security

security

文章 3 浏览 119

JMeter性能插件存在XXE漏洞。还有其他选择吗?

JMeter 性能插件列出了漏洞:https://plugins.jenkins.io/performance/ 所以目前使用这个插件并不安全(https:/ /www.jenkins.io/security/advisory/20…

慈悲佛祖 2025-01-13 04:23:38 2 0

自动删除使用 TLS1.1 或更早版本的 AWS 资源

我是新手,确实需要一些脚本帮助。 如何自动删除我的 AWS 环境中使用 1.1 或更低版本 TLS 的任何面向公众的终端节点资源(API 网关、ELB、Cloudfront …

故事↓在人 2025-01-13 02:46:39 4 0

应用程序无法正确验证 SSL 证书 - Ionic Android

在我们的 Ionic 应用程序中,我们实际上已经使用 advanceHttpPlugin 实现了 SSL 固定,但安全团队仍然能够使用第三方工具 Burp Suite 在移动设备中安…

空城仅有旧梦在 2025-01-13 02:30:02 6 0

浏览器不正确如何限制访问网站信息?

如果用户不使用特定的网络浏览器,是否有可能限制对网站上的信息和数据的访问? 想要开发一款只能查看一个网站的网络浏览器。我正在开发一个 NFT 市场…

猫腻 2025-01-13 02:28:25 4 0

如果我对 AWS 中的 IAM 服务具有读写访问权限,我可以升级权限吗?

Closed. This question does not meet Stack Overflow guidelines. It is not currently accepting answers. 这个问题似乎不是关于特定的编程问题、…

无敌元气妹 2025-01-13 01:44:15 4 0

如何在 NodeJS 中识别提供的主机名/URL 是私有的

我正在寻找一种方法/NPM 包来验证输入的主机名作为 REST 端点的输入,然后将其存储在数据库中。 这是避免 SSRF 攻击所必需的。 到目前为止,我只是根…

一场春暖 2025-01-13 01:06:39 3 0

将数据存储在 JWT 令牌内或每次请求获取新数据

尝试使用 JWT 令牌而不是 cookie 来保护后端。 我不清楚令牌/cookie 中存储哪些数据是安全的。 例如,在需要检查策略角色和用户许可证类型等参数的特…

为你鎻心 2025-01-13 00:52:34 4 0

ASP.NET 中的单例安全性如何?

ASP.NET 中的单例是否在用户/会话之间共享?如果是的话,是否有任何安全考虑?想想序列化/反序列化漏洞、线程安全等。 这是使用数据库中对所有用户都…

风和你 2025-01-12 22:08:52 3 0

CWE 73 文件名或路径的外部控制

我正在努力修复 Veracode 漏洞 CWE-73 (https://cwe.mitre.org /data/definitions/73.html) 对于我的应用程序,其中输入文件名是由我们的其他应用程序…

牵你手 2025-01-12 22:05:16 7 0

以下具体异常类型的 ToString() 方法是否会产生敏感数据?

尽管进行了详尽的搜索,但我找不到对上述问题的讨论。如果有的话请指出问题。 现在回答我的问题。我想将以下具体异常(它们不是自定义异常,即我自己…

娇女薄笑 2025-01-12 21:21:14 4 0

Android 中是否可以进行无 OTP 身份验证?

问题陈述:用户 X 想要登录或注册应用程序 A 和应用程序 B。 考虑:- 操作系统环境:Android 用户 X、设备 D、应用程序 A 和应用程序 B(应用程序 A …

怀里藏娇 2025-01-12 16:32:03 5 0

如何摆脱“不安全加密错误”在 Play 商店上

我已经在 Play 商店上传了一个具有 md5 加密功能的应用程序,并且我还使用 jmrtd 库进行 mrz 和 nfc 检测。 Play 商店反复出现此错误。我没有使用任何…

辞旧 2025-01-12 15:26:17 5 0

如何检查用户是否已使用生物识别或 PIN/密码解锁设备?

我试图确定用户是否使用传统的PIN/密码方法或使用面部解锁或指纹等生物识别技术解锁设备。 我尝试了一些答案,例如 https://stackoverflow.com/a/2869…

九命猫 2025-01-12 15:13:15 5 0

谷歌浏览器的安全性与硒和Python

我正在编写一个小脚本,它允许我使用 python/selenium 和 chrome driver 自动登录我的谷歌帐户,但我有一个安全问题。这是我的屏幕截图。你有解决办法…

谁的年少不轻狂 2025-01-12 11:20:22 3 0

关于Dell服务器的虚拟终端

(我没有ssh密码T_T) 当我尝试从戴尔服务器面板启动虚拟终端时,服务器给我一个文件:“viewer.jnlp...”。我通过 javaws.exe 运行此文件,但出现一…

顾挽 2025-01-12 10:31:26 3 0
更多

推荐作者

转角预定愛

文章 0 评论 0

玩物

文章 0 评论 0

qq_dEbOhs

文章 0 评论 0

陆九渊

文章 0 评论 0

qq_ScZtKg

文章 0 评论 0

权谋诡计

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文