腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
对jwt认证库进行安全性
分析
、
、
我正在研究jwt python库的安全性
分析
。我想
分析
一下这些库是
如何
工作的,以及它们在开发中是
如何
使用的。不是源代码。此外,我还必须检查jwt库以防止已知的
攻击
,例如:RS256到HS256密钥混淆
攻击
不正确的加密和签名组合相同的收件人/交叉JWT混淆您希望在jwt python库的安全
分析</em
浏览 0
提问于2021-12-02
得票数 2
回答已采纳
1
回答
Azure WebApp自动评级是否受到限制/ DOS保护?
、
、
、
我正在构建一个服务,允许在桌面应用程序中输入激活键,然后调用
web
服务来检查密钥并返回许可证。此调用不需要授权。
web
应用程序正在以Azure“Azure”的形式运行。
浏览 6
提问于2017-09-15
得票数 3
3
回答
使用
Web
应用程序源代码
分析
的
web
应用防火墙
、
、
、
我读了这个页面:类别:OWASP最佳实践:
Web
应用程序防火墙的使用,我发现WAF通常无法检测逻辑
攻击
。现在,我的问题是,我们能否使用代码
分析
工具并将它们的结果传递给WAF来检测一些逻辑
攻击
,例如本页中描述的一个示例:逻辑和技术弱点?此外,我想知道在WAF中使用代码
分析
的优点是什么? 我谷歌了一下,找不到任何WAF,它使用代码
分析
来生成规则、提
浏览 0
提问于2018-01-15
得票数 4
2
回答
web
应用程序中要记录的参数是什么?
、
我想知道是否有在
web
应用程序中实现日志记录的指导方针。 例如,假设
web
应用程序受到
攻击
,而一位安全专家来
分析
日志,那么他将试图找出什么东西呢?
如何
使日志
分析
更容易?
浏览 0
提问于2013-04-09
得票数 5
回答已采纳
1
回答
通过解析日志文件检测
web
应用程序的
攻击
、
、
、
这个问题的答案现在已经5年了:我可以通过查看我的Apache日志文件来检测
web
应用程序的
攻击
吗?我的老板要求我
分析
我们的access.log和error.log文件,在上周试图进行的mySQL注入
攻击
之后。在手工查看日志时,这是非常明显的,但是我们希望能够检测
攻击
模式的自动化内容(一个服务或一个可以通过cron定期运行的任务)。 我们使用的是nginx,但这不重要,因为日志是标准格式的。对于进行这类日志
分析
的程序有什么建议吗?我不关心像Webalyzer这样的程序所做的标准流量
浏览 0
提问于2015-03-11
得票数 1
回答已采纳
1
回答
OutputStream.write()期间持续的XSS
攻击
、
、
我一直在研究持久化XSS
攻击
的安全问题,我能够使用fortify来
分析
这个问题。代码用Java编写。out.write(byteData); //byteData is a data member of the class of type byte[].在上面的第(2)行,我收到了xss
攻击
的通知那么,我
如何
验证它呢?
浏览 1
提问于2013-07-04
得票数 0
回答已采纳
1
回答
Apache mod_security:测试常见
攻击
、
、
现在,我想测试最常见的
攻击
(以及糟糕的机器人活动),以验证一切是否正常。 您是否有测试网站安全性的工具或脚本?
浏览 4
提问于2014-04-25
得票数 1
回答已采纳
1
回答
RASP,WAF和国内流离失所者之间有什么区别?
、
、
、
在以下方面有何区别: 尤其是对我来说,国内流离失所者和拉普之间的区别有点模糊。
浏览 2
提问于2017-10-03
得票数 1
1
回答
改进一种易受
攻击
密码的差分密码
分析
当你发明新密码时,
如何
避免差分密码
分析
攻击
? 假设您有一个在差异密码
分析
攻击
中易受
攻击
的16-round 128-bit密码。现在看来,
攻击
者必须首先猜测多个变量(我们通过密钥来定义它),才能进行差分密码
分析
攻击
。因为他可以很容易地做到这一点,没有阻碍两轮之间的步骤。如果我想在差分密码
分析
中使密码具有抵抗力,那么使用它好吗?
浏览 0
提问于2020-09-28
得票数 0
1
回答
云防火墙能防止项目中的sql注入吗?
、
、
浏览 164
提问于2023-08-03
2
回答
对于“安全
分析
师”这一工作角色,我需要学习哪些技能?
、
、
对于“安全
分析
师”这一工作角色,我需要学习哪些技能?我相信这和蓝队的工作很相似。
浏览 0
提问于2016-09-17
得票数 1
2
回答
贝叶斯网络在
Web
应用安全中的应用
、
如何
利用贝叶斯网络对网络流量进行
攻击
分析
?我读了一篇关于它的应用的有趣的文章。“基于贝叶斯
攻击
分析
的应用防御”,但我不清楚它的方法。
浏览 0
提问于2012-08-10
得票数 1
回答已采纳
1
回答
我们应该请求操作还是网络数据包操作来进行SDN漏洞
分析
?
、
、
、
、
我计划对软件定义的网络进行漏洞
分析
。由于业务应用程序和SDN控制器之间的连接将在应用层完成,因此我假设可以通过Burp Suite中的请求操作来探索
web
攻击
。由于OpenFlow交换机和控制器之间的连接是通过SSL进行的,那么漏洞
分析
也会涉及数据包操作吗?
浏览 0
提问于2019-12-19
得票数 1
1
回答
攻击
者可以破坏不使用后端服务器的网站吗?(我
如何
才能防止这种情况)
、
我正在开发一个React应用程序,用户可以输入他们的交易数据的.csv,该应用程序将输出有用的
分析
,这将为他们未来的购买决策提供信息。我计划使用一个输入组件,让用户输入他们的csv文件,然后将其保存在应用程序的状态中,并使用它进行
分析
const [csv, setCsv] = useState<FileList | null>();我对
web
世界中的
攻击
的了解只包括SQL注入和DoS,但仅此而已。我不打算为此使用后端服务器,所以我不确定
攻击
者是否仍能从客户端获取这些敏感数据,除非他们掌握了用
浏览 0
提问于2022-02-18
得票数 1
4
回答
检测
web
应用程序
攻击
的最佳方法是什么?
、
、
、
调查和检测不良用户行为或
攻击
的最佳方法是什么,比如拒绝服务或在我的
web
应用上利用漏洞?有没有其他(更好的)方法来
分析
和检测这种试探性的
攻击
? 注意:我说的是基于URL的
攻击
,而不是对服务器组件(如数据库或TCP/IP)的
攻击
。
浏览 1
提问于2008-09-26
得票数 1
回答已采纳
1
回答
PCAP的安全性
分析
、
我对SQL注入完全陌生,我有一个标准的PCAP
分析
,它有如下所示的
攻击
:因此,我使用python脚本
分析
了PCAP文件,我确信存在SQL注入
攻击
。我的疑问是,在以下情况下,这种
攻击
是
如何
工作的,即,或者
浏览 1
提问于2016-05-06
得票数 1
回答已采纳
1
回答
如何
能够检测到“未知的SHA-1密码
分析
碰撞
攻击
,只要一个文件从一个碰撞的文件对”?
来自http://shattered.it的以下描述吸引了我的眼球:我基本上对密码学一无所知,所以我不知道短语SHA-1密码
分析
碰撞
攻击
的全部含义。根据我阅读描述的方式,它指出我可以
分析
硬盘上的任意文件
浏览 0
提问于2017-03-07
得票数 6
回答已采纳
1
回答
攻击
者可以破坏不使用后端服务器的网站吗?(我
如何
才能防止这种情况)
我正在开发一个React应用程序,用户可以输入他们的交易数据的.csv,该应用程序将输出有用的
分析
,这将为他们未来的购买决策提供信息。我计划使用一个输入组件,让用户输入他们的csv文件,然后将其保存在应用程序的状态中,并使用它进行
分析
const [csv, setCsv] = useState<FileList | null>();我对
web
世界中的
攻击
的了解只包括SQL注入和DoS,但仅此而已。我不打算为此使用后端服务器,所以我不确定
攻击
者是否仍能从客户端获取这些敏感数据,除非他们掌握了用
浏览 3
提问于2022-02-18
得票数 1
1
回答
证书或相当于OSWE的课程?
是否有专门针对
web
应用程序渗透、CWE问题和代码
分析
的认证,比如
攻击
性安全
Web
专家(OSWE)?我之所以提到这一点,是因为,正如每个人在不同的论坛上所说的那样,
攻击
性安全课程是实用的,它能让你真正洞察事物,而不仅仅是理论。如果我对任何事情有错误的印象,请纠正我:)
浏览 0
提问于2017-08-08
得票数 1
1
回答
信息AES密码
分析
、
、
我对AES的弱点和AES密码
分析
有一些怀疑。虽然在以前的密码中查找密码
分析
信息相对简单,但我对理解AES上的各种类型的密码
分析
攻击
感到困惑。 例如,到目前为止,我发现AES的弱点可能在于它的代数结构。有人知道很好的参考资料,在那里我可以找到更精确的信息,关于AES密码
分析
(即MITM
攻击
/Biclique
攻击
),或者有人能向我简要解释一下AES的主要
攻击
吗?对于侧通道
攻击
,我们基本上是指AES实现上的
攻击
吗
浏览 0
提问于2022-11-28
得票数 2
回答已采纳
点击加载更多
相关
资讯
如何巧妙防御Web攻击
如何进行网站数据分析-Web日志分析
Web安全测试,Xss攻击
如何防止网站不被SQL攻击之网站安全分析
如何分析蓝屏是否因为CVE-2019-0708攻击
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券