腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
Asp
.net EnableViewStateMac和恶意代码[12月安全更新]
、
、
、
、
在最新的
Asp
.Net 中,微软为
ASP
.Net发布了一个补丁--“不安全的
ASP
.NET Web (.aspx)配置可以允许远程代码执行”。相关KB为 如果web开发人员为其站点中的任何页面设置EnableViewStateMac=false,
攻击
者可以利用此设置在web
服务
帐户的上下文中上载和调用任意可执行代码。这是远程代码执行(RCE
浏览 3
提问于2013-12-10
得票数 4
1
回答
在
ASP
网站上执行PHP代码的尝试
、
、
、
我在运行在
asp
上的web
服务
器上发现了多个PHP代码执行尝试。当您尝试在
asp
web
服务
器上执行php代码时会发生什么?这会对
服务
器造成影响吗?是否有可能受到影响?请解释
服务
器如何处理此情况。注意:我无法直接访问web
服务
器,以了解是否有任何尝试成功。tpl_content=<?
浏览 0
提问于2019-05-07
得票数 0
1
回答
归档存储保护
ASP
.NET应用程序不受什么影响?
、
代码访问安全应该保护
ASP
.NET应用程序免受哪种类型的恶意
攻击
?假设是一个非奇异的场景,一个运行在它自己的机器上的
ASP
.NET应用程序,在那里你可以完全控制应用程序和
服务
器。
浏览 1
提问于2012-03-06
得票数 0
回答已采纳
2
回答
IIS主机头
攻击
、
、
、
、
IIS和
ASP
是否容易受到我们在Apache和Nginx上看到的主机头
攻击
?具体而言,使用Header重置密码或实现web缓存中毒的
攻击
。这些特定的
攻击
使用
服务
器和主机变量。
浏览 0
提问于2014-03-31
得票数 4
3
回答
状态
服务
器会话的
ASP
.NET中的DDOS
攻击
、
、
使用
ASP
.NET 3.5,我有3个web
服务
器,在一个web场中,使用
ASP
.NET状态
服务
器(在不同的
服务
器上)。所有页面都使用会话(它们读取并更新会话)有谁遇到过类似的问题吗?有没有全局/优雅
浏览 1
提问于2013-04-05
得票数 3
回答已采纳
1
回答
服务
器超时/触发延迟
、
、
我在
asp
.net游戏上工作,我需要像延迟触发(它不存在)或在
服务
器端运行线程的东西。使用的工具:MSSQL2008 express
asp
.net mvc3 (razor) 简单地说,我正在尝试做一些游戏,比如travian或者其他一些网络浏览器游戏,但是我还是坚持使用
攻击
。然后他可以选择敌方玩家并分配单位进行
攻击
。然后
攻击
开始,并在一段时间后进行评估(当单位在地图上到达敌方玩家位置时)。在那段时间之后,我不知道如何调用这个方法,因为即使用户在声明
攻击
后关闭浏览器,它
浏览 2
提问于2011-08-18
得票数 0
2
回答
ASP
.NET中的部分信任
、
部分信任配置在
ASP
.NET环境中有多大用处?如果我有自己的
服务
器,由我完全管理控制,设置部分信任只在某种类型的
攻击
中有用,这些
攻击
以某种方式设法上传和执行恶意代码,但无法接触web.config来提高信任级别。这样的
攻击
可能吗?
浏览 0
提问于2010-01-20
得票数 1
回答已采纳
1
回答
ViewState在自动缩放web应用程序中的应用
、
、
、
使用
ASP
.NET视图状态会导致多
服务
器环境中的问题。 为了防止这种篡改
攻击
,__VIEWSTATE字段受到消息身份验证代码(MAC)的保护。当回发发生时,
ASP
.NET将验证与__VIEWSTATE有效负载一起提交的MAC。 有许多方法可以通过多
服务
器环境(
浏览 8
提问于2017-03-27
得票数 0
回答已采纳
1
回答
asp
.net易受像java
服务
器平台一样的对象序列化的
攻击
吗?
、
、
、
Infoq发布了关于所有java
服务
器平台的这个非常严重的漏洞:
asp
.net也关心:为什么
asp
.net也使用序列化呢?这家伙可能没有看过
asp
.net。
浏览 0
提问于2015-11-09
得票数 1
回答已采纳
1
回答
响应分离
攻击
的缓解策略
、
、
📷 我不想讨论HTTP响应分裂
攻击
的基本知识,如上面的图所描述的那样,完成这样一个
攻击
的工作。以前的邮报也讨论过这样一个
攻击
ASP
.NET HTTP响应分裂
攻击
的工作。我的问题是,社会上存在这样一种观点,即这种
攻击
已不再可能,并已被基本框架所缓解。缓解策略是什么?他们是客户端还是
服务
器端等等,我也发现在这方面缺乏经过认证的引用。
浏览 0
提问于2012-12-27
得票数 3
回答已采纳
3
回答
ASP
.NET网络应用程序防止拒绝
服务
攻击
、
、
我可以使用哪些工具或技术来保护
ASP
.NET web应用程序免受拒绝
服务
攻击
浏览 1
提问于2011-06-14
得票数 5
回答已采纳
2
回答
Xss跨站点脚本在实践中的应用
、
、
我知道xss
攻击
使用页面的输入点将javascript代码插入到页面或
服务
器db中。在这两种情况下,javascript代码将很快或稍后在某些事件上被激活。我想象一个
攻击
者使用浏览器使用输入名将javascript代码放入
服务
器db。另一个客户端(受害者)向同一台
服务
器发出请求,可能请求用户分类。
攻击
者处于分类状态,因此
攻击
者名称(实际上是邪恶的javascript代码)被插入到受害者请求的页面中。我想<
浏览 0
提问于2015-03-27
得票数 1
回答已采纳
1
回答
如何检测
ASP
.Net内核中的DDOS
攻击
、
、
防止
ASP
.Net核心中的分布式拒绝
服务
和拒绝
服务
攻击
的最佳方法是什么? 如何处理请求管道或独立中间件中的保护?
浏览 0
提问于2018-11-28
得票数 5
2
回答
在Div C#
ASP
.NET中创建动态元素
、
我想在c#
asp
.net上的div中创建动态元素。我需要
asp
:TextBox而不是HTML textbox。create.InnerHtml = "<input type='text' name='name' value='first Text'/>";create.InnerHtml = "<
asp
:TextBox runat=\"server\"></<em
浏览 6
提问于2017-03-20
得票数 1
回答已采纳
1
回答
为
asp
.net中的web提供安全性的构件是什么?
、
我们如何为我们的
asp
.net Web提供安全性。在直接
攻击
web来
攻击
服务
器数据时,提供安全性的参数是什么?在dot中为Web提供安全性的最佳实践和方法是什么?
浏览 3
提问于2014-12-02
得票数 0
回答已采纳
3
回答
SQL注入
攻击
是否包括安装删除或修改数据库的恶意软件?
我知道statements
攻击
可以通过向应用程序注入SQL语句来获取未经授权获取或未经授权以未经授权的方式修改数据的信息来完成,如本链接https://www.w3schools.com/sql/sql_injection.
asp
但是,假设有人在数据库
服务
器内安装恶意软件,该
服务
器修改或检索数据,这是否算作SQL注入
攻击
?
浏览 0
提问于2023-01-12
得票数 6
1
回答
持久Cookie REST Api网站/移动应用程序的安全实现
、
、
、
、
所以我现在的状态是我有一个REST
服务
器(
ASP
.Net web ),这是一个纯Html的网站,它通过ajax /REST和get与
服务
器通信,我还有一个移动应用程序,它通过ajax /REST和get我使用Basic Auth header来保护请求,web
服务
器将解密auth报头的内容,然后进行验证。那么偷饼干的
浏览 2
提问于2019-06-25
得票数 3
回答已采纳
1
回答
HTTPS和MITM
攻击
、
、
、
一旦用户登录并完全在HTTPS中继续其会话,如何执行MITM
攻击
?这种
攻击
不是依赖于弄清楚两党在说什么吗?谢谢。
浏览 0
提问于2012-05-03
得票数 0
回答已采纳
1
回答
jester中的CSRF防伪令牌
、
、
在nim中,jester模块提供web
服务
,我对此表示感谢,但我们是否支持跨站点防伪令牌?(针对CSRF
攻击
) 就像
ASP
.net提供的。
浏览 4
提问于2018-02-19
得票数 3
回答已采纳
1
回答
使用iframe弹出:同时使用多个@Html.AntiForgeryToken()
、
、
、
、
新的令牌不会取代
服务
器上的旧令牌吗?或者我验证的防伪造令牌是否作为cookie存储在浏览器中,以便当我通过注销请求传递反伪造令牌值时,浏览器也会传递与我比较的匹配的防伪造令牌cookie?我正在学习
ASP
.NET 4.5.2和MVC 5.2.3。
浏览 0
提问于2018-06-26
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
ASP.NETCore的Kestrel服务器
ASP.NET Core 的Kestrel服务器
Asp SQL注入获取某服务器权限
使用Jexus服务器运行ASP.NET Core 2.0程序
ASP.NET心得
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券