭据
的
安全性。RallyRestApi是否
使用
HTTP
GET或POST方法进行
身份验证
?
浏览 1
提问于2012-07-24
得票数 2
回答已采纳
1
回答
在
URL中
使用
基本
身份验证
的
Laravel-App :适用于web,不适用于API
、
、
我
尝试
在
HTTP
basic auth user/password对话框后面运行 (或,一个分支):
在
启用了basic auth
的
nginx反向代理后面运行。Koel是一个Laravel应用程序,它
使用
JWT令牌和Authorization报头字段,如下所示:这意味着每个请求都会覆盖
基本
的
auth头(
使用
相同
的
字段),登录对话框会一次又一次地弹出
浏览 0
提问于2018-12-10
得票数 0
1
回答
使用
Mercurial服务器进行
身份验证
,而不向提示或.hgrc文件提供
凭据
、
、
我
有一个Windows2008HTTPS下
的
带有Mercurial
的
R2 IIS7服务器。
我
使用
TortoiseHG并
通过
web接口连接到Mercurial存储库。如果
我
在
.hgrc文件
中
没有用户名和密码,就会提示
我
输入域
凭据
。
我
想要
的
是设置
我
的
Mercurial存储库安全性,这样
我
就不必
通过
浏览 0
提问于2011-04-06
得票数 2
回答已采纳
1
回答
Spring安全oauth2 : grant_type=password
身份验证
、
、
、
、
我
使用
Spring Oauth 2来保护web应用程序,实现一个三条腿
的
安全系统,当涉及到
使用
我
注意到用于为用户获取令牌
的
URL是:
http
://host:port/api/oauth/token?grant_type=password&username
浏览 0
提问于2015-11-25
得票数 1
1
回答
由于Web服务器
使用
没有HTTPS
的
基本
身份验证
而扫描失败
的
PCI法规
、
、
我们
在
我们
的
网站上执行PCI法规,当我们扫描我们
的
网站PCI法规时,我们会发现以下错误描述:服务器
使用
没有HTTPS
的
基本
身份验证
窃听通信量
的
攻击者可能会获得有效用户
的
登录和密码。接收到
的
数据:以下网页<e
浏览 1
提问于2014-02-27
得票数 1
回答已采纳
1
回答
使用
https保护webcal订阅
、
、
我
发布webcal URL,允许
我
的
web应用程序
的
用户订阅各种日历。据我所知,识别webcal URL
的
应用程序将默认
使用
http
,但我希望
使用
https来保护文件传输。以下apache重写规则可以工作,但这是一个合适
的
解决方案吗?RewriteCond %{HTTPS} !.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R,L] 是的,此域
浏览 1
提问于2010-11-04
得票数 5
回答已采纳
2
回答
没有SSH
的
安装Git
、
、
我们已经有了一个
使用
OpenVPN
的
安全VPN,所以我们不想
使用
Git和SSH来避免双重加密。你对
我
有什
浏览 5
提问于2013-12-19
得票数 1
回答已采纳
2
回答
保持跨协议
的
基本
身份验证
、
我
维护一个
使用
基本
身份验证
来阻止外部用户查看它
的
网站(这是一个向internet开放
的
分阶段/测试环境)。该网站可
通过
不安全(
HTTP
)连接访问,有些页面(如登录/注册表单)需要安全(HTTPS)连接。该站点有一个单独
的
基于cookie
的
登录,但这是自定义
的
,不
使用
任何框架提供
的
API(即表单
身份验证
) 在这种环境
中<
浏览 0
提问于2014-07-02
得票数 1
回答已采纳
1
回答
System.Net.CredentialCache.DefaultCredentials
中
的
密码是如何加密
的
?
、
、
、
、
如果
我
使用
system.net.credentialcache.defaultcredentials,将当前用户
凭据
传递给way服务,信息将
通过
哪种方式传输?
我
认为它不会是
明文
,所以
凭据
必须加密,但它们是如何加密
的
呢?
浏览 0
提问于2009-06-02
得票数 1
回答已采纳
1
回答
CORS/JSONP与WebAPI安全问题
、
、
、
我
想知道有没有人能为
我
的
场景提供一个简化
的
解决方案,
我
现在没有想法了。
我
有一个WebAPI服务,
我
想在另一个域上,而不是
我
的
网站调用它。此服务已被保护,因此需要
基本
身份验证
。
我
想从jQuery调用它,
在
它
中
,您不能发送"jsonp“请求,因为您不能设置请求头,而且
我
不能
使用
json,因为
我<
浏览 1
提问于2012-09-04
得票数 2
回答已采纳
2
回答
无法
在
与java.net.URLConnection
的
一个会话中
使用
不同
的
NTLM
凭据
进行
身份验证
、
、
、
、
当我
使用
标准Java API (java.net.URLConnection)访问
HTTP
服务器时,
凭据
在
第一次成功
身份验证
后被“缓存”,随后对Authenticator.setDefault()
的
调用没有任何效果因此,
我
需要重新启动应用程序才能
使用
不同
的
凭据
。 当
使用
基本
身份验证
时,
我
没有观察到这种效果。但是
我
需要对
我
浏览 3
提问于2010-02-06
得票数 4
1
回答
一个完全为零
的
加密密钥是如何导致
明文
的
?
、
在
克拉克-攻击文件
中
,6.3节指出,当消息3被重新发送时,Android设备上
的
一个漏洞涉及安装一个全零加密密钥。 在他
的
示范
中
,他
通过
Wireshark
显示用户
的
凭据
是以
明文
发送
的
。如果密码
的
密钥为零,那么任何算法怎么能得到与
明文
相等
的
密码呢?
我
漏掉了什么吗?
浏览 0
提问于2018-01-21
得票数 5
回答已采纳
2
回答
Android -如何
使用
登录和密码正确查询在线数据库?
、
、
、
对于我
的
Android应用程序,
我
通常
通过
向各种PHP脚本URL发送GET或POST参数来查询数据库,这些URL依次输出
我
在
应用程序
中
解析
的
xml或json。但是,如果
我
有一个数据库,其中包含用户通常
使用
登录/密码访问
的
个人保护信息,那么从应用程序
中
查询这些信息
的
最佳方法是什么?
我
的
上述方法可以工作,但我可能需要将用户
的</em
浏览 1
提问于2012-01-01
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券