腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
自动从iTunes连接下载销售
报告
、
、
、
、
我有一个非常好用的iTunes脚本,可以自动从Perl中抓取和下载销售
报告
文件。截至今天,苹果对销售
报告
网站
进行了全面
整改
。
浏览 4
提问于2010-09-10
得票数 8
回答已采纳
2
回答
代码安全审计的工具在哪些场景下可以用,怎么用?
、
二、源代码安全现状评测依据源代码的安全审计结果、对源代码安全
漏洞
进行人工审计,并依据安全
漏洞
问题给出相应的修改优化建议。 希望以上回答可以帮助到你
浏览 477
提问于2021-03-16
2
回答
我如何
报告
一个电子商务
网站
违反安全措施?
、
、
、
我从一个
网站
订购了一个产品,发现他们的发票显示页面完全不受查询字符串中的订单id的保护,只是增加了每个订单的数量。所显示的信息显示电子邮件地址、完整的账单和发货地址,以及与金额一起订购的产品。该
网站
底部有标有"Paypal验证“、"Authorize.net验证”、"Sitelock Secure“、"Google”等徽章,但我无法找到如何向这些公司
报告
如此明显的数据/安全
漏洞
。我应该如何和谁
报告
这件事,让
网站
所有者认真对待这件事?
浏览 0
提问于2012-04-24
得票数 4
回答已采纳
1
回答
继承易受攻击代码的下游软件需要自己提交CVE吗?
、
漏洞
可能从一个软件扩展到导入/使用该软件的下游软件项目。如果原始软件已经请求了CVE ID并向公众披露了该
漏洞
,那么它的下游软件是否也需要
报告
该
漏洞
,并在同一
漏洞
上为自己的项目请求单独的CVE ID? 这可能会导致
漏洞
数据库中的大量重复记录。但是,我也找不到关于CVE
网站
的官方语言或
报告
指南,它明确指出下游软件不应该
报告
由它们的依赖关系引起的
漏洞
。例如,如果我的软件项目导入了一个暴露了
漏洞
浏览 0
提问于2023-02-06
得票数 1
回答已采纳
2
回答
为什么“使用泛型MIME”是一个安全
漏洞
?
、
一些web应用程序安全扫描器(如Skipfish )
报告
了
漏洞
“使用的通用MIME”。在我的例子中,这个
漏洞
是针对http://my_
网站
/字体/方框-webfont.ttf这样的资源
报告
的,响应返回的内容类型报头是application/octet。是否有可能利用这种
漏洞
,还是仅仅是假阳性呢?
浏览 0
提问于2017-08-12
得票数 1
1
回答
通知
网站
W/安全
漏洞
作为一种爱好,我发现从XSS到SQLi到LFI等安全
漏洞
都存在于随机
网站
中。(我没有剥削他们)。我决定做得更多,我想创建一个由黑客组成的志愿者小组,他们将发现
漏洞
并向
网站
报告
。我发现了两个“问题”:我在哪里可以找到其他非恶意黑客?
网站
将是完全随机的;没有特定的
网站
将成为目标,测试将在
网站
的同意或不知情的情况下进行。
浏览 0
提问于2012-04-07
得票数 6
回答已采纳
3
回答
哪些
网站
是脆弱的?
、
、
众所周知,安全
漏洞
在网络上很常见:许多
网站
都很容易受到攻击。是否有任何数据说明哪些
网站
是脆弱的,哪些部分是安全的?
浏览 0
提问于2012-03-14
得票数 5
回答已采纳
1
回答
如何将软件问题通知Adobe
、
、
在他们的
网站
上,他们只设置了一个程序,用于
报告
web应用程序的
漏洞
,并有一封程序
漏洞
的联系电子邮件。他们也有一个bug/特性请求论坛,但我不想把这个
漏洞
放在那里。 这个
漏洞
会被认为是程序
漏洞
吗?Adobe会看看我发现的
漏洞
并修补它吗?我不该费心去
报告
它吗?
浏览 0
提问于2015-07-11
得票数 3
1
回答
如何修复需要手动审核的手动npm审计包
、
我最近把我们
网站
上的一个更新推到我们的服务器上,以某种方式导致它被感染,我们的一堆文件被破坏,用户开始被重定向到随机站点,等等。很明显,这是由我们的依赖关系造成的。我正在使用npm来管理我们
网站
的依赖关系,最近我了解了npm审计。每当我运行npm审核时,都会有15个
漏洞
需要手动检查,并且我已经尝试通过更新
报告
中每个部分中建议的版本来修复这些
漏洞
,但是当我运行npm审核时,该
漏洞
仍然存在。我尝试更新
报告
的path部分中相关包中的版本,但当我运行npm审核时,它仍然存在。我
浏览 0
提问于2018-09-17
得票数 11
2
回答
PHP安全
漏洞
的渗透测试
、
、
、
我正在做一篇关于“识别和测试
网站
安全
漏洞
”的本科生研究论文。最初,我认为我应该手动测试,因为我在我的方法中指定,我只测试几个选定的
漏洞
,即SQL注入,跨站脚本,错误
报告
,会话劫持和输入验证。我有几个我的伙伴管理的
网站
,所以我想在他们的
网站
上进行测试。我正在检查半打
网站
上的一些
漏洞
。我应该使用渗透测试工具,还是只做动态渗透测试而不使用软件?
浏览 2
提问于2015-05-25
得票数 2
回答已采纳
1
回答
有邮件说腾讯云
网站
备案组对客户的备案信息核查的吗?
已经备案成功一年并使用,有邮件发给说是
网站
核查不合格。 并说“修改时间为一天,若在规定时间内未完成
整改
,根据相关法律法规要求您的
网站
备案会被取消接入或者注销”
浏览 551
提问于2019-11-22
1
回答
有Github.com的公共问题追踪器吗?
GitHub是否有一个针对github.com
网站
本身的
漏洞
/增强的公开问题跟踪器? 如果没有,那么
报告
github.com
网站
的bug/请求增强的方法是什么?
浏览 0
提问于2017-10-22
得票数 3
0
回答
使用小程序没开通云托管,被检测出
漏洞
?
、
、
、
、
这个是
漏洞
的检测
报告
,我们是小程序开发,没有使用云托管,检测出来的
漏洞
是: t.wxcloudrun.com这个域名证书存在高危风险请问这个要怎么解决,我们是医疗器械厂商,如小程序存在高危
漏洞
会有安全隐患 图片
浏览 114
提问于2023-07-29
1
回答
可以向客户端指出的ASP.NET的安全方面
、
、
我需要写几段文字,向客户提供关于ASP.NET MVC网络解决方案中的安全层的建议。在提供给客户的报价中,我可以“炫耀”ASP.NET安全的要点是什么?
浏览 0
提问于2012-06-07
得票数 0
回答已采纳
3
回答
Java
漏洞
: OpenJDK + IcedTea怎么办?
由于存在严重的
漏洞
,现在有很多关于禁用java插件的建议。我知道这个话题已经在这个
网站
这里和这里上讨论过了。在我到目前为止所读到的关于
漏洞
的
报告
中,它们要么是泛型Java,要么是Oracle Java。我之所以问这个问题,是因为我们公司的许多计算机都在运行OpenJDK + IcedTea插件。所以,问题是这个: 有人知道来自OpenJDK的java插件是否也受到此
漏洞
的影响吗?
浏览 0
提问于2013-01-13
得票数 5
回答已采纳
1
回答
通知或
报告
unix系统的安全问题?
、
、
、
、
我必须控制所有系统的安全问题,错误,补丁,
漏洞
。之后,我将更新和检查所有Unix系统。我需要采取通知的Unix系统或我需要管理面板的管理系统。当我搜索网页时,我发现了一个
网站
:securitytracker.com,它发送电子邮件通知
漏洞
。此外,我需要
报告
最新的
漏洞
,补丁和其他系统。如何管理此系统以应对最新的
漏洞
?对此有什么建议吗?
浏览 0
提问于2013-08-01
得票数 1
回答已采纳
1
回答
如何在没有用户身份验证的
网站
上修复CSRF
漏洞
警报,如果它是由外部邮件黑猩猩注册表单嵌入引起的
没有身份验证的
网站
有一个mailchimp注册表单嵌入。
漏洞
工具正在托管
网站
上
报告
CSRF问题。在这种情况下,谁能成为受害者?如何预防和消除安全警报?这是mailchimp需要提供修复的东西吗?
浏览 0
提问于2019-03-07
得票数 0
1
回答
我担心我使用的
网站
是易受攻击的--
漏洞
得到修复(英国)
、
我相信该
网站
很容易受到非常基本的
漏洞
(网址篡改(IDOR))的影响,这些
漏洞
可能会泄露我的个人信息,甚至可能更糟。如果存在基本的安全问题,我如何确保站点修复?
浏览 0
提问于2016-01-02
得票数 3
0
回答
非经营性
网站
开设新闻栏目未做前置审批要
整改
吗?
非经营性
网站
可以开新闻栏目吗?主要是转载和单位自己的动态。 还有
网站
已经提交到管局备案了,没有前置审批,假如需要审批,备案完成上线后是否可以补前置审批?怎么补?由于是非经营性的,没做前置审批,如果被查到
网站
内容有些要审批,却没有做前置审批,要不要
整改
?有什么处罚?能不能补审批?
浏览 103
提问于2022-09-19
点击加载更多
相关
资讯
国家互金专委会发布互金网站漏洞分析报告:高危漏洞占比6.2%
苹果推出新的安全研究网站,加快对漏洞报告的响应
网站漏洞检测针对区块链网站安全分析
AI生成虚假漏洞报告污染漏洞赏金平台
网站漏洞修复方案防止SQL注入攻击漏洞
热门
标签
更多标签
云服务器
ICP备案
实时音视频
即时通信 IM
对象存储
活动推荐
运营活动
广告
关闭
领券