腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
当我对
静态
站点进行测试时,我应该测试哪些
网站
的
漏洞
?
、
、
我有一个
静态
网页
网站
,我需要对此进行调查。我的意思是,该
网站
没有数据库,它没有领域提交用户的输入,除了向第三方支付服务,完全由他们管理。我以前确实做过web应用程序,发现了一些
漏洞
,比如XSS、CSRF、IDOR和DoS。然而,这些都是web应用程序,其中的内容被反射回页面,一个用户被“登录”。从我的头顶上,我能想到:目录遍历除了这些问题之外,我很难在
静态
站点上查找其他
漏洞
,其中用户输入没有收集或反映,没
浏览 0
提问于2020-02-19
得票数 2
2
回答
当我公开一个
网站
时,我应该害怕什么?
如果我打算将我的
网站
提供给公众使用,我应该担心的安全问题是什么? 我知道SQL注入。我还应该注意哪些其他的黑客攻击/注入?
浏览 1
提问于2010-04-13
得票数 4
回答已采纳
1
回答
黑名单上的IP访问我的
网站
、
、
我有一个
网站
,我想看看我收到了多少流量,使用$_SERVER‘REMOTE_阿德尔’。 不过,当我将这些IP地址与黑名单服务核对时,我发现其中约97%是被列入黑名单的。
浏览 0
提问于2020-06-07
得票数 0
2
回答
纯
静态
网站
的攻击矢量(HTML和CSS)
就这样;背景信息:我是否应该担心会有某种方式利用这个
网站
呢?
浏览 0
提问于2013-02-05
得票数 17
回答已采纳
1
回答
如何保护debian nginx How服务器的安全
、
、
、
、
我用nginx在我的Debian上安装了Jekyll。通常,我知道如何在使用php时保护我的web服务器。您可以使用php-fpm和创建池来完成此操作。server { listen [::]:80; error_log /var/log/nginx/www.example.com-error
浏览 12
提问于2017-07-31
得票数 0
1
回答
当只服务
静态
文件时,是否需要中间件?
、
、
、
假设我想设置一个超级简单的web服务器来服务
静态
文件(类似于apt回购)。通过安装Apache或Nginx (可能还可以安装其他的),我可以很容易地做到这一点。我将web服务器应用程序配置为使用根目录,我编写了一个非常简单的index.html,链接指向
静态
文件的目录,如果我想要一个登陆页面(我只需要将
网站
的根目录变成带有
静态
文件的根目录,然后跳过制作index.html只要我的端口配置正确,假设我不担心安全性,我现在就有了一个正常运行的
网站
。使用我的IP的用户现在可以导航到我的
静态
文件
浏览 6
提问于2022-08-16
得票数 1
2
回答
JavaScript
网站
漏洞
、
、
今天早上我注意到我的
网站
上有一个可能的
漏洞
,我一点也不确定我的
网站
是否会被损坏,但是.在我的
网站
上,我使用JavaScript代码打开(显示)主页内的不同部分(其他页面);头部: <?
浏览 6
提问于2015-08-30
得票数 1
回答已采纳
1
回答
我可以在不牺牲SSL密钥的情况下对
静态
内容使用CDN吗?
、
、
我想使用一个CDN的
静态
内容的
网站
。但显然,我不希望与任何外部服务共享我的SSL密钥。我有什么选择?这能办到吗?
浏览 0
提问于2013-11-11
得票数 1
回答已采纳
1
回答
无法使用SonarLint插件和SonarQube服务器检测HTTP请求重定向
漏洞
、
、
一旦我们使用sonarCube和SonarLint eclipse插件执行了
静态
代码分析,他们中的任何一个都无法在下面的代码段中检测到
漏洞
。但根据sonarsource
网站
的规则,这被定义为一种粗俗。
浏览 31
提问于2020-11-30
得票数 5
3
回答
SonarQube可以用作
静态
应用程序安全测试工具吗?
、
、
、
、
我正在寻找一个
静态
应用程序安全测试(SAST)工具,但我买不起商业产品(例如:Checkmarx)。SonarQube是一个很棒的
静态
代码分析工具,但我注意到“
漏洞
”类型只有几条规则(“
漏洞
”等于“安全”,对吗?)我计划扩展一些自定义插件,包括许多
漏洞
规则(可能有数百条针对C/C++、Java和SonarQube支持的其他语言的规则)。或者,SonarQube适合
静态
安全测试吗?(我不确定Sonar Scanner是否适合扫描安全问题) 非常感谢!
浏览 5
提问于2017-11-24
得票数 6
3
回答
请问
网站
的SQL注入
漏洞
能扫描得到吗?
、
、
、
、
请描述您的问题 [附加信息]
浏览 520
提问于2019-11-28
回答已采纳
2
回答
漏洞
扫描主要是扫描什么?
、
请描述您的问题 [附加信息]
浏览 692
提问于2019-05-20
1
回答
人们需要专门针对一个带有CSRF攻击的站点吗?
假设我们有一个合法的
网站
A和一个恶意
网站
B。这意味着这样的
网站
不能对其他
网站
C、D等发起CSRF攻击。或者,攻击者是否可以创建一个
网站
,对用户目前在浏览器中打开的任何其他
网站
进行CSRF攻击?
浏览 0
提问于2017-02-23
得票数 0
回答已采纳
1
回答
最好的免费
漏洞
扫描器检查您的
网站
PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描器检查您的
网站
PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描器来检查我的
网站
是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描器吗?
浏览 0
提问于2010-12-18
得票数 0
1
回答
面向OWASP
漏洞
的.NET
静态
代码分析器
、
、
、
我正在寻找一个
静态
代码分析器,它可以检测
漏洞
。 谢谢,Gaurav
浏览 0
提问于2018-02-28
得票数 0
回答已采纳
1
回答
CloudFlare是否可以保护底层操作系统和web服务器免受
漏洞
攻击?
例如,如果我的
网站
托管在IIS/Windows上,CloudFlare是否也可以保护我的服务器免受操作系统
漏洞
和/或IIS
漏洞
的攻击?
浏览 2
提问于2015-12-29
得票数 0
2
回答
常见的JavaScript
漏洞
、
、
、
是否有一组与JavaScript编程语言密切相关的常见
漏洞
?我正在寻找的是与堆栈、堆或缓冲区溢出相当的
漏洞
,这些
漏洞
与c/c++编程语言密切相关。可以推荐JavaScript上下文中的
静态
代码分析工具吗?
浏览 0
提问于2018-03-28
得票数 3
1
回答
有
漏洞
信息的
网站
、
、
这样的
网站
http://www.securityfocus.com 该
网站
显示有关
漏洞
和
漏洞
的信息,其他哪些
网站
相似?
浏览 0
提问于2014-02-10
得票数 -2
回答已采纳
2
回答
php url中的查询字符串,它从目录中的文件中获取值。
、
出于安全原因,我们需要禁用非营利站点的php/mysql,因为它存在许多
漏洞
。这是一个小
网站
,所以我们想要重建
网站
没有数据库,并绕过一个管理页面的
漏洞
。我们当前的URL结构是这样的,它在url中有查询字符串,从数据库中获取值。 例如artist.php?
浏览 1
提问于2014-09-12
得票数 2
回答已采纳
3
回答
根据http查询确定正在使用的数据库
、
有没有一种简单的方法可以通过外部HTTP请求来确定
网站
背后使用的是什么数据库?例如,我发出一个HTTP请求,从get服务器获取任何数据-我能检查其中的任何数据并可靠地确定正在使用的数据库吗?
浏览 0
提问于2009-10-24
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
静态网站剖析
网站页面静态化技术
网站伪静态配置使用
WordPress导出全静态化网站
Netlify,静态网站托管的先锋!
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券