security

    1

    1答えて

    これは一般にどのように実装されているのだろうか。常にログインしているウェブサイトの例はStackOverflow、Facebook、Twitterです。セッションが終了する前にセッションIDを再生成するバックグラウンドジョブ(データベースにIDでセッションを保存することを前提としている)を持たなければならないようです(5分で期限切れになると言っています)。毎回5分ごとにセッションが再生成され、ログ

    0

    1答えて

    を確認してください。 私は、ネットワーク内のすべてのオープンMySQLのポートをチェックして、自分自身にそれらのリストを与えたいです。 この後、開いているポートからMySQLデータベースにアクセスできるかどうかを確認したいと思います。 他の人がデータベースにアクセスすることを避けるためのセキュリティチェックスクリプトです。 Bash/perl/Powershell ...多分誰かが私にヒントを与え

    1

    1答えて

    私はユーザー登録とログインを暗号化するためにBCryptPasswordEncoderを使用しています。登録部が正常に動作し 、それはのようなパスワードを使用してデータベースに新しいユーザーを置く:私は、ログインしてくるとき '$2a$10$aUk/26idLhSaNmhNRTRejd03FnxxLxv6X0Uo0P4PcA4mbyy. 、ユーザ名が一致に入り、私は正常にリポジトリからユーザー

    0

    1答えて

    OpenSSL ECB問題を使用して、64ビット以外の複数のプレーンテキストを暗号化および解読しようとすると問題が発生します。 私は2つの.cファイルを持っています.1つは暗号化し、もう1つは解読します。 これは最初のものです。 // FILE ENCRYPTION #include <stdio.h> #include <unistd.h> #include <fcntl.h> #inc

    -1

    1答えて

    OSCPをやっていて、ラボの時間がなくなりました。 Windows 7 PCをVMとしてセットアップしましたが、MS17-010/EternalBlueの脆弱性に対して更新され、修正されました。 問題はありませんでしたか、それを行ったパッチまたはアップデートを見つけることができません。 Iveはこれらのナレッジベースナンバーをすべて調べていますが、どこからでも見ることはできません。このVMセットア

    0

    2答えて

    私の春のプロジェクトでは、クライアントのアクティブセッションCookieのセキュリティコンテキストのユーザー詳細を返すエンドポイントを作成したいと考えています。 一つの方法は、 @RequestMapping(value = "/session", method = GET) public AuthenticatedUserDto getCurrentSession(HttpServletRes

    0

    0答えて

    最近、Wordpressのウェブサイトにプラグインを入れて、更新やログインに関する通知を私に送ってきました。 「管理者」としてログインして失敗することを知らせる機能があります。 すべてのIPアドレスが少し同じように見えますが、IPアドレスの範囲をブロックする可能性があります。 私は、IPアドレスのパターンを発見する方法を知っているし、これらのアドレスからブロックする安全な範囲がある場合は誰もが私に

    0

    1答えて

    この問題は、SQL Serverのセキュリティのログインとサーバーの役割を指します。 私はSSMS v17.3を使用しています。 私の質問の最終的な結果は、最終的に私はにの読み取り専用アクセス権を持つユーザーを持っています。 私は新しいユーザーが彼にログイン名&パスワードを与えて作成しました。 また、私は彼にユーザマッピングを与えました - >それで私は彼を私のデータベースにpublicとして&

    0

    1答えて

    私はSVGの標準については詳しくはわかりません。しかし、私はSVGイメージがいくつかのスクリプトを実行できることを読んだ。 (ユーザーがアップロードした)SVGイメージをサイトに表示することはできますか?

    -1

    1答えて

    いいえ私は、設定ファイルを削除してios firmware 9.3.5を修正する作業をしています。アップルのすべての署名と暗号化を維持しながらファイルを修正することができました。ただし、ファイルのどこかには、そのファイルのストックチェックサム値があります。私はそれをkernalキャッシュかファームウェアフォルダのどこかに絞り込んだ。私は16進エディタを使ってカーネルキャッシュのバイナリを読み込もう