腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
Web安全实用测试资源
、
通过多年
的
经验,我获得了
一些
关于网络安全
的
基本知识。现在,我有兴趣扩展我
的
知识,并深入了解如何利用常见
漏洞
(XSS、SQL注入等)。已经完成了。 给您一个易受攻击
的
测试站点,并指导您(最好是逐个测试)利用其<em
浏览 1
提问于2012-03-21
得票数 0
回答已采纳
1
回答
即使插件是不活动
的
,插件中
的
一些
漏洞
也能被利用吗?
、
我刚收到Wordfence安全插件开发者
的
通知,其中提到了其他流行Wordpress插件中
存在
的
几个
漏洞
。本例中
的
一个例子是mailchimp表单插件,它
可能
会被广泛使用。我想知道
一些
插件
漏洞
是否可以被利用,即使插件是不活动
的
?(即插件在
网站
上
存在
,但目前尚未激活)
浏览 0
提问于2016-07-28
得票数 0
回答已采纳
3
回答
请问
网站
的
SQL注入
漏洞
能扫描得到吗?
、
、
、
、
请描述您
的
问题 [附加信息]
浏览 509
提问于2019-11-28
回答已采纳
1
回答
oracle weblogic
漏洞
、
、
我搜索了Oracle逻辑
漏洞
并发现了此
漏洞
: Oracle跨站点脚本和数据
漏洞
操作( WebLogic http://secunia.com/community/advisories/51501)--我想要
一些
示例攻击场景来测试我
的
网站
是否
存在
此
漏洞
浏览 0
提问于2014-03-06
得票数 0
1
回答
CloudFlare是否可以保护底层操作系统和web服务器免受
漏洞
攻击?
我知道CloudFlare可以保护您
的
应用程序免受SQL和XSS注入等攻击。但是操作系统和web服务器呢?例如,如果我
的
网站
托管在IIS/Windows上,CloudFlare是否也可以保护我
的
服务器免受操作系统
漏洞
和/或IIS
漏洞
的
攻击?
浏览 2
提问于2015-12-29
得票数 0
2
回答
如何避免超链接中target="_blank“
的
漏洞
?
、
我在推特上看到了下面这篇文章:如果我需要在
网站
上使用此功能,如何避免此类
漏洞
?
浏览 8
提问于2019-10-11
得票数 1
1
回答
使用$_SERVER['PHP_SELF'];vs htmlentities($_SERVER['PHP_SELF']);用于https上
的
规范链接
被IT管理员告知,他们对新获得
的
网站
的
安全扫描使用了下面的共享片段,这些片段在
网站
的
头部使用,并打开了许多
漏洞
,应该改为使用htmlentities。我偶然发现了这个帖子,它提供了
一些
见解,但是在这个用例中,我不太确定
漏洞
是否
存在
,或者甚至在可行
的
范围内,不是说这不
可能
是因为服务器在https上吗?Is this the safest way to handle a form PHP 如果它是在ht
浏览 9
提问于2020-01-08
得票数 1
回答已采纳
1
回答
如果我得到错误403,我
的
站点是否容易受到SQL注入
的
影响?
、
、
、
或者这是正常
的
反应? $sql = "SELECT * FROM accounts WHERE Useremail=?"
浏览 2
提问于2019-11-04
得票数 1
回答已采纳
2
回答
插件中
的
安全风险是什么样子
的
?
、
、
我
的
服务器这个周末被黑了。被俄国人!在我服务器上
的
50+域中,每个域都有一个被黑客攻击
的
.htaccess文件,该文件将搜索结果和其他
一些
内容重定向到一个俄罗斯
网站
。我假设在众多
的
wordpress安装中,有一个插件
存在
安全
漏洞
。一个插件中
的
安全
漏洞
是否
可能
允许某人访问同一服务器上
的
其他站点?安全
漏洞
是什么样子
的
,它
可能</
浏览 0
提问于2011-08-23
得票数 4
回答已采纳
2
回答
对phpMyAdmin嗅探
的
响应
、
、
、
、
几年来,我一直在使用apache2开发和运行一个小
网站
,每天一次,我
的
错误日志中充斥着对不
存在
的
与PHPMyAdmin相关
的
文件
的
请求。我
的
网站
不使用PHP,尽管有一个活动
的
MySQL服务器(使用非常规设置)。所有请求都是在2-5秒内发出
的
。假设这些都是嗅探
漏洞
的
请求是否安全,或者是否
存在
合法站点/公司/服务器
可能
需要此信息<
浏览 0
提问于2013-11-23
得票数 2
3
回答
哪些
网站
是脆弱
的
?
、
、
众所周知,安全
漏洞
在网络上很常见:许多
网站
都很容易受到攻击。是否有任何数据说明哪些
网站
是脆弱
的
,哪些部分是安全
的
?
浏览 0
提问于2012-03-14
得票数 5
回答已采纳
3
回答
准备用于渗透测试
的
ASP.Net
网站
、
多年来,我已经有
一些
我开发
的
网站
提交给客户进行渗透测试。大多数时候,当结果返回时,突出显示
的
问题与ASP .Net
的
默认行为有关,例如
可能
的
跨站点脚本攻击等。有没有什么好
的
文章是关于.Net应用程序中默认
存在
的
漏洞
的
?其次,有没有什么好
的
检查表可以帮助你提前准备一个
网站
?
浏览 3
提问于2010-11-08
得票数 8
回答已采纳
1
回答
在
可能
的
恶意站点上使用视图页源是否会带来任何实际风险?
、
、
理论上,HTML解析器中是否
存在
任何
漏洞
或类似的
漏洞
?通过查看恶意
网站
的
页面源,感染
的
可能
性有多大? 理论上说这应该是不
可能
的
,但我期待着其他
的
意见。
浏览 0
提问于2021-10-30
得票数 3
回答已采纳
1
回答
WordPress数据库重新安装(哈克)
、
在过去
的
两天里,正好在8点
的
时候,我
的
WordPress博客呈现了一个示例帖子,好像数据库正在重新安装一样。数据库通常保存大约2-3年
的
帖子,所有这些都会被删除。奇怪
的
是,所有文件系统都保持原样,需要数据库备份恢复才能修复它。 有没有人对如何防止这种情况再次发生有任何建议?
浏览 0
提问于2020-02-19
得票数 0
3
回答
函数式编程范例中
的
漏洞
?
、
几天前,在命令式编程语言(如C )中
可能
出现
的
缓冲区溢出
漏洞
(如、等)出现了
一些
问题。在函数式编程中(从我对
的
尝试中得到
的
非常有限
的
暴露),我可以看到缓冲区溢出之类
的
漏洞
是如何不会发生
的
,因为这些问题是改变程序状态或内存区域
的
结果。(如果我错了,请纠正我。)如果不考虑编译器、解释器或执行环境中
可能
存在
的
漏洞
,在函数式编程范式中是
浏览 4
提问于2009-01-31
得票数 16
回答已采纳
1
回答
Linux中
的
sh脚本
漏洞
、
、
我被分配给我
的
计算机安全课
的
作业。我们得到了一段代码来分析和确定它
可能
存在
的
漏洞
。我们还认为,如果在追加开始之前更改/tmp/阴影副本,则
可能
存在
命令注入
漏洞
。我们
的
假设是错误
的<
浏览 3
提问于2015-05-13
得票数 0
回答已采纳
1
回答
人们需要专门针对一个带有CSRF攻击
的
站点吗?
假设我们有一个合法
的
网站
A和一个恶意
网站
B。这意味着这样
的
网站
不能对其他
网站
C、D等发起CSRF攻击。或者,攻击者是否可以创建一个
网站
,对用户目前在浏览器中打开
的
任何其他
网站
进行CSRF攻击?
浏览 0
提问于2017-02-23
得票数 0
回答已采纳
4
回答
一个
漏洞
应该有多普遍才有资格获得CVE?
哪些
漏洞
很常见,足以成为CVE?它是否只与“申请”S有关,或者
网站
也被接受?一个不受欢迎
的
网站
(或本地服务)中
的
漏洞
是否足够普遍?
浏览 0
提问于2013-04-02
得票数 10
回答已采纳
1
回答
我担心我使用
的
网站
是易受攻击
的
--
漏洞
得到修复(英国)
、
我是服务
的
付费客户。我不能在不破坏我自己
的
生意
的
情况下改变供应商。 我相信该
网站
很容易受到非常基本
的
漏洞
(网址篡改(IDOR))
的
影响,这些
漏洞
可能
会泄露我
的
个人信息,甚至
可能
更糟。管理员否认该
网站
是脆弱
的
,将不允许我测试,他也不会让专业人士检查
网站
。我所能想到
的
只是向https://ico.org.uk
浏览 0
提问于2016-01-02
得票数 3
2
回答
漏洞
扫描主要是扫描什么?
、
请描述您
的
问题 [附加信息]
浏览 655
提问于2019-05-20
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何快速解决网站中存在的Web漏洞?
网站被黑还有可能被罚,网站安全漏洞须知
每个 node 应用可能存在的 timing-attack 安全漏洞
Python 10大谬论,你可能对Python存在的一些误解!
Reddit 确认存在安全漏洞,但你的数据可能是安全的
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券