腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
NodeJS远程文件上载
漏洞
、
、
我正在尝试学习NodeJS测试过程我在一个Nodejs网站上发现了一个远程文件
上传
漏洞
,我可以像在NodeJS或
ASPX
中那样
上传
一个远程shell并执行命令吗?
浏览 0
提问于2018-07-03
得票数 2
2
回答
CGI通用sql注入
我正在使用Nessus扫描一个站点时,报告了以下
漏洞
:Nessus说:使用POST HTTP方法,Nessus发现:以下资源可能容易受到/LoginTeacherForm.
aspx
注入的影响: /LoginTeacherForm.
aspx
CGI的“/LoginTeacherForm.
aspx
”参数
浏览 0
提问于2013-08-24
得票数 1
4
回答
如何防止黑客将文件
上传
到ftp服务器
、
可能重复: 我的服务器被黑客入侵 我一直在设计一个带有asp.net框架3.5的.net站点,所有事情都很好,直到我的网站突然被黑客入侵,它说一个中文组和一些其他文本通过图片jpg把文件放到ftp服务器上,我删除它们,然后再把它们放进去,我更改了所有的密码,他们又做了一次,我认为他们是脚本程序员,我可以通过删除方法什么也做不了,请帮帮我。
浏览 0
提问于2010-01-14
得票数 1
2
回答
cgi通用sql注入问题
、
、
、
当出现以下
漏洞
时,我正在扫描一个站点: CGI通用SQL注入使用POST HTTP方法,Nessus发现: _codeTextBox CGI的“/LoginTeacherForm.
aspx
Ts7Pg%3d%3d&btnChangePassword=Wijzig%20Pincode&_pinC
浏览 10
提问于2013-08-23
得票数 1
回答已采纳
1
回答
授予用户帐户完全读/写访问权限(IIS 7.5/ASP.Net)的含义
、
、
、
假设网站存储在c:\websites\testing.com\/uploads//sitemap.xml最坏的情况是什么?
浏览 2
提问于2013-11-12
得票数 0
回答已采纳
1
回答
是否有权威的
漏洞
分类?
是否对
漏洞
进行了分类?但我没有找到权威的
漏洞
分类。在Web应用程序
漏洞
之下,应该有XSS/SSRF/XXE...。
浏览 0
提问于2020-09-09
得票数 0
回答已采纳
1
回答
如何修复Asp.net版本2.0中的开放重定向URL
、
我在我的response.redirect代码中使用了c#,但是它显示了一个打开的重定向
漏洞
。Response.Redirect("abcd.
aspx
?catId=" + HttpUtility.HtmlEncode(dropdown.SelectedValue) + ""); 我可以使用什么代码来修复打开的重定向
漏洞
。
浏览 4
提问于2013-12-19
得票数 2
2
回答
Stegosploit是现代浏览器真正关心的问题吗?
、
http://stegosploit.info/ 我考虑让用户将他们的图像直接
上传
到AWS S3,以节省成本(而不是通过传统的服务器并使用mozjpeg重新编码),但理论上这将根据我所读到的内容打开stegosploit
漏洞
。我不明白的部分是:利用
漏洞
是否需要在<script></script>中加载图像(网站管理员必须在该
漏洞
中),还是图像本身包含<script></script> (网站用户可以为该
漏洞
<
浏览 0
提问于2016-06-07
得票数 1
回答已采纳
3
回答
CAT.NET:
漏洞
还是误报?
、
、
偶然系列中的第二个:CAT.NET将此报告为需要通过编码myInt进行修复的重定向
漏洞
。
浏览 4
提问于2011-01-05
得票数 0
回答已采纳
2
回答
使用FileUpload控制asp.net的安全风险或担忧-以及建议的解决方案
、
、
如何提示用户获取病毒并终止
上传
操作如何在
上传
操作期间扫描病毒文件对此的任何答复都是非常有价值的。 提前感谢
浏览 0
提问于2011-02-11
得票数 0
1
回答
最后带有特殊字符的PHP执行
、
、
我试图复制这个
漏洞
: 根据解释,可以绕过Wordpress插件中的检查,在php扩展后添加一个特殊的char。我正在尝试攻击,文件
上传
时名为shell.php<special_char>,包含一个简单的php代码<?php echo "poc"; ?>。 然后,我应该在<target>/....在哪种情况下,可以利用允许
上传
扩展名为php的文件,最终包
浏览 0
提问于2020-12-22
得票数 1
1
回答
通过EXIF注释
上传
.JPEG文件外壳程序
、
、
我最近遇到了这个咨询,我对这两个
漏洞
都感到有点困惑,特别是文件
上传
漏洞
。我不明白如何实际利用这个条件(甚至是为什么它作为一个条件存在)。这个
漏洞
实际上是一个
漏洞
吗?或者,它只是一个PoC,显示您可以
上传
东西内部的东西(但实际上并不是利用它们)?
浏览 0
提问于2013-04-29
得票数 10
回答已采纳
1
回答
来自XSS的LFI还是RFI?
、
、
我读过一篇文章,它可以通过XSS
漏洞
上传
shell,但我仍然不知道它是如何实现的。
浏览 0
提问于2012-06-06
得票数 1
回答已采纳
1
回答
W3af vs手动渗透测试
与手动查找
漏洞
相比,w3af等工具在查找web应用程序
漏洞
方面的效率如何?他们是否能够找到OWASP前10名中的所有
漏洞
,如反射xss、持久xss、sqli、lfi/rfi和不受限制的文件
上传
?还是会有一些
漏洞
从裂缝中掉下来,仍然没有被发现?
浏览 0
提问于2014-11-27
得票数 0
3
回答
W3af和自动
漏洞
扫描器与手动测试
、
与手动查找
漏洞
相比,像w3af这样的工具在查找web应用程序
漏洞
方面有多有效?他们是否能够从OWASP前10名中找到所有
漏洞
,如反射xss、持久xss、sqli、lfi/rfi和不受限制的文件
上传
?还是会有一些
漏洞
从裂缝中掉下来,而仍未被发现?
浏览 0
提问于2014-11-27
得票数 3
3
回答
不使用/利用文件名中的XSS
、
、
我试图利用文件
上传
的文件名字段中的
漏洞
进行攻击。web应用程序无法正确验证
上传
文件的文件名,因此存在存储的跨站点脚本
漏洞
。甚至有可能利用这个
漏洞
吗?
浏览 0
提问于2018-04-19
得票数 2
回答已采纳
1
回答
PHP,它提供什么安全性?
、
如果我不能使用它(我做了
上传
,但不是通过帖子),所以我必须使用rename功能,我需要采取什么安全措施? 编辑 @Pekka要求我详细说明我打算如何
上传
该文件。我将通过Ajax
上传
文件,并且我有一些用于
上传
倍数文件的队列功能。因此,我正在使用php://input流。
浏览 0
提问于2012-08-12
得票数 1
回答已采纳
1
回答
windows安全更新代码
、
我不是Windows管理方面的专家,但当我用名为沙子蠕虫(ms14-060)的恶意软件测试Windows 7时,我发现即使正确地执行所有过程,该
漏洞
也永远无法实现。然后我想,自从2014年发现了这个
漏洞
,就在几周前我还在虚拟机上安装了windows 7之后,我安装的版本可能已经修复了这个
漏洞
。但是,在windows更新的历史上,我发现没有使用KB3000869代码(https://technet.microsoft.com/en-gb/library/security/ms14-0
浏览 0
提问于2016-08-23
得票数 -1
5
回答
网站访问者有没有办法看到
aspx
.cs文件的内容?只是好奇地想知道所有的循环
漏洞
,中断或其他任何东西。
、
网站访问者有没有办法看到
aspx
.cs文件的内容?只是好奇地想知道所有的循环
漏洞
,中断或其他任何东西。
浏览 0
提问于2010-09-11
得票数 1
回答已采纳
1
回答
从内存
上传
c#文件
、
我有一段从内存
上传
文件的代码。如果我使用方法2(我想要的方式),使用内存中的数据,文件不会
上传
到服务器。
浏览 0
提问于2017-05-17
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
文件上传漏洞
上传漏洞绕过
上传漏洞攻击总结
文件上传漏洞详解1
从上传到入侵:揭秘文件上传漏洞的操作原理
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券