Search Options

Display Count
Sort
Preferred Language
Advanced Search

Results 11 - 20 of 1,104 for attack (0.17 seconds)

  1. docs/ru/llm-prompt.md

    * mount (verb): монтировать
    * mount (noun): точка монтирования / mount (keep in English if it's a FastAPI keyword)
    * plugin: плагин
    * plug-in: плагин
    * full stack: full stack (do not translate)
    * full-stack: full-stack (do not translate)
    * loop (as in async loop): цикл событий
    * Machine Learning: Машинное обучение
    * Deep Learning: Глубокое обучение
    * callback hell: callback hell (clarify as `ад обратных вызовов`)
    Created: Sun Apr 05 07:19:11 GMT 2026
    - Last Modified: Thu Jan 22 07:07:05 GMT 2026
    - 6.5K bytes
    - Click Count (0)
  2. src/main/java/org/codelibs/fess/mylasta/direction/sponsor/FessMultipartRequestHandler.java

            br.addElement("Against for CVE-2014-0050 (JVN14876762).");
            br.addElement("Boundary size is limited by Framework.");
            br.addElement("Too long boundary is treated as 404 because it's thought of as attack.");
            br.addElement("");
            br.addElement("While, you can override the boundary limit size");
            br.addElement(" in " + getClass().getSimpleName() + ".");
            br.addItem("Content Type");
    Created: Tue Mar 31 13:07:34 GMT 2026
    - Last Modified: Sun Mar 15 08:48:41 GMT 2026
    - 18.9K bytes
    - Click Count (1)
  3. docs/zh/docs/advanced/strict-content-type.md

    - 没有 `Content-Type` 头(例如使用 `fetch()` 携带 `Blob` 作为 body)
    - 且不发送任何认证凭据。
    
    这种攻击主要在以下情况下相关:
    
    - 应用在本地(如 `localhost`)或内网中运行
    - 且应用没有任何认证,假定来自同一网络的请求都可信。
    
    ## 攻击示例 { #example-attack }
    
    假设你构建了一个本地运行的 AI 代理。
    
    它提供了一个 API,地址为
    
    ```
    http://localhost:8000/v1/agents/multivac
    ```
    
    另有一个前端,地址为
    
    ```
    http://localhost:8000
    ```
    
    /// tip | 提示
    
    注意它们的主机相同。
    
    ///
    Created: Sun Apr 05 07:19:11 GMT 2026
    - Last Modified: Fri Mar 20 14:29:48 GMT 2026
    - 3K bytes
    - Click Count (0)
  4. docs/zh/docs/advanced/security/http-basic-auth.md

    #### 反应时间对攻击者的帮助 { #the-time-to-answer-helps-the-attackers }
    
    通过服务器花费了更多微秒才发送**错误的用户或密码**响应,攻击者会知道猜对了一些内容,起码开头字母是正确的。
    
    然后,他们就可以放弃 `johndoe`,再用类似 `stanleyjobsox` 的内容进行尝试。
    
    #### **专业**攻击 { #a-professional-attack }
    
    当然,攻击者不用手动操作,而是编写每秒能执行成千上万次测试的攻击程序,每次都会找到更多正确字符。
    
    但是,在您的应用的**帮助**下,攻击者利用时间差,就能在几分钟或几小时内,以这种方式猜出正确的用户名和密码。
    
    #### 使用 `secrets.compare_digest()` 修补 { #fix-it-with-secrets-compare-digest }
    
    Created: Sun Apr 05 07:19:11 GMT 2026
    - Last Modified: Fri Mar 20 17:06:37 GMT 2026
    - 4.4K bytes
    - Click Count (0)
  5. docs/zh-hant/docs/advanced/security/http-basic-auth.md

    #### 回應時間幫了攻擊者 { #the-time-to-answer-helps-the-attackers }
    
    此時,透過觀察伺服器回覆「Incorrect username or password」多花了幾個微秒,攻擊者就知道他們有某些地方猜對了,前幾個字母是正確的。
    
    接著他們會再嘗試,知道它更可能接近 `stanleyjobsox` 而不是 `johndoe`。
    
    #### 「專業」的攻擊 { #a-professional-attack }
    
    當然,攻擊者不會手動嘗試這一切,他們會寫程式來做,可能每秒進行上千或上百萬次測試,一次只多猜中一個正確字母。
    
    但這樣做,幾分鐘或幾小時內,他們就能在我們應用程式「協助」下,僅靠回應時間就猜出正確的使用者名稱與密碼。
    
    #### 用 `secrets.compare_digest()` 修正 { #fix-it-with-secrets-compare-digest }
    
    Created: Sun Apr 05 07:19:11 GMT 2026
    - Last Modified: Fri Mar 20 17:05:38 GMT 2026
    - 4.7K bytes
    - Click Count (0)
  6. guava/src/com/google/common/collect/RegularImmutableMultiset.java

       * saving space.
       */
      @VisibleForTesting static final double MAX_LOAD_FACTOR = 1.0;
    
      /**
       * Maximum allowed false positive probability of detecting a hash flooding attack given random
       * input.
       */
      @VisibleForTesting static final double HASH_FLOODING_FPP = 0.001;
    
      /**
       * Maximum allowed length of a hash table bucket before falling back to a j.u.HashMap based
    Created: Fri Apr 03 12:43:13 GMT 2026
    - Last Modified: Fri Dec 26 20:08:09 GMT 2025
    - 6.8K bytes
    - Click Count (0)
  7. docs/zh-hant/docs/advanced/strict-content-type.md

    - 沒有 `Content-Type` 標頭(例如以 `fetch()` 並使用 `Blob` 作為 body)
    - 且沒有送出任何身分驗證憑證
    
    這種攻擊主要與以下情境相關:
    
    - 應用在本機(例如 `localhost`)或內部網路中執行
    - 並且應用沒有任何身分驗證,假設同一個網路中的任何請求都可被信任
    
    ## 攻擊範例 { #example-attack }
    
    假設你打造了一個在本機執行 AI 代理(AI agent)的方法。
    
    它提供一個 API:
    
    ```
    http://localhost:8000/v1/agents/multivac
    ```
    
    同時也有一個前端:
    
    ```
    http://localhost:8000
    ```
    
    /// tip | 提示
    
    請注意兩者的主機(host)相同。
    Created: Sun Apr 05 07:19:11 GMT 2026
    - Last Modified: Fri Mar 20 14:33:04 GMT 2026
    - 3.1K bytes
    - Click Count (0)
  8. docs/ja/docs/advanced/security/http-basic-auth.md

    ここで、サーバーが「ユーザー名またはパスワードが正しくありません」というレスポンスを返すまでに、わずかに長い時間がかかったことに気づけば、攻撃者は何かしら正解に近づいた、すなわち先頭のいくつかの文字が正しかったことを知ることができます。
    
    すると、`johndoe` よりも `stanleyjobsox` に近いものを狙って再試行できます。
    
    #### 「プロ」レベルの攻撃 { #a-professional-attack }
    
    もちろん、攻撃者はこれらを手作業では行わず、プログラムを書いて、1 秒間に数千〜数百万回のテストを行うでしょう。そして 1 回に 1 文字ずつ正しい文字を見つけていきます。
    
    そうすることで、数分から数時間のうちに、攻撃者は私たちのアプリケーションの「助け」(応答にかかった時間)だけを利用して、正しいユーザー名とパスワードを推測できてしまいます。
    
    Created: Sun Apr 05 07:19:11 GMT 2026
    - Last Modified: Fri Mar 20 14:07:17 GMT 2026
    - 6.4K bytes
    - Click Count (0)
  9. src/test/java/org/codelibs/fess/app/web/admin/log/AdminLogActionTest.java

            assertEquals("/etc/passwd.log", AdminLogAction.sanitizeFilename(". ./. ./etc/passwd.log"));
        }
    
        @Test
        public void test_sanitizeFilename_pathTraversalPatterns() {
            // Common path traversal attack patterns - multiple slashes are normalized to single
            assertEquals("/etc/passwd.log", AdminLogAction.sanitizeFilename("../etc/passwd.log"));
    Created: Tue Mar 31 13:07:34 GMT 2026
    - Last Modified: Sun Jan 11 08:43:05 GMT 2026
    - 10.5K bytes
    - Click Count (0)
  10. docs/ja/docs/advanced/strict-content-type.md

    - かつ、いかなる認証情報も送信しない
    
    この種の攻撃は主に次のような場合に関係します。
    
    - アプリケーションがローカル(例: `localhost`)または社内ネットワークで動作している
    - かつ、アプリに認証がなく、同一ネットワークからのリクエストは信頼できると想定している
    
    ## 攻撃例 { #example-attack }
    
    ローカルで AI エージェントを実行できる仕組みを構築したとします。
    
    それは次の API を提供します。
    
    ```
    http://localhost:8000/v1/agents/multivac
    ```
    
    フロントエンドもあります。
    
    ```
    http://localhost:8000
    ```
    
    /// tip | 豆知識
    
    Created: Sun Apr 05 07:19:11 GMT 2026
    - Last Modified: Thu Mar 19 18:55:22 GMT 2026
    - 4.4K bytes
    - Click Count (0)
Back to Top