码迷,mamicode.com
首页 >  
搜索关键字:安全漏洞    ( 833个结果
解决github提示安全漏洞的问题
今天在提交代码的时候发现github提示了这样的错误: We found potential security vulnerabilities in your dependencies. Only the owner of this repository can see this message. ...
分类:其他好文   时间:2019-11-18 18:16:46    阅读次数:282
Nginx服务优化(一)隐藏版本号
配置Nginx隐藏版本号在生产环境中,需要隐藏Nginx的版本号,以避免安全漏洞的泄漏查看方法使用fiddler工具在Windows客户端查看Nginx版本号在CentOS系统中使用"curl-I网址”命令查看Nginx隐藏版本号的方法修改配置文件法修改源码法编译安装nginx服务1.将宿主机上的工具包共享出去2.通过Samba服务将工具包挂载到Linux系统[root@localhos
分类:其他好文   时间:2019-11-16 00:34:29    阅读次数:81
ActiveMQ反序列化漏洞(CVE-2015-5254)复现
漏洞前言 Apache ActiveMQ是美国阿帕奇(Apache)软件基金会所研发的一套开源的消息中间件,它支持Java消息服务,集群,Spring Framework等。Apache ActiveMQ 5.13.0之前5.x版本中存在安全漏洞,该漏洞源于程序没有限制可在代理中序列化的类。远程攻击 ...
分类:其他好文   时间:2019-11-15 20:24:32    阅读次数:90
XSS防范
XSS全称Cross Site Scripting 跨站脚本攻击 XSS (Cross Site Scripting),跨站脚本攻击,因为缩写和 CSS重叠,所以只能叫 XSS。跨站脚本攻击是指通过存在安全漏洞的Web网站注册用户的浏览器内运行非法的HTML标签或JavaScript进行的一种攻击。 ...
分类:其他好文   时间:2019-11-15 14:25:21    阅读次数:55
计算机端口扫描器的使用
本实验采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能。扫描内容包括:远程服务类型、操作系统类型及版本,各种弱口令漏洞、后门、应用服务漏洞、网络设备漏洞、拒绝服务漏洞等二十几个大类。 ...
分类:其他好文   时间:2019-11-15 13:57:28    阅读次数:94
Nginx优化---隐藏版本号与网页缓存时间
配置Nginx隐藏版本号在生产环境中,需要隐藏Nginx的版本号,以避免安全漏洞的泄漏查看方法●使用fiddlerI具在Windows客户端查看Nginx版本号在CentOS系统中使用“curl-I网址”命令查看Nginx隐藏版本号的方法●修改配置文件法●修改源码法修改配置文件法1.Nginx的配置文件中的server_tokens选项的值设置为off[root@wwwconf]#vimnginx
分类:Web程序   时间:2019-11-14 10:08:04    阅读次数:121
SharePoint 2019 10 月 安全更新,提升安全漏洞的处理,请尽快更新
Blog地址:https://blog.51cto.com/13969817MicrosoftSharePointServer2019Core中存在一个安全漏洞,当用户打开一个被恶意修改的文件时,该漏洞可能允许运行任意代码。微软在2019年10月推出了安全更新:4484110,此更新可解决该漏洞,同时此更新包含了程序改进和程序修补:由于链接数超过了最大值,内容爬网会失败,多次失败后,内容搜索索引条
分类:其他好文   时间:2019-11-11 19:59:21    阅读次数:90
验证码安全那些事
目录 0×01. 图形验证码 0×02. 短信验证码 0×03. 语音验证码 0×04. 滑动验证码 0×05. 总结 备注:无论使用哪种验证码,只要开发不当都可能存在安全漏洞,为了减少文章重复内容,只在短信验证码中讲解漏洞以及对应加固方案,在语音验证码中讲解风控预防措施。 0×01 图形验证码 图 ...
分类:其他好文   时间:2019-11-10 19:28:12    阅读次数:124
Python | Pipenv官方推荐的python包管理工具
原文地址:https://cloud.tencent.com/developer/article/1355672 Pipenv - 官方推荐的的python包管理工具。 Pipenv是一款旨在将所有包管理工具(如bundler, composer, npm, cargo, yarn等)的优点集中应用 ...
分类:编程语言   时间:2019-11-09 21:45:20    阅读次数:91
WordPress删除任意文件/执行任意代码安全漏洞临时修复方法
近期国内知名WordPress博客发布了一篇题为“WordPress安全漏洞:从任意文件删除到任意代码执行”文章引起了蜗牛的关注,对于此漏洞,当前所以的WordPress博客用户都要引起注意,因为不修复漏洞你的站点就有可能被黑客进行删除任意文件操作,甚至存在执行任意代码的风险,数据安全没有任何保障, ...
分类:其他好文   时间:2019-11-09 13:52:32    阅读次数:86
833条   上一页 1 ... 13 14 15 16 17 ... 84 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!