腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
人们需要专门针对一个带有CSRF攻击的站点吗?
假设我们有一个合法的
网站
A和一个恶意
网站
B。这意味着这样的
网站
不能对其他
网站
C、D等发起CSRF攻击。或者,攻击者是否可以创建一个
网站
,对用户目前在浏览器中打开的任何其他
网站
进行CSRF攻击?
浏览 0
提问于2017-02-23
得票数 0
回答已采纳
2
回答
为什么“使用泛型MIME”是一个安全
漏洞
?
、
一些web应用程序安全扫描器(如Skipfish )报告了
漏洞
“使用的通用MIME”。在我的例子中,这个
漏洞
是针对http://my_
网站
/字体/方框-webfont.ttf这样的资源报告的,响应返回的内容
类型
报头是application/octet。是否有可能利用这种
漏洞
,还是仅仅是假阳性呢?
浏览 0
提问于2017-08-12
得票数 1
1
回答
从技术上讲,我如何称呼这个
漏洞
?
有一个
网站
,举办编码比赛的编码和安置。他们颁发证书,以赢得编码考试,或至少进入决赛轮。注意:当我从我的编码平台帐户登录,然后单击该链接,然后它说要登录查看证书。因此很明显,它与浏览器中的会话有关。本地和远程)敏感数据泄漏付款操纵允许窃取令牌/秘密的打开重定向自
类型
跨站点脚本自
浏览 0
提问于2019-11-11
得票数 0
回答已采纳
2
回答
0day
漏洞
具体意味着什么?
、
、
来自任何
类型
的未知
漏洞
是否被视为0天
漏洞
?或者它意味着第一次发现的一种新的
漏洞
?根据第一个定义,我推断零天
漏洞
是非常常见的,并不代表它的发现者的智慧或卓越!这一推论违背了公众舆论。 根据我的另一个定义,我推断所有已知
类型
的
漏洞
在过去都是零天!那么xss,sql,文件上传,RCE..etc这些之前都是零日<e
浏览 0
提问于2016-12-08
得票数 1
2
回答
ing服务器日志:"Morfeus F**ing Scanner“
、
、
我刚刚在我的web服务器日志文件中找到了这些访问:::ffff:218.38.136.38 109.72.95.174 - [10/Jan/2011:02:54:12 +0100] "GET /user/soapCaller.bs HTTP/1.1" 40
浏览 0
提问于2011-01-10
得票数 4
回答已采纳
4
回答
一个
漏洞
应该有多普遍才有资格获得CVE?
哪些
漏洞
很常见,足以成为CVE?它是否只与“申请”S有关,或者
网站
也被接受?一个不受欢迎的
网站
(或本地服务)中的
漏洞
是否足够普遍?
浏览 0
提问于2013-04-02
得票数 10
回答已采纳
2
回答
在你的
网站
中构建
漏洞
的想法?
这个想法显然是为了教他们如何防止这些
类型
的攻击。利用最终的
漏洞
将揭示一条特定的信息,这证明您已经完成了整个挑战。它不会部署在公共
网站
上--它只是我公司开发人员的一个学习工具。我并不是在寻找MVC特定的
漏洞
--我只是简单地使用MVC,因为它允许我使用“原始”HTML。 对我可以使
浏览 1
提问于2010-05-19
得票数 0
回答已采纳
1
回答
跨域Javascript安全性
、
、
、
、
我用网络
漏洞
扫描器扫描我的
网站
。它表示了与“跨域Java脚本源文件包含”的几个链接。 我可以知道攻击者如何准确地利用这种
类型
的
漏洞
吗?例如,所讨论的JS来自addthis.com (共享按钮等)。为了使此
漏洞
有效,攻击者必须利用addthis.com,更改他们的addthis.js,然后当我的用户浏览我的
网站
时,如何在我的客户端浏览器PC上执行这个修改过的addthis.js?
浏览 0
提问于2015-03-04
得票数 2
回答已采纳
2
回答
JavaScript
网站
漏洞
、
、
今天早上我注意到我的
网站
上有一个可能的
漏洞
,我一点也不确定我的
网站
是否会被损坏,但是.在我的
网站
上,我使用JavaScript代码打开(显示)主页内的不同部分(其他页面);头部: <?
浏览 6
提问于2015-08-30
得票数 1
回答已采纳
1
回答
比特币
网站
可能会有什么样的
漏洞
?
、
我想开发一个比特币
网站
,让用户将btc存入他们的私人地址,
网站
将产生,我被告知,我需要一个信息安全专家,以防止任何
类型
的黑客入侵该
网站
。 我想知道这种
网站
会有什么样的
漏洞
?除了我所知道的SQL注入
浏览 0
提问于2018-01-01
得票数 -4
回答已采纳
2
回答
公共上传文件夹会是一个安全问题吗?
、
、
在我的
网站
上,我可以让用户将文件上传到服务器上,并能够在一个名为"public uploads“的目录中查看所有上传的文件,在这个目录中,用户可以查看其他用户上传的所有文件。
浏览 3
提问于2015-04-04
得票数 0
3
回答
如何在图片中编写php代码
我已经创建了一个
网站
。在这个
网站
上有能力上传图片。我读到一篇php文章,攻击者可以在GIF图片中间插入PHP代码,然后将这个“邪恶”图片上传到
网站
上,然后
网站
可能会被安全
漏洞
利用任何朋友都可以给出一个想法来抵抗这种
类型
的攻击。
浏览 11
提问于2012-10-12
得票数 1
回答已采纳
3
回答
请问
网站
的SQL注入
漏洞
能扫描得到吗?
、
、
、
、
请描述您的问题 [附加信息]
浏览 511
提问于2019-11-28
回答已采纳
2
回答
考虑到来自堆栈溢出答案的易受攻击的JavaScript片段,我如何才能廉价地找到作者复制和粘贴它的
网站
?
、
、
对JavaScript问题的堆栈溢出回答通常包含XSS
漏洞
(或其他
类型
的
漏洞
)。例如,如果在不受信任的输入上使用这个答案有420张选票和25万次点击量来问解码HTML的问题,很可能会导致XSS
漏洞
。考虑到答案的流行程度,我们可以有把握地假设有几十个--也许是成百上千个--使用这种易受攻击的代码片段的
网站
。找到这些信息对黑帽(其中一个可能恰好是值得黑客攻击的
网站
)和希望告知这些应用程序的所有者有关该
漏洞
的白帽子都是有意义的。 然而,定位这样的
网站
并不是一
浏览 0
提问于2016-12-28
得票数 9
2
回答
漏洞
扫描主要是扫描什么?
、
请描述您的问题 [附加信息]
浏览 655
提问于2019-05-20
1
回答
CloudFlare是否可以保护底层操作系统和web服务器免受
漏洞
攻击?
例如,如果我的
网站
托管在IIS/Windows上,CloudFlare是否也可以保护我的服务器免受操作系统
漏洞
和/或IIS
漏洞
的攻击?
浏览 2
提问于2015-12-29
得票数 0
1
回答
web导航时是否创建了隐式cookies ?/ httpOnly标志
、
、
、
、
在我的
网站
上,我没有使用任何
类型
的cookie,所有的东西都是通过服务器端会话处理的。(根本没有setcookie指令)我是不是漏掉了什么?
浏览 0
提问于2013-03-16
得票数 0
回答已采纳
1
回答
多个Wordpress
网站
总是在同一个主机上被黑客攻击。
、
、
、
我正在主持大约20个Wordpress
网站
在一个主机。当我从病毒中清除一个
网站
时(.ico文件将代码注入到index.php中),另一个已经清理过的
网站
被再次注入(在几个小时或几天内)。对所有sql基进行备份和删除所有文件的解决方案-对我不起作用-因为在一些
网站
中,我的小自定义脚本(没什么,只是在html中做了很小的修改,非常肯定我没有错误地创建
漏洞
)。所以我的问题是: 如果不是,将文件管理器中的权限更改为例如54
浏览 0
提问于2018-08-26
得票数 0
1
回答
如何利用众所周知的jquery版本?
、
我不停地搜索了很多时间,试图看看众所周知的“脆弱版本的库jquery”是如何被利用来向
网站
所有者证明概念的。 假设我们有一个已知安全问题的库jquery版本2.1.1。
浏览 0
提问于2019-04-27
得票数 2
回答已采纳
1
回答
最好的免费
漏洞
扫描器检查您的
网站
PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描器检查您的
网站
PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描器来检查我的
网站
是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描器吗?
浏览 0
提问于2010-12-18
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
网站类型-对应程序应用
PHP弱类型引发的漏洞实例
品牌类型网站风格怎么确定?
网站漏洞检测针对区块链网站安全分析
针对网站漏洞修复区块链漏洞之以太坊
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券