腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
ASP
.NET MVC中的
漏洞
测试
、
、
我参与了基于
ASP
.NET MVC和
ASP
.NET WebAPI的基于测试的开发,使用NMock单元测试,但是我编写的大多数单元测试都围绕着测试功能。从单元测试的角度看 :是否有任何(更喜欢开源的)工具来测试建立在
ASP
.NET MVC、手动或自动基础上的
网站
的
漏洞
,这些
漏洞
可以用于质量保证?
浏览 4
提问于2013-05-12
得票数 9
2
回答
测试本地
网站
(正在开发中)
、
、
、
如何测试我的
网站
(
Asp
)的
漏洞
(OWASP攻击),没有程序,因为它没有IP地址。
浏览 9
提问于2015-12-28
得票数 0
回答已采纳
1
回答
mcafee扫描附带加密的SSL cookie错误
、
、
我在我的
网站
(带有VB.Net的
ASP
.NET,IIS7,SQL Server2008)的McAfee扫描中发现了这个
漏洞
问题- 加密会话(SSL) Cookie中缺少安全属性。我要怎么做才能摆脱这个
漏洞
呢?敬请指教
浏览 1
提问于2010-02-13
得票数 0
1
回答
ASP
.Net
网站
的自动化测试工具
、
有没有人知道免费的自动测试工具来测试
asp
.net
网站
的安全性、连接池等,我用了netsparker社区版,但功能非常有限。
浏览 1
提问于2011-12-07
得票数 1
回答已采纳
1
回答
如何减轻
ASP
.Net应用程序的重放攻击?
、
我们使用Oauth2身份验证与Okta为我们的经典
ASP
.Net MVC
网站
。在用户注销应用程序后,他可以“回放”所有原始cookie的旧请求,并且仍然可以访问该
网站
。我怎样才能防止这个安全
漏洞
?我已经成功地为我的
ASP
.Net核心
网站
开发了一个自定义的
ASP
.Net来解决这个问题(类似于),但是我找不到类似于经典
ASP
.Net应用程序的ITicketStore的概念。
浏览 18
提问于2022-09-16
得票数 0
回答已采纳
2
回答
对用于SQL注入的
网站
进行优化
、
、
、
我用
ASP
.NET和SQL Server创建了一个
网站
。现在我正在测试
网站
的
漏洞
。当我针对各种输入测试web时,它拒绝了无效的输入。然而,一些输入,如:admin' or 1=1--当进入
网站
时会一直加载,然后它会超时。这是否表示存在SQL Injection
漏洞
?
浏览 1
提问于2013-01-08
得票数 0
1
回答
为什么
ASP
.NET错误页面一出现aspxerrorpath查询字符串就返回404?
我已经配置了一个
ASP
.NET应用程序,如下所示:当我浏览到~/Error.aspx
浏览 7
提问于2010-11-04
得票数 3
回答已采纳
2
回答
Web安全实用测试资源
、
现在,我有兴趣扩展我的知识,并深入了解如何利用常见
漏洞
(XSS、SQL注入等)。已经完成了。 给您一个易受攻击的测试站点,并指导您(最好是逐个测试)利用其
漏洞
的过程。如果可能的话,我希望这些资源集中于
ASP
.NET WebForms和MVC。注意:我不需要测试特定的应用程序,我想要一些资源,让我能够更好地理解这些安全
漏洞
是如何在
网站
中创
浏览 1
提问于2012-03-21
得票数 0
回答已采纳
4
回答
SQL注入
漏洞
、
、
、
我们有一个
ASP
.NET/C#
网站
。我们的开发人员在亚洲的离岸,我刚刚发现他们一直在
网站
前端放置原始SQL。 我担心我们现在很容易受到SQL注入攻击。有谁知道我如何检测
网站
上的
漏洞
,以及关闭它们的最好方法是什么?
浏览 3
提问于2011-12-16
得票数 3
回答已采纳
1
回答
带有净ValidateRequest错误的PHP站点
、
、
我有一个PHP站点在PCI遵从性方面失败,唯一的错误是这是IIS上的PHP站点。我能做些什么让这个
网站
通过PCI测试。
浏览 1
提问于2012-10-22
得票数 0
1
回答
如何在
asp
.net webform中正确加密视图状态
、
、
、
我使用的是
asp
.net webform
网站
,它使用的是4.5框架和
漏洞
扫描程序将视图状态显示为Unencrypted __VIEWSTATE parameter这就是在
asp
.net
浏览 21
提问于2018-08-28
得票数 2
12
回答
渗透测试工具
、
、
我们有成百上千的
网站
是用
asp
,.net和java开发的,我们花了很多钱让外部机构为我们的
网站
做渗透测试,以检查安全
漏洞
。有没有什么(好的)软件(付费或免费)可以做到这一点? 或者..。
浏览 24
提问于2008-09-16
得票数 45
回答已采纳
2
回答
我可以在
ASP
.NET 4.0.30319中测试“微软
ASP
.Net窗体认证旁路”
、
我在谷歌搜索"
ASP
.Net 4.0.30319
漏洞
“关键字。最后,我在下面的链接中找到了"Microsoft
ASP
.NET窗体身份验证旁路“:但我不知道如何渗透测试这个
漏洞
。换句话说,如果有人给我一个由
ASP
.Net 4.0.30319实现的应用程序,我无法证明存在此
漏洞
。 我的问题是如何证明
浏览 0
提问于2014-10-25
得票数 -1
4
回答
live
asp
.net web.config设置
、
、
我最近才开始使用
asp
.net和c#。现场决赛
网站
是否有一套标准的web.config设置?似乎有大量的选项可供选择,我希望简化性能,填补可能的安全
漏洞
和其他不必要的选项。
浏览 0
提问于2008-09-11
得票数 5
回答已采纳
3
回答
将数据从
ASP
页发布到
ASP
.Net表单时出现XSS
漏洞
、
、
现在这篇文章有一些XSS
漏洞
。我只是不确定如何解决这个问题。场景是典型的
ASP
页面发布日期到
ASP
.Net表单,这是一个MVC
网站
内的文件。因此,由于这个中间的
asp
.net页面,它很容易受到攻击。 感谢您的帮助。
浏览 7
提问于2014-08-25
得票数 1
1
回答
强制ASPSessionID在登录时更改
、
、
如何使经典
ASP
在用户登录后更改会话ID? 我们的一个客户对我们的
网站
进行了一次安全审计。到目前为止,我们已经解决了他们报告的所有问题。然而,有一个安全问题我不知道如何解决,主要是因为我以前从未使用过经典
ASP
。当用户访问我们的
网站
时,经典的
ASP
创建会话并在cookie中设置会话ID。这被认为是在authentication之后使用相同会话ID的安全
漏洞
。
浏览 3
提问于2017-06-22
得票数 0
2
回答
在ASPX文件中使用QueryString
、
这是我的代码: ConnectionString="<%$ ConnectionStringsDISTINCT [MyField] FROM [MyTable] where ID = '"+request.querystring[ID]+"' order by ID asc" > </
asp<
浏览 4
提问于2013-08-12
得票数 0
回答已采纳
1
回答
Asp
.Net MVC Windows身份验证- https的
漏洞
?
、
、
我正在开发一个
ASP
.Net MVC 3内部
网站
点,它将专门使用集成Windows身份验证。以纯文本发送的挑战/响应身份验证通信量的
漏洞
是什么?嗅探网络流量的人是否能够劫持经过验证的会话?
浏览 0
提问于2013-05-28
得票数 0
1
回答
向包含代码片段的URL发出的请求
、
、
我在我的
网站
的错误日志中发现了对包含无效字符的URL的请求。请求的URL由代码片段组成,例如:*URL始终是代码片段的混合。该
网站
是用
ASP
.NET制作的,运行在.NET 4.0的IIS7上 谢谢
浏览 0
提问于2012-02-16
得票数 0
回答已采纳
1
回答
WebResource.axd正在引导一个利用
漏洞
的站点
我有一个托管在共享环境中的
网站
。每次我执行并添加一些验证控件时,
ASP
.Net都会生成一个脚本调用,调用指向
漏洞
攻击站点的WebResource.axd: www2.shopezlive.com/main.php?.....
浏览 0
提问于2010-05-20
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
线下赛ASP靶机漏洞利用分析
ASP注入漏洞全接触适合入门篇
Asp.net网站开发教程概述篇
Asp.net网站开发实战教程:经典语录
基于ASP技术开发的网站安全防护措施
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券