security 相关问题

与应用程序安全性和软件攻击相关的主题。请不要单独使用此标记,这会导致歧义。如果您的问题与特定编程问题无关,请考虑在Information Security SE上询问:https://security.stackexchange.com

是否将私钥安全地粘贴到Jenkins Web门户中?

[在詹金斯大学,我几乎只看到一种存储私有ssh密钥证书的方法。每个人都建议使用此方法:在Web浏览器中打开Jenkins服务器Web门户,请转至...

回答 2 投票 3

C#Owin处理401访问令牌错误并使用刷新令牌重新生成访问令牌

我是这个论坛的新手,我希望从专家那里获得很多帮助,我们有一个项目,其中C#实现了OWIN身份验证,并且我们有用于UI的内部工具(使用旧的角度语言,...] >

回答 1 投票 0

黑客使用我的SSL证书和密钥可以做什么

如果我将我的SSL证书和私钥在网站mydomain [dot] com上使用给了某些黑客,那么黑客是否能够劫持/拦截连接或以任何方式滥用?

回答 1 投票 0

在创建密码时,我们应该如何对待暴力攻击?

蛮力攻击在现实世界中有效吗?我曾经在需要密码的地方使用过的几乎所有服务都提供了某种类型的保护,可以防止尝试输入多个密码。另外,如何...

回答 1 投票 0

URL重写的安全性如何?

这可能是一个重复的问题,但如果是,我将找不到另一个。我一直在寻找有关URL重写安全性的建议?它会停止SQL注入还是XSS?如果没有,怎么会...

回答 5 投票 1

是否有可能通过读取和/或引号引起外壳注入?

考虑这个(尝试的)shell注入示例:test1.sh:#!/ bin / sh读取FOO echo $ {FOO} z.dat:foo && sleep 1 && echo'exploited'然后运行:cat z.dat | ./test.sh在我的...

回答 1 投票 3

攻击者如何利用SSH配置文件和私钥?

如果攻击者能够成功访问SSH配置文件和私钥,为什么这是一件坏事?他们用这些信息可以对受害者做什么?

回答 1 投票 0

Q。攻击者如何利用SSH配置文件和私钥?

如果攻击者能够成功访问SSH配置文件和私钥,为什么这是一件坏事?他可以利用此信息对受害者采取什么措施?

回答 1 投票 0

FIXED:订阅用户的Firestore安全规则

我正在建立博客,并且正在使用Firestore作为数据库。我正在尝试编写安全规则,以便只有订阅的用户才能查看和的内容,但我希望每个人都可以...

回答 1 投票 0

订阅用户的Firestore安全规则

我正在建立博客,并且正在使用Firestore作为数据库。我正在尝试编写安全规则,以便只有订阅的用户才能查看和的内容,但我希望每个人都可以...

回答 1 投票 0

如何创建一个系统,一个人一次只能使用一个产品许可证密钥

[我在python程序中创建了一个简单的产品密钥系统,在该系统中,我生成密钥并将其加密到我拥有的网站上,并且当用户输入其许可证密钥时,它将对其进行加密并检查其是否匹配...

回答 1 投票 -1

C#控制台应用程序安全性

我只是想知道,其他程序能否检测到简单的c#控制台应用程序?并且如果可能的话,其他程序可以读取控制台中的内容,或者甚至知道什么功能...

回答 1 投票 0

如何通过GPO从Windows Defender SmartScreen将UNC列入白名单?

我有一些通过我们的Intranet UNC分发的C#ClickOnce应用程序。最近,新的组织级别GPO已被下推,以删除“仍然运行”按钮。我需要一种添加...

回答 1 投票 1

如何检测来自Proton或Hush等安全服务的电子邮件

我有一个合法合法的网站。我正在从Proton,Hush等用户那里寻求注册。我最近抓了几个坏演员。在我进行PhoneText验证之前,我想...

回答 1 投票 1

修改工作AddHandler以仅匹配CURRENT目录中的文件,而不匹配子目录中的文件

以下允许在两个XML文件上执行PHP的工作正常: AddHandler application / x-httpd-php5 .xml 但是...

回答 2 投票 0

如何为离子源代码提供安全性

hi一直是我的问题,担心离子应用是否安全?如果我的代码是这样的,是否有可能破解离子应用程序并获得这样的内部代码或某物(例如...(添加...

回答 1 投票 0

如果网站位于本地或受信任的网站中,则不会调用Excel ie_NavigateComplete2

我正在尝试在Excel VBA中处理导航完成事件(ie_NavigateComplete2),当网站不在IE安全设置的本地Intranet或受信任的站点中时,则调用此事件,否则将调用该事件。 ...

回答 1 投票 0

Bitbucket / GitHub上的恶意软件防护

我已经用Google搜索和搜索堆栈溢出,但是没有找到明确的答案。诸如github和bitbucket之类的网站采取了哪些步骤来确保公共存储库安全且无恶意软件?...

回答 1 投票 -1

蛮力字典攻击示例

这是字典暴力攻击的示例,但是我不了解其背后的原理。是的,我确实知道字典暴力是当攻击者尝试使用密码组合时...

回答 1 投票 0

安全性:是否可以在本地更改(例如,在chrome中).env变量,反应状态或redux状态?

自从我开始编写反应代码以来,这个问题就让我很伤心。我们可以做这种事情吗?假设我在本地Chrome会话中将我的NODE_ENV设置为“开发”,并且...蓬勃发展!我是...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.