denial-of-service

    1熱度

    1回答

    當滾動瀏覽所有python選項時,我發現python包含一個選項,用於在散列隨機化上[打開],以便str,bytes和datetime對象的值__hash__()被不可預知的隨機雖然它們在單獨的Python過程中保持不變,但它們在重複調用Python之間無法預測。「 (source)。 官方文檔參考這個文檔http://www.ocert.org/advisories/ocert-2011-003

    0熱度

    3回答

    我的表單中沒有最大長度限制的密碼字段。 使用PHPass框架將密碼存入數據庫。 我讀過一些地方,通過像沒有最大限制的字段的大數據條目可以做一個網站。 所以我的問題是: 我應該如何處理在服務器端(與PHP)大密碼數據條目?

    0熱度

    1回答

    Customer.find(:all, :select => 'id', :order => 'updated_at DESC', :readonly => true, :conditions => { :status_id => Customer.id_for_status(params[:id].to_sym) }, :offset => offset, :limit => 30).colle

    -2熱度

    1回答

    在我的項目中,爲了避免垃圾郵件發送者和其他安全問題,我必須顯示來自同一IP地址的重複請求的驗證碼圖片。 也就是說,如果我從同一個IP地址得到多個請求,那麼我的驗證碼應該顯示檢查用戶。 所以,我的任務,如果我在5秒內從同一個IP獲得10個請求,那麼Captcha應該啓用到該IP地址... 任何建議將高度讚賞..

    1熱度

    1回答

    Vaadin和Eclipse RAP/RWT是Web應用程序框架,據我瞭解 - 類似的體系結構。我的問題是,如果使用Vaadin或RAP構建的應用程序容易出現拒絕服務攻擊?我目前正在評估框架,並希望確定這不是一個問題。 這裏是我的推理: 隨着Vaadin或RAP你不建HTML輸出,而是構建類似於鞦韆/ SWT應用Widget的樹(在RAP的情況下,它是SWT)。框架在瀏覽器中將小部件樹呈現爲HTM

    0熱度

    1回答

    我有一個網頁,它接收用戶的搜索查詢並在數據庫中進行搜索。由於這個查詢非常耗時,即使使用適當的索引,我也希望將搜索請求限制爲每個用戶每2秒1個。目前我使用下面的方法(草圖) 限制: 1)有一個在我的網站上沒有登錄系統。相反,我依賴於請求標頭來獲取用戶的IP地址和用戶標識。 ALGO: 1) Maintain a map of ips and user ids and their latest sea

    8熱度

    1回答

    我遇到了客戶端無限循環崩潰Meteor服務器的情況。無限循環是我會解決的一個錯誤,而不是這個問題的主題。我擔心的是,惡意用戶可能會創建自己的無限循環並導致Meteor服務器崩潰。 問題的無限循環重複撥打電話Meteor.subscribe(...)和Meteor.call(...)。看起來這些請求正在服務器上排隊等待失效,即使客戶的意圖是放棄它們。有沒有辦法告訴服務器該請求已被放棄並將其從隊列中移

    -1熱度

    1回答

    我已經嘗試過在我的神經網絡上使用KDD數據集,現在我想擴展使用ISCX數據集。此數據集的某些部分包含標記爲實時網絡流量副本的HTTP DOS攻擊,但我無法弄清楚如何將它們轉換爲神經輸入(數字)來訓練和測試我的神經網絡,從而對這些入侵向量進行分類。 讚賞任何指針..

    0熱度

    1回答

    那麼,我正在閱讀有關人們如何在他們的目標上沒有開放端口的情況下發起DoS攻擊。 我想看看這是如何在代碼中,因爲套接字編程發送一個數據包,你必須首先進行連接。 import socket s = socket.socket(socket.AF_INET, socket.SOCK_STREAM) #You could use UDP protocol, but that gets lost on

    3熱度

    2回答

    我開發了一個代理,它在sql server上運行查詢。 即用戶「會談」代理,並且代理將客戶端的請求發送到sql服務器。 我想知道如何防止代理被阻止,如果其客戶之一發送請求是不合法的。在這種情況下,sql服務器將阻止代理,因爲最終請求是從代理的IP發送的。但其他代理客戶端將無法訪問代理,因爲代理將被阻止。我想允許代理像往常一樣工作,而是隻阻止受到攻擊的客戶。