腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(222)
视频
沙龙
1
回答
检测一个电子邮件是否有一个帐户被认为是AWS认知的
漏洞
?
、
、
、
、
我正在使用AWS认知和
用户
名池在客户端系统上使用AWS提供的客户端SDK来进行身份验证。以及当
用户
被找到时,200AttributeName emailDestination j***@g***.com理想情况下,无论电子邮件是否存在,您都希望科尼图返回200。我知道什么是被认为是一个
漏洞
从来不是黑白的,但这
浏览 0
提问于2019-05-31
得票数 0
回答已采纳
3
回答
验证码在注册页上有多重要?
、
我正在一个网站上工作,我想将CAPTCHA添加到
用户
注册页面,以防止
用户
名
枚举
。我与一个前端开发人员合作,他强烈认为我们不应该将CAPTCHA添加到注册页面中,因为这对
用户
来说是痛苦的,并且会降低我们的转换速度。我知道,有时站点的安全性与网站的可用性之间存在相反的关系,而且一些安全
漏洞
比其他
漏洞
更糟糕。如果有类似SQL注入
漏洞
的东西,我会坚持我们修复它,但我不确定
用户
枚举
漏洞
是否严重到足以证明我有理由为这个特定的修补
浏览 0
提问于2013-09-12
得票数 8
回答已采纳
3
回答
Ubuntu 12.04,PCI和CVE-2015-5352
、
、
当存在CVE-2015-5352
漏洞
时,PCI遵从性将失败。
OpenSSH
6.9修复了此
漏洞
,但支持的任何Ubuntu版本(12.04、14.04、15.04和15.10)都没有补好。解决此
漏洞
的最佳方法是什么?
浏览 0
提问于2015-07-23
得票数 1
回答已采纳
1
回答
OpenSSH
登录到系统帐户
、
、
、
、
在为客户端进行常规笔试时,我偶然发现了一个运行
OpenSSH
7.2p1的盒子。我进去进一步调查了。我能够理解
漏洞
和
漏洞
本身的一些细节。然而,我需要帮助理解更多的事情。 我对SSH是如何工作的有一个基本的理解。这是一种与我所理解的非常同步的资源。其中一个
用户
是名为mongodb的
用户
,它的主目录被设置为/home/mongodb,并且还受到passwd文件中的x指示的密码的保护。我查看
浏览 0
提问于2016-09-22
得票数 2
回答已采纳
4
回答
是否需要替换
OpenSSH
的密钥以响应心脏出血?
、
是否需要重新生成任何有关
OpenSSH
的私钥?我知道我必须重新生成任何SSL证书。 编辑:这句话我说得不够准确。我知道该
漏洞
存在于openssl中,但我在问这对
openssh
有何影响,以及是否需要重新生成
openssh
主机密钥。
浏览 0
提问于2014-04-08
得票数 9
1
回答
用于远程终端的ssh服务器替代方案,例如类似于putty的工作
、
、
据我所知,油灰是远程终端的最佳解决方案,但我们需要在Linux上运行ssh服务器。我是搜索谷歌,但没有找到任何方法远程终端没有ssh服务器。 因此,我的问题是,在没有ssh服务器的情况下,是否可以在windows上使用Linux终端。
浏览 0
提问于2017-12-26
得票数 -5
1
回答
如果在没有XSS字符串转义情况下在页面中呈现一个参数,是否存在真正的安全
漏洞
问题?
它发现了一个XSS
漏洞
。扫描步骤: Injected item: POST: localeCountry <--这是一个
枚举
值,不能更改为XSS字符串并存储在服务器中。我认为这是一个无效的
漏洞
,因为注入的项目不会持久,也不会影响其他
用户
。最好避开所有参数,但我想知道这个
漏洞
是否有效? 问: 1.这个
漏洞
有没有让其他
用户
点击你的XSS陷阱?
浏览 2
提问于2012-10-19
得票数 0
回答已采纳
3
回答
您还能利用SQLi身份验证旁路进行其他操作吗?
、
、
我已经在
用户
登录门户中手动确认了一个SQLi身份验证旁路。有效载荷本身相当简单。该
漏洞
是否可用于执行其他任何操作,如
枚举
用户
或注入web?
浏览 0
提问于2022-08-04
得票数 1
回答已采纳
1
回答
API 404响应的信息泄漏
、
、
、
、
通常,员工是由异步进程创建的,但如果失败,应用程序的管理员应该有权访问UI,并与他们的行管理器一起创建一个
用户
。从安全的角度来看,我想了解为什么这被认为是一个
漏洞
。我想知道为什么他们会关注这个问题,因为
用户
可以按需求列出,所以只要您能够调用经过身份验证的GET并获得所有
用户
,您就不需要敲POST api来
枚举
可能的LMs。我也不认为返回404以外的400会解决这个问题,因为当您可以确定目标
用户
的存在与否时,就会触发
用户
枚举
。由于应用程序管理员可以提名另
浏览 0
提问于2023-02-08
得票数 0
1
回答
如何在Amazon Linux上将
OpenSSH
从6.6.1p1升级到7.2p2?
、
、
如何在Amazon Linux上将
OpenSSH
从6.6.1p1升级到7.2p2?Result: SSH-2.0-
OpenSSH
_6.6.1 detected on port 22 over TCP. e
浏览 36
提问于2017-08-03
得票数 0
1
回答
Nessus扫描报告了一个没有安装了下拉熊的机器上的一个下拉熊
漏洞
。
、
在本地网络上扫描机器(这是唯一扫描的机器,并且正在运行7.4),Nessus报告了安装在机器上的过时版本的Dropbear中存在的
漏洞
。这台机器有
OpenSSH
,但没有落差。2016.74.0之前版本的Dropbear服务器可能容易受到以下
漏洞
的攻击:当处理
用户
名或主机参数时没有正确使用字符串格式说明符(例如%s和%x),因此存在格式字符串缺陷。(CVE-2016-7406) -在处理巧尽心思构建的
OpenSSH
密钥文件过程中存在一个
漏洞
,该文件是通过“下拉转换”导入的。这可能允许依赖上
浏览 0
提问于2017-12-08
得票数 2
回答已采纳
3
回答
是否有在互联网上进行定时攻击的成功案例?
潜在的时间攻击总是在一种或另一种情况下提出的,但我认为我从未读过有人在互联网上实际实施这种攻击的案例。
浏览 0
提问于2018-04-15
得票数 13
1
回答
如何禁用CIFS空登录会话
、
、
、
、
我最近扫描了我的服务器上的
漏洞
,一些ubuntu服务器有以下问题: CIFS空会话允许。描述: NULL会话允许匿名
用户
使用Windows或第三方CIFS实现(如http://www.samba.org或http://www.opensolaris.org/os/project/cifs-server这些匿名
用户
可以
枚举
本地
用户
、组、服务器、共享、域、域策略,并且可以通过RPC函数调用访问各种MSRPC服务。这些服务历来受到许多
浏览 0
提问于2018-04-30
得票数 0
回答已采纳
2
回答
创建Google帐户时的
用户
枚举
漏洞
、
当我们创建一个Google帐户时,Google会告诉我们一个指定
用户
名的帐户是否存在。这不导致
用户
枚举
吗?为什么不让
用户
先填写其他信息,通过CAPTCHA测试,然后在通过CAPTCHA测试后选择电子邮件地址?这真的会让
用户
失望吗?
浏览 0
提问于2014-08-06
得票数 10
回答已采纳
3
回答
编写自己的登录方法有什么(实际的)危险?
、
我一直被告知,编写自己的登录方法(例如,根据
用户
名和密码验证
用户
)是一种糟糕的做法,因此应该重用现有的库。我一直相信这一点,但在这种情况下,我正在寻找实际的威胁(C#)。
浏览 0
提问于2014-07-29
得票数 3
回答已采纳
3
回答
正确设置
OpenSSH
上的
用户
权限?
、
、
、
、
我正试图在Windows上设置
OpenSSH
以提供SFTP站点。我在
用户
安全设置方面遇到了一些问题。下面是创建
用户
的基本步骤:将
用户
添加到
openssh
文件,并为cygwin添加指向客户端主文件夹的调整文件(例如: /cygdrive/e/homefolders/username)我遇到的问题是,
用户
需要拥有对
OpenSSH
程序文件夹的
浏览 0
提问于2009-10-02
得票数 8
1
回答
哪个ssh攻击是通过在进程中间更改
用户
名来工作的?
、
、
、
SSH中是否存在允许这种攻击成功的特定
漏洞
?
浏览 0
提问于2016-04-23
得票数 9
回答已采纳
1
回答
Samba易受rpcclient攻击的
漏洞
、
Samba中有一个已知的
漏洞
,可以通过rpcclient利用。您可以使用rpcclient访问Samba服务器,然后通过使用诸如srvinfo、enumprivs、lookupname和lookupsids等命令,对黑客很有价值的信息(OS和平台信息、
用户
名和id谷歌搜索向我展示了这个
漏洞
的几种解释(比如:通过经过身份验证的SMB会话窃取Windows帐户信息和用rpcclient
枚举
Linux和OS上的
用户
帐户),但我在任何地方都找不到关于如何防范它的讨论。我试着指定 idmap config * :
浏览 0
提问于2015-05-19
得票数 0
1
回答
使用EC2运行
OpenSSH
的AWS
OpenSSH
安全测试与监控?
、
、
、
、
我有一个EC2实例,它通过
OpenSSH
在Amazon (CentOS)上运行SFTP。我想运行一些测试来检查我不知道的
漏洞
,并且我想运行监视软件来监视可疑的行为。有什么可用的/建议?几个便笺 唯一能够通过SSH连接的
用户
是ec2-
用户
,该
用户
需要使用pem键。
浏览 0
提问于2016-10-11
得票数 0
回答已采纳
1
回答
用JS和PHP (MySQL)实现实时检查
用户
名的安全性
、
、
、
、
我已经看过很多关于在注册页面上创建一个特性的文章,在这个页面中,
用户
名将在数据库中自动检查,这样
用户
就可以知道他的
用户
名是否已经被使用了。然而,这对我来说似乎是非常不安全的。
浏览 7
提问于2016-06-15
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
2011年以来的OpenSSH版本易受Oracle攻击
漏洞影响了上周发布的OpenSSH
CentOS-升级openSSH,修复安全漏洞
Kerberos域用户名枚举
Kerberos 用户名枚举-前500个常见用户名称
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券