安全 问答列表

Java 安全管理器的 DOD STIG 修复不起作用

作者:Valdis Ibeh 提问时间:10/12/2023

我正在尝试为 Java Security Manager 应用 DOD STIG 修复程序。该修复要求我修改 /etc/systemd/system/tomcat.service 文件并将“ExecS...

使用 BOF 利用堆栈金丝雀开发程序

作者:junia 提问时间:10/20/2023

我已经开始学习信息安全,并尝试解决有关此主题的一些任务。我必须利用的程序包含堆栈金丝雀。这是一个简单的程序,询问密码 3 次,如果密码匹配,它将打印出隐藏的信息。程序永远不会中断,直到提出所有 3 次...

保护 url 不被拦截

作者:berk6 提问时间:10/20/2023

我目前正在尝试设置一个表单。客户需要填写某些信息,根据这些信息,他们将被重定向到另一个页面。重定向时,某些信息(例如其名称)将由 url 携带。url 被拦截的风险是什么,如何在传输过程中保护这些数据...

在共享 postgres 池中强制实施行级安全性

作者:Evert Heylen 提问时间:10/11/2023

我正在开发一个典型的客户端-服务器 Web 应用程序。它使用的系统有点像 GraphQL,客户端可以灵活地指定所需的数据,而无需为每种类型的数据自定义 API 端点。服务器正在运行 node,并且正在...

如何使用Docker compose让Weaviate在HTTPS上运行?

作者:J.D. Ray 提问时间:9/13/2023

我无法让 Weaviate 在 Docker 中的 HTTPS 上运行。 我已经通过HTTP在Docker上成功运行Weaviate一段时间了。我正处于应用程序开发的尾声,并希望尽我所能保护整个堆栈...

CertPathValidator 的模拟 OCSP 响应

作者:langio 提问时间:10/22/2023

我正在对一个使用 CertPathValidator 验证证书链的类进行单元测试。 我想知道是否可以模拟 CertPathValidator 使用 mockito 执行的吊销状态检查。...

如何在 Django 中加密和解密访问密码?

作者:adminpaz 提问时间:7/9/2023

我的 Django 应用程序需要一个表来存储不同用户的凭据,以访问存储其信息的外部数据库。不使用 Django 使用的相同数据库是出于安全和技术原因。但是在存储过程中,我想在插入持久性之前加密密码,然...

Supabase PSQL 更新与插入的行级安全策略

作者:Killerpixler 提问时间:10/24/2023

我有一个 and (cols = worspace_id, profile_id) 表,并且想要实现软删除,所以有一个布尔列。因此,对于删除,我只需执行更新调用以设置为 。workspacesprof...

WSO2 Identity Server 6.1.0 上的 CVE-2022-29548

作者:SRUJAN ANNAM 提问时间:10/23/2023

我们正在使用 WSO2 Identity Server 6.1.0,在最新的扫描中,报告它包含 CVE-2022-29548:WSO2 管理控制台 XSS。它已使用“GET /carbon/admin...

将 Interop.Outlook 与新 Outlook 一起使用

作者:SyndicatorBBB 提问时间:10/22/2023

我正在尝试弄清楚如何使用应该在 2024 年底作为默认 outlook 发布的新 outlook( 链接 )。 通过切换切换按钮使用新 Outlook 时 我无法初始化 Interop 应用程序:...


共649条 当前第50页