问答列表

使源代码文件可由网络服务器写入是否安全?

作者:YanDatsiuk 提问时间:9/18/2023

我正在使用一个新的 PHP Laravel 框架安装,我注意到公共目录中所有文件和文件夹的所有权已递归更改为 Web 服务器用户 www-data。下面概述了公用文件夹的文件和所有权: vagran...

在 dart 中加密的包

作者:Muhammed Ismail 提问时间:9/21/2023

我有一个在 dart 版本 1.24.3 上运行的项目,我想使用 RSA 加密数据,但我找不到支持我当前 dart 版本的包,我该怎么办? 我尝试搜索加密包,但我发现支持加密包的 dart 的最低版...

HarmonyOS 手机渗透测试

作者:Firat 提问时间:9/21/2023

我找不到任何 HarmonyOS 移动渗透测试的清单。我知道 harmonyOS 是基于 android 开发的,如果我使用 hms 而不是 gms,所有 android 应用程序都可以在 Harmo...

Duo Security Admin API 用户请求在 Java 中使用失败

作者:Enamul Haque 提问时间:9/21/2023

我正在使用 Duo Security Admin API。但是当我使用以下代码调用 api 时,它显示: Get Users request failed with HTTP (response c...

在 Swift 中将 RSA 加密块大小增加到 512

作者:Satyam 提问时间:9/21/2023

在 Swift 中,我想加密我的文本并发送到服务器。我写了下面的代码来加密。 我正在使用算法SecKeyAlgorithm.rsaEncryptionOAEPSHA512 func encrypt(...

给定两个公钥和 e 来查找私钥

作者:LYH 提问时间:9/21/2023

我最近正在上网络安全课。我想知道如果我有两个公钥,n1 和 n2(以及指数)——如何为 n1 生成私钥?在此方案中,n1 和 n2 共享素数。 我知道我需要使用 d=e^(−1) mod (p−1...

在 Android 应用中更新到 Firebase BoM 32.1.1 之后

作者:LiTTle 提问时间:9/21/2023

我正在尝试将我的 Android 项目中的所有 firebase 库更新到 32.3.1。 implementation platform('com.google.firebase:firebase...

SPEL 注入 使用 SPEL 的安全问题

作者:AdityaK01 提问时间:9/18/2023

我们计划在基于 SaaS 的产品中使用 SPEL 来执行条件表达式。我的要求是使用评估条件,用户可以使用变量、常量和标准函数编写条件表达式。到目前为止,我使用 SpelExpressionParser...

如何限制对 Maven 自动化测试框架项目主文件夹内容的访问?

作者:Dheeraj Kumar Rajak 提问时间:9/22/2023

我有一个 Maven 自动化测试 BDD-Cucumber 框架项目,其中主文件夹包含基本的测试配置和可重用的组件。我想允许客户端使用这些组件并从主文件夹扩展类,但我需要阻止它们查看主文件夹中可用的实...

Java - 不受信任数据的反序列化解决方法

作者:Sudershan 提问时间:8/30/2016

去年,我们遇到了所谓的 java 对象反序列化漏洞(看起来不是 java 的问题),它正在反序列化可能导致远程代码执行 (RCE) 或拒绝服务 (DoS) 攻击的对象。 有关详细信息,请参阅 htt...


共1168条 当前第113页