Security 问答列表

客户端保护令牌漏洞循环困境

作者:sabri mahmoud 提问时间:10/26/2023

很抱歉,这个问题需要很长,这样你才能理解问题,这绝对是相对于我的问题的大小,我正在寻求网络安全专家的意见,所以提前感谢您抽出时间。 I) 背景 我的问题与 Google Analytics 的相同...

Spring安全方法无法确定模式是MVC还是不是Spring Boot应用程序异常

作者:Ronit Pandey 提问时间:8/1/2023

当我尝试运行应用程序时,它无法启动并引发此异常。 此方法无法确定这些模式是否为 Spring MVC 模式与否。如果此端点是 Spring MVC 端点,请使用 requestMatchers(Mv...

Spring Boot + Security + jQuery AJAX

作者:Tony 提问时间:2/14/2017

嗨,我用spring boot和spring安全性构建了一个项目。现在,我想为 Jquery.ajax({...}) 提供登录 restfull 服务;我想: 处理来自 HTML 页面的登录请求(如...

无法使用 ModSecurity 访问命名空间中的 XML 元素

作者:lostsource 提问时间:11/16/2023

我有以下规则 SecRule REQUEST_URI "@beginsWith /testing-endpoint" "id:10003,phase:2,t:lowercase,log,msg:'T...

有没有可能绕过 Cloudflare 安全检查的方法?

作者:Andra 提问时间:5/14/2018

我们都知道,有时 cloudflare 喜欢检查他们的客户访客,以确保访客不是真正的人类。安全检查要求我们通过 Google Recaptcha。我想问的是,是否可以使用我们自己的服务器(即使使用远程...

自动审核和分析 AWS Identity Center 托管用户和组的权限

作者:unacorn 提问时间:12/6/2022

我想使用类似 IAM 分析器的东西,但为权限审查过程提供了更多分析细节。 此外,我们已经完全退出了 Iam,现在正在使用 SSO 或 Okta 来管理我们的用户和策略授予。(因此 Iam 分析器只能...

将 AndroidKeyStoreRSAPrivateKey 崩溃转换为 RSAPrivateKey

作者:James 提问时间:9/4/2015

我正在阅读本教程:如何使用Android Keystore存储密码和其他敏感信息。它(松散地)与 Google 示例应用程序联系在一起:BasicAndroidKeyStore。 我可以使用公钥加密...

如何将 Fargate 服务添加到入站安全规则?

作者:fuzzi 提问时间:9/25/2018

我在 AWS 中运行了一个 Fargate 服务。我用它来运行多个任务。某些任务连接到 RDS 数据库以查询数据库。 如何将 Fargate 服务添加到 RDS 数据库安全组的板内规则中?- 有没有...

限制对 Application Load Balancer 的访问的最佳方法是什么?

作者:fuzzi 提问时间:12/11/2018

理想情况下,我想锁定我的 ALB,以便它只能由 API Gateway 访问。 我已经研究了是否可以将 API 网关与入站规则关联 - 但是,我发现 API Gateway 不能与 IP 地址或安全...

缺少 System.Security.Claims dll

作者:VivaLebowski 提问时间:5/19/2022

我是尝试将 .netcore3.1 应用程序发布到公司测试服务器的 ASP.net 新手;该应用程序在我的机器上编译并运行良好,并且似乎可以正常发布,但是当尝试在服务器上运行时,我得到: "HTT...


共98条 当前第1页