腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
流氓WPAD
服务器
攻击
、
、
今天,我遇到了一些我以前肯定没见过
的
东西。我们
的
IDS阻止了来自没有WAN访问
的
5台
服务器
的
一些出站流量尝试。此通信量导致托管一个不存在
的
wpad.dat文件
的
非活动地址。这些设备使用
的
DNS似乎没有中毒。只剩下一件事,我预测
的
是,WPAD依靠NetBIOS广播找到一个WPAD
服务器
,然后转发到上面的地址。IDS阻止了两天前开始
的
尝试,大约每小时一次,IDS块日志与出站WSUS http请求完全匹配
浏览 0
提问于2015-02-21
得票数 4
1
回答
端口
扫描对web域本身
的
影响
、
、
我当时正在学习
端口
扫描,我理解,什么,为什么,以及如何。但是,我不明白为什么Bounty猎人或
渗透
测试器(严格地用于web应用程序评估)会在web域上运行
端口
扫描。比如说,通过SSRF --有人可以做内部
端口
扫描,甚至可以找到打开
的
端口
。潜在
的
损害将发生在
服务器
本身,对吗?如果一个易受
攻击
的
服务运行在开放
的
端口
上,并且可能是托管在第三方托管服务上
的
,那么对域本身有
浏览 0
提问于2022-10-10
得票数 1
2
回答
在启动我
的
网站之前,我应该记住哪些安全措施?
、
、
、
我即将推出一个网站(红宝石rails)与技术知识共享。它应在AWS上托管。我正在特别寻找一个清单,为“最佳安全做法”。我想做几件事如下。想要更多。
浏览 2
提问于2022-05-06
得票数 0
0
回答
公网IP
的
C段主机信息收集有什么作用?
、
、
、
、
偶然在网上看到一段话:还是说某段连续或者在一个C段
浏览 350
提问于2021-09-27
2
回答
自定义http
服务器
安全问题
、
、
我使用一个名为VERTX
的
框架来创建一个HTTP
服务器
。这与传统
的
web
服务器
(如APACHE或NGINX )不同。在这里,我将简单地使用JAVA代码创建一个HTTP
服务器
,它接收
端口
80上
的
请求并将回复发送回来,这不是什么花招,非常简单
的
实现。我将在Google上运行这个HTTP
服务器
节点(CentOS 7或Ubuntu14.04),因此前面将有一个负载均衡器,在这里我可以指定防火墙规则(我只允许访问
端口
80 )。
浏览 0
提问于2015-09-10
得票数 3
2
回答
服务器
被DD
攻击
怎么办?
、
服务器
被DD
攻击
怎么办
浏览 744
提问于2020-06-19
3
回答
被腾讯
云
的
服务器
攻击
怎么处理?
、
、
攻击
者 IP: 140.143.124.166
浏览 1200
提问于2019-10-05
1
回答
请黑了我
的
服务器
?
、
、
、
我不太确定这里是这样
的
问题,但堆叠溢出或超级用户似乎更不合适,所以。 我想问一下,是否有类似于stackexchange网站
的
网站或服务,在那里,狂热
的
黑客可以在业余时间免费提供一些服务。我特别需要
的
是有人试图黑我
的
服务器
,我会给他们地址和他们需要
的
一切,即公共信息。我想确保我
的
服务器
是正确
的
安全,因为我是自学
的
,我真的不知道我是否做得很好。
浏览 0
提问于2016-08-04
得票数 -2
回答已采纳
1
回答
在向世界开放港口之前,菜鸟应该知道些什么?
、
、
我过去做过
端口
转发,这样就可以从我们
的
网络之外访问特定
的
应用程序,即安全摄像头。然而,向世界开放一个SFTP或ssh
端口
,让任何人都可以访问我
的
服务器
,似乎就像在没有手电筒
的
情况下穿过洞穴。在我向世界开放个人电脑之前,我应该采取什么样
的
预防措施来保护它
的
安全?如果我不向世界宣传我
的
IP/
端口
组合,我能提供什么样
的
流量呢?
浏览 0
提问于2020-05-21
得票数 2
回答已采纳
5
回答
渗透
测试与其他安全测试
、
我不知道
渗透
测试和其他形式
的
安全测试之间
的
区别。有经验的人能告诉我有什么不同吗?我真的很感激。顺便说一句,有没有模拟DoS
的
测试?我不知道如何防御它。
浏览 0
提问于2010-06-25
得票数 12
1
回答
向移动设备转发ssh反向
端口
、
、
、
、
我们需要能够访问移动设备上
的
资源。移动设备必须充当
服务器
。它必须是可用
的
,无论手机是如何连接(wifi,3g,防火墙后面等)。我知道这可以通过启动ssh反向
端口
来实现,从电话转发到
云
访问
服务器
。希望在电话上访问资源
的
客户端现在可以在某个随机
端口
连接到
云
服务器
,并将连接隧道连接到移动设备。很好。 我
的
问题是这个想法作为一种可扩展
的
、健壮
的
、安全
的
解
浏览 6
提问于2011-02-15
得票数 1
回答已采纳
1
回答
Linux
服务器
渗透
测试企业标准
、
、
在Linux
服务器
上进行
渗透
测试时,是否有像"OWASP“这样
的
企业或全球标准可以遵循? 我想知道在进行Linux
服务器
渗透
测试时,是否存在必须覆盖
的
最
常见
/最重要
的
漏洞?
浏览 0
提问于2019-04-03
得票数 1
2
回答
哪种利用和使用有效载荷?
、
我在学习
渗透
测试。我读过Metasploit发布
的
关于进攻安全
的
指南。我已经学习了Metasploit
的
基本
原理
和msf控制台
的
使用。我启动了msf控制台。 我应该找到正确
的
利用和有效负载,根据收集
浏览 0
提问于2018-05-11
得票数 3
回答已采纳
1
回答
原因:无法找到与提供
的
名称匹配
的
登录名。[客户: 220.180.111.229]
、
、
、
在调查一个问题时,我们在应用程序部分
的
windows事件查看器中发现了下面的日志。 用户401 for登录失败。原因:无法找到与提供
的
名称匹配
的
登录名。这是SQL
攻击
吗?如果是,那么如何防止它在Azure上(不阻塞国家)?
浏览 0
提问于2017-04-08
得票数 0
9
回答
服务器
又中勒索病毒了?
、
、
上次中了,这次又中了,我实在不清楚我是在哪里
攻击
了。只开了21加上数据库
的
端口
,以及app
的
端口
,杀毒软件也开了,但是提示是在上午开始
的
,那个时间段我没有进入
服务器
。如果是我本地被挂马
的
,那么我访问
的
其他阿里
云
一点问题都没有,就单单腾讯
云
出问题了。看来贵还是有贵
的
理由。而在那段时间我只是在腾讯
云
的
控制台用网页远程登录了
服务器
,没
浏览 2261
提问于2019-01-18
1
回答
云
主机
的
内存与CPU性能今天突然大幅下降?
云
主机
的
内存与CPU性能今天突然大幅下降?
浏览 578
提问于2019-07-09
3
回答
TCP
端口
80 (HTTP)易受
攻击
吗?
、
、
我听说黑客入侵计算机
的
主要
端口
是
端口
80和
端口
443。他们如何做到这一点,虽然
端口
80和
端口
443不只是针对HTTP请求,如GET,POST?
浏览 0
提问于2020-04-14
得票数 -1
回答已采纳
1
回答
22
端口
阻塞
的
统计数据
、
、
在中小型企业中,22
端口
被防火墙阻塞
的
统计数字是什么?我们有一个客户在PC上安装
的
产品,它通过ssh与我们
的
云
服务器
进行通信。最好知道
端口
22阻塞有多
常见
。
浏览 0
提问于2013-08-22
得票数 -1
2
回答
SAML SSO
的
安全性验证
、
、
、
、
我在云中运行一个日志聚合产品
的
实例,安装在VM上。我已经严格地配置了它
的
网络设置,内部防火墙,内部
端口
重定向,强大
的
管理密码,有效
的
HTTPS证书等。由于该产品支持SAML SSO,我还将其配置为使用Azure AD作为组织
的
身份提供者,因此我将不必处理管理附加密码、2FA和避免其他安全漏洞
的
问题。我能验证公开
的
web界面是否受到尽可能
的
保护,最好
的
方法是什么?理想情况下,我想抓住尽可能多
的
问题和错
浏览 0
提问于2020-10-13
得票数 1
1
回答
DoS测试作为
渗透
测试
的
一部分
、
我正在本地网络上对web应用程序进行
渗透
测试。作为测试过程
的
一部分,我计划执行DoS测试。因为我只使用一台PC,所以我认为测试唯一合理
的
DoS
攻击
将是那些不需要发送大量请求
的
攻击
类型,我
的
意思是:慢HTTP体 但是这些
攻击
是很多年前就知道
的
,所以现在还在测试这些漏洞有意义吗这是否足以测试应用程序是否使用了不应该易受
攻击
的
实际web
服务器
?我读过这个漏洞取决于配置,
浏览 0
提问于2017-11-20
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
LINUX系统服务器的常见攻击
浏览器中常见的“DNS中毒”的攻击原理是什么?
美国防攻击服务器的原理和租用推荐
向日葵-漏洞科普:常见的云服务器有哪些漏洞?
墨者安全分享:什么是高防云服务器?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券