腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
修复
Web
服务器
上不安全的HTTP
方法
、
、
、
、
我的客户在问:以下
web
服务器
向最终用户公开了许多不同的
方法
,这些
方法
可以将
web
服务暴露在不同程度的风险中。可接受的
web
方法
通常是GET、POST和CONNECT (在HTTPS的情况下)。·
服务器
a·
服务器
b发现OPTIONS HTTP
方法
在
web
服务器
上可用OPTIONS
方法
使
攻击
者能够枚举
web
服务器
浏览 0
提问于2018-06-08
得票数 0
4
回答
将蛮力
攻击
耗尽
web
服务器
,导致DOS
、
我知道暴力
攻击
和DOS之间的区别。 如果一个
web
服务器
没有帐户锁定,并且一些蛮力
攻击
被并行启动,并且这些
攻击
将使
web
服务器
CPU繁忙,那该怎么办?这些
攻击
最终会降低
web
服务器
服务其他合法请求的能力并导致DOS
攻击
吗?
浏览 0
提问于2020-10-18
得票数 2
回答已采纳
3
回答
XSS可以在
服务器
上执行吗?
、
在这里,XSS
攻击
被视为来自客户端机器的
攻击
。但是有没有办法在
服务器
上进行XSS
攻击
呢?我想知道是否有任何
方法
可以像SQL注入那样使用客户端接口在
服务器
上执行代码,但这里不是数据库
服务器
,而是一个简单的
Web
服务器
或应用程序
服务器
。
浏览 0
提问于2013-05-09
得票数 1
2
回答
使用Javascript代码阻止弹出窗口
、
当用户在
web
应用程序的登录表单中输入他的凭据时,凭据可以通过恶意扩展(用户已安装的扩展名)进行黑客
攻击
。现在,假设恶意扩展希望将被黑客
攻击
的凭据传递给
攻击
者的
服务器
,则可以通过
web
的相同来源策略来防止它。但是,将凭据传递给
攻击
者
服务器
的另一种
方法
是通过弹出窗口将捕获的详细信息在URL中解析并传递给
攻击
者的
服务器
。窗户可以立即关闭。尽管这种
攻击
的可能性非常小,用户可以很容易地看到
浏览 0
提问于2017-06-07
得票数 1
1
回答
为asp.net中的
web
提供安全性的构件是什么?
、
我们如何为我们的asp.net
Web
提供安全性。在直接
攻击
web
来
攻击
服务器
数据时,提供安全性的参数是什么?在dot中为
Web
提供安全性的最佳实践和
方法
是什么?
浏览 3
提问于2014-12-02
得票数 0
回答已采纳
1
回答
在此场景中,是否有一种
方法
可以修改设置了HttpOnly标志的会话令牌的值?
、
场景:身份验证之后,不会设置任何新的cookie。这意味着mean应用程序容易受到会话固定
攻击
的影响。我想要开发一个完整的
攻击
,所以我需要一种以编程方式修改SESSIONID值的
方法
。
服务器
不使用安全头(X-XSS-Protection等),因此登录页面可以插入到iframe中,XSS不会被阻塞。当受害者通过
攻击
者
web
服务器
访问登录页面时,是否有一
浏览 0
提问于2020-11-05
得票数 1
1
回答
web
服务器
攻击
thinker/js/think.js的想法是什么?
、
、
我的
web
服务器
在thinker/js/think.js和thinker/showSimilarInfo.do上收到了很多GET请求。这些袭击有什么意义?另外,是否有一种
方法
可以自动禁止试图进行这种
攻击
的IP。
浏览 0
提问于2011-07-02
得票数 1
2
回答
我怎样才能防止
服务器
上的一个被黑客
攻击
的网站损害其他网站呢?
、
、
、
我是一名软件安全方面的教学助理,并运行一台易受设计
攻击
的
服务器
。 它是一个nginx
服务器
,它有40个端口处于打开状态。每个端口都为一个
web
应用程序服务,所有的
web
应用程序都很容易受到黑客
攻击
。如果一个
web
应用程序被破坏,
攻击
者将获得www数据用户的权限,然后
攻击
者将能够危害其他39个
web
应用程序。有什么办法不让这事发生吗?我不希望
攻击
者获得访问权限以外的单一黑客网络应用程序。
服务器
浏览 0
提问于2018-01-15
得票数 3
1
回答
HTTP下的DDos
攻击
、
、
、
我们收到了与所有请求具有相同模式的DDOS
攻击
: 我们的
服务器</em
浏览 2
提问于2020-07-14
得票数 1
4
回答
检测
web
应用程序
攻击
的最佳
方法
是什么?
、
、
、
调查和检测不良用户行为或
攻击
的最佳
方法
是什么,比如拒绝服务或在我的
web
应用上利用漏洞?我知道
服务器
的统计数据(如)对于这种目的非常有用,特别是在查看3XX、4XX和5XX错误()时,这些错误通常是机器人或恶意用户,他们尝试众所周知的错误或格式错误的URL。有没有其他(更好的)
方法
来分析和检测这种试探性的
攻击
? 注意:我说的是基于URL的
攻击
,而不是对
服务器
组件(如数据库或TCP/IP)的
攻击
。
浏览 1
提问于2008-09-26
得票数 1
回答已采纳
2
回答
PHP循环中的随机403错误
、
、
、
我有一些循环通过数据库条目并填写模板的代码,但在5或6小时后,它停止循环并抛出403错误。下面是我使用的拉取数据的代码: $page_id = $_GET['pageid']; $page_id = 0;$mysqli = mysqli_connect('localhost', 'readonlyuser', 'password'); $query_pageid = "SELECT PAGE_ID FROM da
浏览 0
提问于2017-10-17
得票数 0
3
回答
在使用JQuery调用
web
服务时,可能存在哪些威胁,以及如何避免这些威胁?
、
、
、
、
我担心,由于JavaScript的简单、客户端特性(以及相应的JQuery代码),任何查找我网页源的人都会意识到我正在调用的
web
服务的URL是什么,以及传递给这些
web
服务的是什么。当使用UpdatePanel进行这些类型的操作时,我确信调用
web
服务是在
服务器
端完成的,并且我不关心公开公开调用敏感
web
服务的信息问题,但是现在我计划通过JQuery使用Ajax,这让我非常担心。Clarification:说UpdatePanel时,我指的是利用一系列技术,包括ASP.net AJAX、代码隐藏和依赖<
浏览 5
提问于2013-04-05
得票数 10
回答已采纳
1
回答
使用代理
服务器
有什么安全好处?
、
、
用维基百科编写的是:操作系统和
Web
服务器
特定的
攻击
是什么意思?
浏览 0
提问于2014-01-10
得票数 1
1
回答
使用影子安全扫描程序测试时的ScriptResource.axd易受
攻击
的脚本
、
、
我使用Shadow Security Scanner对我的
web
服务器
进行了测试,结果如下:描述:在此网站上找到易受
攻击
的脚本脚本:为什么ScriptResource.axd是一个易受
攻击
的脚本?
浏览 3
提问于2011-03-02
得票数 1
回答已采纳
1
回答
这种情况是否符合重放
攻击
的定义?
、
我在维基百科上读了重播
攻击
的定义。但是,我不知道以下情况是否符合描述:
攻击
者捕获发送到
web
服务器
的HTTP请求,修改请求参数并将请求发送到
web
服务器
。即使发送的请求与原始请求不同,这是否是重放
攻击
?
浏览 0
提问于2016-05-11
得票数 1
1
回答
当文件上传时,保护nginx背后的nodejs的最佳实践是什么?
、
、
我需要知道针对这个特性的可能
攻击
,所以基本上我对以下内容感兴趣: 如何防止这种
攻击
并保持
服务器
正常运行?如何配置nginx和nodejs来保护
web
服务器
?
浏览 0
提问于2014-05-23
得票数 0
回答已采纳
2
回答
由于不安全的凭据存储和不安全的凭据存储,
web
3安装失败
、
核心-帮手*节点模块/
web
3-核心-帮助者关于易受
攻击
的下划线版本的....Depends关于易受
攻击
的下划线版本的..Depends.
web
3-核心* 易受
攻击
的
web
3版本的....D
浏览 6
提问于2021-05-10
得票数 0
回答已采纳
3
回答
如何阻止暴力
攻击
,即DDoSing我们的
服务器
?
、
我们有一个
web
应用程序,它经常被随机的用户名和密码击中,以找到一个成功的登录尝试。我们引入了CAPTCHA,随机令牌生成,但这并没有阻止黑客
攻击
我们的
web
服务器
。我们的
web
服务器
CPU达到99%的使用率,它减缓了网站的真正用户。 我们需要知道是否有任何
方法
来停止访问
web
服务器
(可能在客户端本身)。我不知道这是否可能。谁能告诉我怎么处理这件事吗?更多的信息-黑客
攻击
我们的网站从1000个不同的IP,我们封锁了所
浏览 0
提问于2017-03-24
得票数 3
2
回答
使用XSS的反向外壳
、
、
如果某个
web
应用程序极易受到XSS
攻击
,那么
攻击
者是否有可能在不将任何恶意文件上传到
web
服务器
的情况下使用某个XSS有效负载获取反向外壳?还是
web
服务器
的所有者应该只担心影响
web
应用程序最终用户的漏洞?
浏览 0
提问于2017-09-25
得票数 0
2
回答
通过Apache上的IP地址来控制请求?
、
、
我想将请求限制到我的
web
服务器
,以阻止针对我的站点的
web
抓取和拒绝服务
攻击
。我愿意相对松懈,关键是没有人要求的太多,以致于放慢速度。我有一些问题-- 我应该如何具体设置节流器?
浏览 3
提问于2011-09-19
得票数 6
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WEB服务器安全设置,有效防护黑客攻击70%
服务器防御DDOS攻击的方法
服务器被 DDos 攻击有效的处理方法
如何识别服务器有遭受DDOS流量攻击及防御DDOS攻击方法?
JavaScript Web 应用程序和服务器易受 ReDoS 攻击
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券