腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
攻击
者可以破坏不使用后端
服务器
的
网站
吗?(我如何才能防止这种情况)
我对web世界中的
攻击
的了解只包括SQL注入和DoS,但仅此而已。我不打算为此使用后端
服务器
,所以我不确定
攻击
者是否仍能从客户端获取这些敏感数据,除非他们掌握了用户的pc。
攻击
者是否可以在此web应用程序上进行任何可能的
攻击
以获取用户的事务数据?如果是的话,你们能建议我做些什么来防止这种情况发生吗? 谢谢
浏览 3
提问于2022-02-18
得票数 1
2
回答
强制
网站
为SSL请求提供服务是否只会阻止SSLstrip的工作?
、
、
、
我理解使用HSTS运行
网站
可以帮助防止
攻击
者使用K架降低
网站
的等级以服务HTTP请求。IIS为
网站
设置了一个只能要求SSL请求的设置。这是否足以防止
攻击
者使用SSLstrip将HTTPS降级为HTTP?我假设the
服务器
将无法提供非HTTPS流量,对吗?
浏览 0
提问于2017-10-17
得票数 2
2
回答
服务器
被DD
攻击
怎么办
?
、
服务器
被DD
攻击
怎么办
浏览 733
提问于2020-06-19
1
回答
无Web托管的XSS
攻击
、
我正在学习XSS
攻击
。 假设我有一个
网站
(让我们称它为http://www.animallover.com),它允许我在搜索栏中输入任何内容来搜索动物名称。该
网站
很容易受到
攻击
,因为在搜索栏中输入<script>alert(1)</script>会触发警报。我没有web
服务器
来托管我的cookie捕获脚本。 我该
怎么办
?
浏览 21
提问于2021-03-22
得票数 0
回答已采纳
3
回答
通过触发大量应用程序异常来利用DOS是否可行?
、
DOS或DDOS的一个关键方面似乎是利用
攻击
者端所需的计算能力来最大化对目标端的影响。此wiki文章列出了许多此类
攻击
的示例。因此,想象一个.Net
网站
有一个页面,无论出于什么原因,它都会在标准的GET请求中崩溃。常驻.Net专家乔恩斯基特讨论了.Net异常的性能。。但是,如果这个总是崩溃的
网站
充斥着会在
服务器
端触发异常的请求,该
怎么办
?这是否是一种可行的
攻击
,在测试
网站
是否存在漏洞时需要加以考虑?
浏览 0
提问于2018-02-05
得票数 2
回答已采纳
4
回答
按IP地址调用API与域名调用API
、
、
、
在最近的一次DDoS
攻击
中,我的
网站
无法继续运行。 当主站点保持正常运行时,我无法连接到不同域上的外部API,导致该站点变得完全不可用。
浏览 3
提问于2016-10-27
得票数 3
4
回答
将蛮力
攻击
耗尽web
服务器
,导致DOS
、
我知道暴力
攻击
和DOS之间的区别。 如果一个web
服务器
没有帐户锁定,并且一些蛮力
攻击
被并行启动,并且这些
攻击
将使web
服务器
CPU繁忙,那该
怎么办
?这些
攻击
最终会降低web
服务器
服务其他合法请求的能力并导致DOS
攻击
吗?
浏览 0
提问于2020-10-18
得票数 2
回答已采纳
1
回答
我是否需要WAF (Web应用防火墙)来保护我的应用程序?
、
、
token=personal-token-should-go-here 然而,即使没有提供token,我的
服务器
和应用程序逻辑仍然受到
攻击
,这意味着匿名
攻击
者可以在没有登录的情况下淹没我的服务,使我的服务瘫痪我最近遇到了WAF,他们承诺充当中间人,过滤滥用
攻击
。我的理解是,WAF只是反向代理我的API,并在将请求委托给我实际的后端之前应用一些已知的
攻击
模式过滤器。我真正不明白的是:如果
攻击
者可以直接访问我后端的IP
怎么办
?!难道他不能绕过
网站
管家直接D
浏览 23
提问于2019-08-03
得票数 0
3
回答
如何保护我的OpenVZ主机节点?
、
、
、
我正在为一些
网站
运行一个使用OpenVZ的
服务器
。在HN除了sshd什么都没有。一个VM用于Varnish,一个VM用于MySQL,几个VM用于一个
网站
(运行Apache/PHP)。现在我想保护这台
服务器
,主要是从网络
攻击
(我想)。谢谢,
浏览 0
提问于2011-09-02
得票数 1
回答已采纳
3
回答
查找被黑客
攻击
的
服务器
是如何被
攻击
的
我只是浏览了一下
网站
,发现了一个问题:我的
服务器
被黑客入侵。基本上问题是:我的
服务器
被黑了。我该
怎么办
?检查“受
攻击
”系统,了解这些
攻击
是如何成功地危及您的安全的。尽一切努力找出
攻击
的“来源”,以便您了解您有哪些问题,并需要解决哪些问题,以确保您的系统在未来的安全。我知道您可以查看
服务器
日志文件,但作为
攻击
者,我要做的第一件事就是删除日志文件。你如何“理解”<em
浏览 0
提问于2011-01-03
得票数 11
1
回答
不相信JWT令牌+ CSRF令牌的安全性
、
、
、
、
服务器
将签名的JWT令牌设置为一个cookie,其响应头中有Set-Cookie ... ;Secure ;httpOnly。这可以防止XSS
攻击
,因为Javascript.无法访问cookie。
服务器
还发送没有httpOnly设置的CSRF令牌,以便JavaScript code.可以读取它。因此,简而言之,我们有: 使用;Secure;HttpOnly设置
浏览 0
提问于2018-11-29
得票数 1
1
回答
XSS成功后的操作
假设我的
网站
易受xss
攻击
。接下来会发生什么。那么
攻击
者可以在我的
网站
上做一些特定的事情吗? 谢谢。
浏览 12
提问于2017-07-17
得票数 0
回答已采纳
3
回答
如果客户端首先运行,asp.net mvc 5应该运行
服务器
端验证
、
、
、
我有一个验证属性类,它运行检查表单文本框的
服务器
端。我还在客户端的javascript调用中实现了它。我的问题是,如果客户端被调用并返回true,那么
服务器
端也应该被调用吗?应该同时调用客户端和
服务器
端吗?似乎如果客户端验证通过了,那么就不需要在
服务器
端再次调用任何类型的验证了。检查一件东西两次似乎有点多余。
浏览 1
提问于2015-02-25
得票数 1
1
回答
DDoS和Heroku
、
所以,如果有坏人用DDoS
攻击
我的
网站
,我该
怎么办
?
浏览 0
提问于2010-04-26
得票数 6
1
回答
服务器
被
攻击
的预防措施?
、
、
、
服务器
被黑客
攻击
怎么办
?有什么安全措施?
浏览 211
提问于2021-02-23
回答已采纳
1
回答
互联网Achive能捕捉到任何恶意的东西吗?
当我在研究一个域名时,我一直在使用互联网Achive,发现我正在调查的一个较旧版本的域名原来是一个NSFW
网站
,它似乎会显示弹出,因为我的浏览器阻塞并警告了我。这让我纳闷,互联网档案馆在归档
网站
时会不会发现任何恶意信息,比如: 一个站点受到XSS的
攻击
--有人在
攻击
时将该站点存档--假设Internet Archive捕获了代码,可以查看该归档文件触发
攻击
,或者启用了
攻击
驱动器的归档站点
怎么办
浏览 0
提问于2019-02-03
得票数 1
1
回答
如何将扫描的IP地址转向蜜罐?
、
、
但是,我从我的演讲中得到了一个任务,我应该使用蜜罐来检测黑客的
攻击
。他想要的工作流程是,我们使用蜜罐,然后我们尝试一些
网站
。但是,当
攻击
者扫描或对该网页IP地址进行某些操作时,它必须转向蜜罐,这意味着
攻击
者确实
攻击
了真正的
网站
。我真的不知道该
怎么办
浏览 1
提问于2020-08-01
得票数 0
1
回答
我的客户端挑战身份验证是否安全?
、
我在客户的机器上安装了一个应用程序,一个
服务器
,以及两者之间的一个常规
网站
。为了不让客户配置任何东西(用户凭据、代理设置.),应用程序通过浏览器与
服务器
进行通信。为了防止任何随机
网站
与应用程序通信,我们决定使用非对称公共/私有加密实现以下自动挑战机制。
服务器
使用应用程序的公钥加密令牌,使用<e
浏览 0
提问于2016-10-04
得票数 3
5
回答
大多数MiTM
攻击
是对模拟
网站
进行的,还是只是对通信量进行解密?
、
、
、
、
我读到的关于冒充
网站
的文章越多,我就越困惑。
攻击
者是否需要
服务器
的私钥才能模拟
网站
,或者拥有私钥只会使他有解密通信的能力?当我想到模拟一个
网站
时,我想到了一个碰撞
攻击
,其中一个md5散列被破坏了,然后可以使用一个假证书来使用一个新的密钥对来有效地模拟一个
网站
。当我想到一次MiTM
攻击
时,我想到的是一种
攻击
,在这种
攻击
中,处于中间的人获取
服务器
的私钥,并在客户端和
服务器
之间来回转发通
浏览 0
提问于2014-10-02
得票数 0
回答已采纳
1
回答
在GCP上托管Windows
服务器
2016
我有一个静态的公共IP RDP Windows
服务器
,我想通过GCP托管,以便获得安全功能,以保护我的
服务器
免受RDP
攻击
和其他... 该
怎么办
呢?
浏览 2
提问于2020-06-22
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
服务器被攻击怎么办
数据湾:网站被攻击了怎么办?
怎么处理网站服务器被攻击?
美国服务器被攻击了怎么办
服务器被CC攻击了怎么办
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
腾讯会议
活动推荐
运营活动
广告
关闭
领券