腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如何
防止
SSH主机模拟
攻击
?
、
我有一个SSH
服务器
,用户可以用他们的用户名和密码登录到那里。我想
防止
那些试图窃取用户密码的
攻击
。用户第一次连接到我的SSH
服务器
,或者从新的PC (从公共/折衷网络)连接。
攻击
者将他的公钥而不是真正的
服务器
密钥发送给用户。用户在身份验证阶段向
攻击
者发送密码。
浏览 0
提问于2021-02-06
得票数 2
回答已采纳
1
回答
对
服务器
的反射
攻击
、
、
当我读到题为“防范DoS
攻击
的步骤”的研究论文的时候,我发现了这一点:它是在IPv6地址应用的标题下编写的,目的是
防止
DoS
攻击
。我的问题是,如何需要
服务器
-客户机-
服务器
通信来对
服务器
进行反射
攻击
?
浏览 0
提问于2012-12-27
得票数 4
回答已采纳
1
回答
通过请求挑战发起
攻击
挑战/响应认证
、
、
、
如果客户机/
服务器
应用程序使用质询/响应模式进行身份验证,例如SCRAM或类似模式,则通常涉及使用非uses (客户端和
服务器
端)来
防止
重放
攻击
。
服务器
将根据与客户端连接的安全随机生成的数字生成
服务器
名。假设
服务器
存储最近接收的客户端当前,并发出
服务器
名以保证“旧的”或“无效的”不被接受,这将打开
攻击
向量。
攻击
可以向(猜测的)用户请求挑战,以
防止
他们从一开始就请求挑战。假设<em
浏览 0
提问于2016-04-20
得票数 3
回答已采纳
1
回答
使用TLS时是否仍需要授权码授权?
、
、
oAuth流中授权码的主要用途是
防止
重放
攻击
,TLS也可以
防止
重放
攻击
。 如果您只是使用TLS向启用了oAuth的
服务器
发出密码授予请求,这还不够吗?
浏览 3
提问于2020-09-07
得票数 0
2
回答
使用Javascript代码阻止弹出窗口
、
当用户在web应用程序的登录表单中输入他的凭据时,凭据可以通过恶意扩展(用户已安装的扩展名)进行黑客
攻击
。现在,假设恶意扩展希望将被黑客
攻击
的凭据传递给
攻击
者的
服务器
,则可以通过web的相同来源策略来
防止
它。但是,将凭据传递给
攻击
者
服务器
的另一种方法是通过弹出窗口将捕获的详细信息在URL中解析并传递给
攻击
者的
服务器
。窗户可以立即关闭。尽管这种
攻击
的可能性非常小,用户可以很容易地看到,但不可否认的是,这并非不可能。平均
浏览 0
提问于2017-06-07
得票数 1
1
回答
不相信JWT令牌+ CSRF令牌的安全性
、
、
、
、
服务器
将签名的JWT令牌设置为一个cookie,其响应头中有Set-Cookie ... ;Secure ;httpOnly。这可以
防止
XSS
攻击
,因为Javascript.无法访问cookie。
服务器
还发送没有httpOnly设置的CSRF令牌,以便JavaScript code.可以读取它。因此,简而言之,我们有: 使用
浏览 0
提问于2018-11-29
得票数 1
1
回答
angularjs中的安全特性
我读到了角提供的保护,以
防止
基本的安全漏洞。 制作一个安全的角应用程序的最佳实践是什么?
浏览 2
提问于2015-06-15
得票数 3
回答已采纳
1
回答
匹配“潜在危险的Request.Form值”的规则
、
我想知道使用什么规则来确定什么是潜在危险的表单值,这样我就可以编写客户端验证来
防止
它
攻击
服务器
。理想情况下,我想知道框架如何确定什么是潜在危险的字符组合,这样我就可以在我的自定义验证器中使用相同的规则来
防止
它们
攻击
服务器
。
浏览 3
提问于2012-06-26
得票数 1
1
回答
摘要身份验证如何
防止
重放
攻击
?
、
、
、
、
我找不到摘要认证是如何
防止
重放
攻击
的?我使用fiddler工具拦截对
服务器
的http请求。我使用相同的工具向
服务器
重放请求,但
服务器
要求进行身份验证。任何链接/资源都将不胜感激。
浏览 1
提问于2010-10-27
得票数 3
回答已采纳
1
回答
如何保护端点上的UEM (统一端点管理)代理
、
、
如果这个UEM将“健康”状态发回给
服务器
,他们允许笔记本电脑连接到内部网络。流量可以使用
服务器
的公钥加密,但这并不重要,因为
攻击
者可以通过OS访问在您的计算机中获取公钥。 在启动
服务器
会话之前,使用Yubico (U2f)对代理进行身份验证。这有点帮助,因为这
防止
了会话复制
攻击
,
攻击</e
浏览 0
提问于2018-12-02
得票数 0
2
回答
强制网站为SSL请求提供服务是否只会阻止SSLstrip的工作?
、
、
、
我理解使用HSTS运行网站可以帮助
防止
攻击
者使用K架降低网站的等级以服务HTTP请求。IIS为网站设置了一个只能要求SSL请求的设置。这是否足以
防止
攻击
者使用SSLstrip将HTTPS降级为HTTP?我假设the
服务器
将无法提供非HTTPS流量,对吗?
浏览 0
提问于2017-10-17
得票数 2
2
回答
什么是DDoS
攻击
?
、
我的主机
服务器
告诉我,我的网站受到了"DDoS
攻击
“。什么是"DDoS
攻击
“?我如何
防止
它?
浏览 3
提问于2010-11-22
得票数 0
1
回答
为什么信道绑定可以阻止MITM
攻击
?
、
他们说,信道绑定可以
防止
MITM
攻击
,在不安全的环境中,客户端不验证或无法验证
服务器
的真实性。但是为什么这样可以
防止
MITM
攻击
呢?MITM
攻击
者与客户端和
服务器
协商较低层的安全协议,并知道客户端和
服务器
的两个信道绑定。当
攻击
者转发上层身份验证消息时,他可以将客户端的信道绑定替换为
服务器
的信道绑定,然后整个身份验证过程就会成功。 我遗漏了什么?
浏览 0
提问于2022-06-30
得票数 1
2
回答
云或胶囊等ddos保护的好处是什么?
、
、
我的
服务器
通过DDOS受到更多的
攻击
。我正在考虑购买一种服务,比如cloudfare或In胶囊,以
防止
DDOS。 但我不明白一件事。当
攻击
者看到域受到保护时,他们就无法通过IP
攻击
服务器
了?
浏览 0
提问于2014-10-29
得票数 0
回答已采纳
1
回答
如果发端者被破坏/有意要欺骗,TLS是否
防止
重放
攻击
?
、
、
、
背景:我正在开发一个移动应用程序(在线聊天),它使用指向后端
服务器
的持久TCP连接。在上一个版本中,我们使用了一个众所周知的加密方案来保护有效载荷,并使用共享密钥进行签名。这为
防止
数据篡改和逆向工程提供了足够的保护。但是流量仍然容易受到重放
攻击
:有人可以捕获网络流量并重放它,而
服务器
会接受请求,因为它不知道它是真实的还是重放的。为了对抗这种情况,引入了时间戳和非and,以
防止
重播
攻击
。 一切都很好。后来,决定使用TLS (传输层安全)保护客户端和
服务器
之间的所有通信。实
浏览 5
提问于2017-02-17
得票数 2
2
回答
基于Azure的DDOS减少,基于Azure的防火墙?
对于Azure vm
服务器
(只有TCP端口80和443),我想减轻DDOS
攻击
。Azure似乎是一个很好的解决方案。我找不到任何Azure文档,如果在Azure vm
服务器
前面有一个Azure防火墙,我可以配置它。例如,如果有10 Gigabit/秒UDP
攻击
,我不希望这些数据包
攻击
我的Azure vm
服务器
。有没有Azure防火墙,可以
防止
那些UDP数据包
攻击
我的Azure vm
服务器
?
浏览 0
提问于2015-02-03
得票数 -1
1
回答
如何设置TCP快速打开cookie超时?
、
TCP快速开放:
服务器
应该定期更改用于生成TFO的加密密钥,以
防止
攻击
者随着时间的推移收集许多cookie,用于对
服务器
的协调
攻击
。 如何获得默认时间段(如果存在的话)或在Linux上设置它?
浏览 0
提问于2020-05-18
得票数 0
回答已采纳
2
回答
TCP保存技术可以用来预防DDOS吗?
、
、
我想知道这些消息是否可以用来减少DDOS
攻击
。受
攻击
的
服务器
可以减少与客户端联系的时间,无论客户端是否仍在运行。
服务器
可以使用Unicast反向路径转发来
防止
IP欺骗,如果
攻击
是从合法主机使用僵尸网络进行的,
服务器
是否可以使用tcp的保活消息技术来关闭死连接并
防止
自己成为DDOSed?
浏览 0
提问于2018-03-17
得票数 1
1
回答
防止
跨站点脚本编写
、
安全原则之一是清理从客户端传递到
服务器
的字符串和变量。在普通PHP中,有一些
防止
XSS (跨站点脚本漏洞:strip_tags()我记得Drupal 7有filter_xss()来
防止
XSS漏洞,但是针对XSS漏洞的Drupal 8策略是什么呢?
浏览 0
提问于2016-07-14
得票数 8
回答已采纳
1
回答
如何
防止
使用URL重写的跨站点请求伪造(XSRF/CSRF)
攻击
?
、
、
可以使用许多技术来
防止
CSRF/XSRF。 其中一种技术是使用客户端会话独有的令牌,每个请求都由客户端发送到
服务器
;该令牌将在
服务器
端进行验证。如果请求令牌与
服务器
端的令牌匹配,则允许请求进入应用程序,如果不匹配,则不允许进入。因此,CSRF
攻击
将被检测到。虽然这项技术背后的想法对我来说非常清楚,但我不确定URL重写如何帮助
防止
CSRF
攻击
?安全专家能对此有所了解吗?
浏览 1
提问于2009-07-31
得票数 4
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
复制证明如何防止攻击?
如何防止网站被黑客攻击?
CC攻击是什么?如何防止网站被CC攻击?
云原生安全如何防止现代攻击?
保护AI免受攻击,防止显示伪造数据
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券