腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
OWASP ZAP提交表格
、
、
、
我试图使用OWASP在DVWA中查找SQL注入
漏洞
。经过几次点击页面后,我得到了一个小的站点地图:我在GET:sqli节点上运行了
活动
扫描、蜘蛛和AJAX蜘蛛。正如您在上面的屏幕截图中所看到的,没有发现SQL注入
漏洞
。//localhost:8081/vulnerabilities/sqli/页面中的表单操作也是如此:只有当我手动提交表单时,表单操作才会显示在“站点”选项卡中:而且,只有当我再次运行
活动
扫描时,才会
检测
到SQL注入
浏览 0
提问于2019-12-10
得票数 0
123
回答
【有奖互动】
新年
将至,你对未来有什么祈愿?
因此,在即将到来的农历
新年
之际,腾讯云开发者社区推出了送祝福的
活动
,以代码作为载体,以祝福作为载物,送给自己或者送给重要的人,亦或是那憧憬的远方。下面来看看具体的
活动
描述和参与规则吧:参与方式:在本
活动
页面下回答区进行留言即视为参与
活动
,留言要求为:以代码的方式写下新春祝福语。参考范例:
活动
规则:若留言点赞TOP10则可额外获得社区定制
新年
礼盒一份。奖品设置:腾讯腾
浏览 10929
提问于2021-02-05
1
回答
智能手机操作系统中的共享内存扩展
、
今天有关于智能手机操作系统(Android、Windows和iOS)安全
漏洞
的消息,一些研究人员已经找到了一种从移动屏幕读取所有用户
活动
的方法。这是发布新闻的文章之一。本文还指出,这是安全
漏洞
,因为共享内存是如何工作的。但是没有给出保护用户的建议。 有没有任何方法来
检测
是否有任何应用程序已经在我的手机上使用这个
漏洞
?
浏览 0
提问于2014-08-22
得票数 0
3
回答
与Azure SQL威胁
检测
等价的前提数据库
、
由于GDPR,我们正在寻找一种方法来帮助我们从生产SQL Server中识别恶意
活动
或数据破坏。什么是在前提服务器上可用的?
浏览 0
提问于2018-02-01
得票数 4
1
回答
测试Struts OGNL安全
漏洞
的自动化工具
、
我正在寻找一种查找Struts2 OGNL
漏洞
的方法(特别是http://www.cvedetails.com/cve/CVE-2013-4316/ )http://www.cvedetails.com我知道攻击者有这样的工具,当您已经知道
漏洞
的确切位置时,就有一个Metasploit模块可供使用。什么是查找易受这些攻击攻击的web应用程序页面的好方法(从黑匣子的角度来看)?
浏览 0
提问于2013-12-17
得票数 2
3
回答
为什么无法预先在Why服务器上
检测
到Bash Shell休克
漏洞
?
、
有很多关于贝类攻击
漏洞
的帖子。我能很详细地理解这个
漏洞
。 然而,我很好奇为什么任何入侵
检测
系统或基于主机的工具(例如防病毒系统)都无法
检测
到它?
浏览 0
提问于2015-01-14
得票数 1
22
回答
【有奖问答】如何用程序员的方式送上
新年
祝福?(已开奖)
、
、
、
、
我们期望看到大家精彩的祝福包括但不限于:一段暖心的
新年
寄语,一段趣味盎然的代码,一张充满科技感的祝福图片等……C:printf("祝大家
新年
快乐");Asp : Response.Write "祝大家
新年
快乐"🎉祝各位
新年</e
浏览 1425
提问于2024-01-31
1
回答
Powershell Get-Date -Day (
新年
)
、
这是否也会滚动到
新年
,或者如果日期最终转换为January 1,我是否必须调整代码来
检测
新年
浏览 58
提问于2018-12-17
得票数 1
回答已采纳
1
回答
启用审核和威胁
检测
选项后,如何在azure SQL数据库中测试威胁
检测
事件?
、
、
、
在“天哪”中,我创建了SQL数据库,因为我启用了用于记录审核和威胁
检测
的审核和威胁
检测
选项。 我在控制器中编写了下面的代码,用于
检测
SQL注入威胁。即使我通过了用户名,比如测试或‘1’=‘1’,但它不会跟踪我的日志中的威胁
检测
,它也总是将访问状态显示为success。当威胁
检测
发生时,或者有人将测试或‘1’=‘1’这样的文本传递给我的上面的SQL查询,我怎么看?
浏览 3
提问于2017-02-06
得票数 2
2
回答
为什么当我增加
新年
龄的记忆力时,小GC时间会增加
、
、
我以前使用2G的
新年
龄记忆,我看到小gc每10秒发生一次,每次花费0.1-0.15秒,我想减少小gc频率,所以我将
新年
龄记忆设置为3G。在这之后,每15秒发生一次小gc,但它需要大约0.3秒才能完成。为什么当我增加
新年
龄的记忆力时,小GC时间会增加?我注意到在我增加内存后,GC后的
活动
对象从55M增加到80M,原因是什么?
浏览 4
提问于2016-11-02
得票数 0
1
回答
我无意中制造了一种病毒。这怎么会是病毒?
、
、
、
、
main() string boy = "hello"; return 0; 这实际上是一种病毒还是我的反病毒是“偏执狂”?或者说,它只是因为某个
漏洞
或另一个<e
浏览 4
提问于2014-05-29
得票数 1
3
回答
是否有证据表明SharePoint没有SQL注入
漏洞
?
、
、
、
有时,当我们扫描SharePoint安装时,软件会
检测
到盲目的SQL注入
漏洞
。我非常确定这是一个误报--AppScan可能将HTTP响应中的某些其他
活动
解释为盲注入的成功。但很难证明这是真的。如果所有东西都是链式的,并且它们都不是动态的,那么我们就有很好的证据证明SharePoint没有SQL注入
漏洞
。
浏览 0
提问于2008-11-21
得票数 7
1
回答
我们能
检测
到git元数据中的风险信号或潜在
漏洞
吗?
我想知道git提交元数据是否能够揭示潜在的风险信号或
漏洞
。 Hinnefeld已经对此进行了调查,这里,但是这似乎是一种
检测
其他开发人员已经发现的
漏洞
的方法。有人能想象单靠元数据如何才能
检测
到以前从未发现过的
漏洞
吗?
浏览 0
提问于2020-08-10
得票数 0
5
回答
用Nmap扫描活主机时确定假阳性
、
、
、
在大型网络上进行
漏洞
评估时,通常的做法是确定网络上的哪些主机处于
活动
状态。 这可以通过各种方式进行。据我所读,做一些ICMP扫描是很好的,也许使用带有发现组件的
漏洞
扫描器,或者做一些TCP/UDP扫描来查找没有响应或阻塞ICMP通信量的主机。有时,当进行TCP/UDP扫描时,即使没有
检测
到端口,nmap也会认为每个主机都是
活动
的。这是通过使用带有nmap的-PN交换机来实现的,这是必要的,因为否则主机似乎处于关闭状态,而且我确实发现其他具有tcp端口的
活动
主机也是这样
浏览 0
提问于2013-11-14
得票数 4
回答已采纳
4
回答
用于
检测
用c #编写的软件应用程序中
漏洞
的动态工具?
、
我正在为软件应用程序做一个关于
检测
Windows 7/8
漏洞
的项目。其中有些有可用的源代码,有些则没有。 请建议一些可以帮助我在编译时或运行时
检测
漏洞
的技术。是否有任何新的方法可用于查找缓冲区溢出
漏洞
?
浏览 0
提问于2013-02-21
得票数 0
1
回答
管理员如何选择要启用的Snort规则?
、
、
其目的是将Snort配置为IDS以监视网络
活动
,并警告IDS应该警惕->缓冲区溢出攻击、注入攻击、端口扫描和信息泄漏(举几个例子),或者通常是试图
检测
/利用
漏洞
、泄露机密数据和规避策略。
浏览 0
提问于2012-09-04
得票数 9
回答已采纳
4
回答
编写绕过IPS
检测
的利用代码
、
假设Network /IDS可以
检测
到
漏洞
,但是应用服务器本身仍然容易受到该
漏洞
的攻击。 如果我修改了利用的代码,是否还有IPS/IDS仍然会
检测
到这种攻击?
浏览 0
提问于2012-07-23
得票数 2
回答已采纳
1
回答
如何在zapproxy扫描中删除与指定url相关的所有资源?
、
、
我正在使用的java客户端应用程序接口来自动和动态地
检测
许多网站的
漏洞
。我需要释放指定url的所有资源(警报、爬虫结果、
活动
扫描结果、内存使用情况),并且不干扰其他url的扫描。
浏览 17
提问于2016-06-12
得票数 0
0
回答
通过调用腾讯云主机安全API能否实现对本地主机的安全防护?
、
、
、
如获取主机
漏洞
接口,能否
检测
本地主机存在的
漏洞
浏览 133
提问于2019-04-18
1
回答
模糊IDS规则
、
、
是否存在混淆IDS规则的已知技术,因此攻击者不能轻易地使用它们来反向设计他们
检测
到的
漏洞
? 让我提供一些背景情况。有时,IDS供应商会意识到零日
漏洞
(一个尚未公开披露的
漏洞
)。在这种情况下,人们可以制定一项规则来
检测
利用该
漏洞
并将其推给每个人,试图防止利用该
漏洞
.但这带来了新的风险。特别是,攻击者可能能够分析IDS规则并使用该规则获取一些线索,从而使攻击者更容易识别
漏洞
并开始使用该
漏洞
攻击其他系统。因此,在一个有些人不愿修补和不使用I
浏览 0
提问于2014-08-21
得票数 3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
【活动】2021新年到
新年活动 “分享幸福时光” 领奖啦!
网站漏洞检测 之后台php语句拼接webshell漏洞
创客活动│Scratch编程之“新年贺卡”
Allcoin新年系列活动已圆满结束!
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券