腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
TLS会话
缓存
漏洞
在Android中,我正在执行SSL固定(验证每个网络调用中/之前来自服务器的证书)--它的工作非常好,但是在iOS中,有一个TLS会话
缓存
在第一次网络调用之后
缓存
证书有效性。对于第一次网络调用,证书验证部分工作正常,对于第二次调用,操作系统使用
缓存
,我无法验证证书。我的QA团队可以轻松地攻击和获取网络呼叫中的所有数据,用于第二次和连续的网络呼叫。以下是的参考资料。似乎没有办法以编程方式清除
缓存
ref:。
浏览 5
修改于2014-07-25
得票数 6
回答已采纳
1
回答
网页浏览器
缓存
漏洞
如何使web应用程序处于安全状态?
我正在使用OWASP的ZAP工具进行
漏洞
扫描,它显示了对“安全页面浏览器
缓存
”
漏洞
的警报。以下是ZAP警报的详细信息:Description:安全页面可以在浏览器中
缓存
。
缓存
控制不是在HTTP头或HTML头中设置的。敏感内容可以从浏览器存储中恢复。如果应用程序未修复,请告诉我此
漏洞
将如何影响它,以及攻击者如何使用该
漏洞
攻击应用程序。
浏览 3
修改于2016-07-24
得票数 1
1
回答
MSMQ连接
缓存
安全
漏洞
?
使用MSMQ时,默认情况下连接
缓存
处于禁用状态。启用MSMQ连接
缓存
会显著提高队列吞吐量(~10倍)。// Therefore, disable it by default潜在的安全
漏洞
是什么
浏览 1
提问于2015-12-31
得票数 4
1
回答
模糊关键字
缓存
中的
漏洞
?Android许可
每当Android Market Licensing ping服务器返回GRANT_ACCESS pong时,我都会
缓存
用户的身份验证。 editor.putString(OBFU_ACCESS_KEY,obfu); } 然后,我使用另一种方法检查
缓存
内容的状态
浏览 1
修改于2014-08-18
得票数 7
回答已采纳
2
回答
在LVM上使用LUKS时,LVM
缓存
是否存在安全
漏洞
?
如果我将SSD作为LVM
缓存
添加到该卷组中,那么
缓存
设备上的所有数据都是加密的吗? 确认
缓存
内容的工具的奖励点。
浏览 0
提问于2020-10-28
得票数 6
回答已采纳
1
回答
在没有
缓存
或密码重置的情况下,主机头注入可以吗?
我测试了一个应用程序是否存在此
漏洞
,并且可能存在一些请求,但是开发人员实现了无
缓存
、无存储标志,并且该
漏洞
没有密码重置请求。 因此,首先,不会有
缓存
中毒,其次,它不会发生在密码重置请求。由于我了解到要利用此
漏洞
,我将更改主机标头。所以我想知道为什么会是一个
漏洞
?用户为什么要更改应用程序的主机?攻击者如何利用它呢?
浏览 0
修改于2017-12-20
得票数 3
回答已采纳
1
回答
网络
缓存
欺骗-可利用没有
缓存
服务器?
如果不涉及
缓存
服务器,是否可以利用网络
缓存
欺骗
漏洞
?如果我们没有使用
缓存
服务器或CDN为应用程序服务,那么应用程序是否仍然易受攻击--例如,如果使用应用程序的客户端网络有一个
缓存
服务器为其用户服务?背景:我们的webapp扫描器(Netsparker)检测到了内部应用程序的Web
缓存
欺骗
漏洞
,并将严重性标记为关键。由于该web服务器与其用户之间没有web
缓存
服务器,因此倾向于将严重性调整为中等或低级别。
浏览 0
提问于2020-09-01
得票数 1
1
回答
主机头注入
我测试了一个应用程序是否存在此
漏洞
,并且可能存在一些请求,但开发人员实现了无
缓存
、无存储标志,并且该
漏洞
未处于密码重置请求中。 所以第一件事是不会有
缓存
中毒。第二,在密码重置请求中没有发生这种情况。正如我所理解的那样,为了利用这个
漏洞
,我更改了主机头。所以我想知道为什么它会是一个
漏洞
,为什么用户会改变应用程序的主机?攻击者如何利用它呢?
浏览 6
提问于2017-12-19
得票数 2
回答已采纳
1
回答
Streamlit
漏洞
显然,Tornado很容易受到代理
缓存
中毒的影响。 如果我在Streamlit配置文件中禁用
缓存
设置,会减轻它吗?如果没有,是否有办法避免该
漏洞
带来的任何风险?谢谢。
浏览 55
提问于2021-02-09
得票数 1
2
回答
使用分支预测器了解频谱
漏洞
在描述的spectre
漏洞
中,我们可以看到它谈到了这个特定的
漏洞
y = array2[array1[x] * 256]; 根据这篇论文,在spectre
漏洞
中,他们首先传递x的许多合法值,以便分支预测器得到训练,并开始推测下一条语句,即开始执行y = array2[array1[x] * 256];。在足够长的迭代之后,当分支预测器被训练时,恶意的x值被传递,在这种情况下,处理器开始推测性地执行y = array2[array1[x] * 256];,并且这次它将array1[x]加载
浏览 6
修改于2018-03-04
得票数 3
1
回答
DNSmasq -服务器
缓存
窥探远程信息披露
我在我的公开/公共WiFi上看到了以下
漏洞
。这是一个为客户提供互联网访问的Linux盒,我使用dnsmasq作为DNS服务器。如何减轻此
漏洞
?此处提到了该
漏洞
:https://www.tenable.com/plugins/nessus/12217。
浏览 0
修改于2018-07-16
得票数 2
回答已采纳
1
回答
PgBouncer会重用postgresql会话序列
缓存
吗?
我想在
缓存
CREATE SEQUENCE serial CACHE 100中使用postgres序列。问题是,我正在进行密集的自动标度,每次连接断开时,连接都会被断开和重新连接,偶尔会在顺序中留下未使用in的“
漏洞
”。 好消息是,我正在使用带有事务池模式的。我的问题是:事务池模式会解决我描述的“
漏洞
”问题吗?它会重用会话吗?下一个应用程序连接将从池中获取这个会话并继续使用序列的
缓存
吗?
浏览 2
修改于2016-10-29
得票数 4
回答已采纳
1
回答
安全扫描期间CSRF令牌cookie
漏洞
我正在使用Django为我的雇主创建一个简单的网站,我不得不通过安全扫描运行代码来测试
漏洞
。其中一个问题是cookie
漏洞
,我可以找到要查找的文档。 曲奇可以被
缓存
可
缓存
的cookie :可
缓存
的cookie可以
缓存
在代理或网关上。
浏览 2
修改于2016-08-04
得票数 2
1
回答
Spectre:理解POC的问题-从
缓存
读取数据
我理解
漏洞
(幽灵)以及理论上PoC所做的事情。但是,当PoC在86-108行之间从
缓存
中读取或标识数据时,我不理解它的部分。我知道PoC通过测量从*addr读取数据的时间(在l. 90)从
缓存
读取数据,但是results[]有什么练习,以及为什么mix_i在表示
缓存
命中地址的字节时击中
缓存
?
浏览 0
提问于2018-01-11
得票数 2
回答已采纳
1
回答
HTML5
缓存
(清单)网络科
我想知道HTML5
缓存
声明的网络部分有什么用途? 我想知道为什么需要这样做。是否不会
缓存
缓存
清单的显式部分中未列出的文件?
浏览 4
修改于2010-07-19
得票数 2
2
回答
带Postgres的行
缓存
作为Postgres的新手,我有一个关于
缓存
的问题。我不知道有多少是由数据库处理的,而不是我自己需要处理多少。我想知道的是: Postgres单独执行多少
缓存
?如果我有一个返回第3、4、5、6行的查询,而我的下一个查询返回4、5、6、7,那么第
浏览 4
提问于2021-09-01
得票数 1
回答已采纳
2
回答
Hibernate
缓存
引用
我正在寻找一个简单、完整、简洁的
缓存
列表,您将在使用Hibernate编写JPA时遇到这些
缓存
。特别是,我想知道每个
缓存
的生命周期(
缓存
何时失效),
缓存
的范围,清除
缓存
的方法(如果有),
缓存
的内容,
缓存
是否默认打开,如何打开/关闭它,以及任何有用的信息。我计划以社区维基的身份来回答这个问题,但我仍然不知道所有的答案,所以会有一些
漏洞
需要填补。
浏览 0
提问于2011-01-31
得票数 11
回答已采纳
1
回答
ARP
缓存
中毒/欺骗修复了吗?
ARP
缓存
中毒/欺骗主要是在网络中修复的,如公司网络或大学网络,还是仍然是一个广泛的
漏洞
?谢谢!
浏览 1
提问于2016-05-06
得票数 1
回答已采纳
3
回答
登录页面是否可以
缓存
?
我正在考虑使登录页面可
缓存
的相对好处/缺点。请注意,这里我指的是包含用户输入用户名和密码的表单的页面。当然,它没有添加任何针对SSL剥离的保护(出于
缓存
目的,HTTP页面被视为与HTTPS时代分离的实体)。这会不会影响从本地
缓存
加载页面的所有好处?我确实找到了本报告,它断言
缓存
登录页面是一个
漏洞
,理由是“不建议允许web浏览器保存任何登录信息,因为当存在
漏洞
时,该信息可能会受到破坏”--但是,在发送到浏览器之前,登录页面肯定是我们不想预先填充的一种形式它不会通过浏览器
缓
浏览 0
提问于2014-01-28
得票数 5
回答已采纳
1
回答
查看Android键盘
缓存
我试着在Android设备上做
漏洞
评估。我想知道,在root权限下,是否有一种方法可以查看保存在Android键盘
缓存
中的所有单词(输入时建议的所有单词)。
浏览 5
提问于2017-08-17
得票数 2
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券