腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
3
回答
jQuery跨站点脚本-这是什么
jquery
漏洞
描述Pattern found: /*!
浏览 7
提问于2014-09-09
得票数 0
回答已采纳
1
回答
简单地评论一下WordPress会伤害我的系统(CVE-2016-4567)吗?
exploit
、
xss
、
wordpress
与WordPress
漏洞
CVE-2016-4567相关的风险是什么?flash/FlashMediaElement.正如2.21.0之前的MediaElement.
js
和4.5.2之前的WordPress中使用的那样,跨站点脚本(XSS)
漏洞
允许远程攻击者通过查询字符串
注入
任意
浏览 0
提问于2016-06-01
得票数 2
回答已采纳
2
回答
mongodb
注入
可能性
javascript
、
node.js
、
mongodb
、
security
我是mongodb的新手,我在服务器端(节点
js
)使用这个查询, collection.col.aggregate(output" : docs });在行req.body.中,我使用collection.col.aggregate([{$match: req.body}直接
注入
从客户端发送的对象我想知道这种方法是否会导致像sql
注入
这样的安全
漏洞
。如果是,
漏洞
有多严重?
浏览 3
提问于2015-01-02
得票数 1
回答已采纳
1
回答
主机
注入
漏洞
成功的HTTP代码?
vulnerability
、
injection
、
html
、
header
我试图利用一个网站的主机
注入
漏洞
。200 OKan
浏览 0
提问于2017-03-26
得票数 0
回答已采纳
3
回答
Web应用程序渗透测试方法
web-application
、
penetration-test
我正在学习一门课程,培训师建议在尝试利用这些
漏洞
之前,先确定影响web应用程序的所有
漏洞
。虽然我理解识别所有
漏洞
的必要性,但我不明白为什么要在尝试利用我刚刚发现的
漏洞
之前(比如sql
注入
、命令
注入
、远程文件包含、.)等会儿再来吧? 有理由这样做吗?
浏览 0
提问于2016-06-11
得票数 2
2
回答
Web应用程序
漏洞
扫描-假阳性-识别和消除
web-application
、
vulnerability-scanners
Web应用程序
漏洞
和潜在的假阳性 作为渗透测试器,应用程序
漏洞
扫描是任何渗透测试方法的重要组成部分。在应用程序扫描阶段,可能会出现几种不同类型的
漏洞
。主要是..。SQL
注入
/盲目SQL
注入
、跨站点脚本/持久性跨站点脚本、命令
注入
、XPath
注入
、SOAP/AJAX攻击、CSRF/HTTP响应拆分、任意文件上传攻击、远程文件包括(PHP代码
注入
)、应用程序errors根据我的经验,SQL
注入
<em
浏览 0
提问于2014-10-15
得票数 1
3
回答
SOA
漏洞
security
、
sql-injection
、
soa
我必须写一篇关于SOA
漏洞
(SOA安全性)的硕士论文。从这个意义上说,找到web服务中的
漏洞
或找到现有
漏洞
的解决方案。在这个方向上,我一直在寻找SOA中的
漏洞
。一旦发现了
漏洞
,我就必须刺激它并向我的向导展示。我在OWASP中发现的一些相应的攻击是DOS攻击,
注入
攻击(SQL
注入
,XPath
注入
)。我现在不能做出正确的决定,下一步该怎么做。
浏览 0
提问于2010-02-04
得票数 1
回答已采纳
1
回答
实时标记恶意用户行为的Rails gem或代码?
ruby-on-rails
、
rubygems
例如,不是手动梳理日志文件中的404或可疑访问(例如sql
注入
尝试、插入到文本字段中的
js
等)。如果有人正在扫描网站的
漏洞
,比如区分无害的404和恶意的404,标记sql
注入
或
js
注入
等等,我很想通过警报或电子邮件实时了解。
浏览 3
提问于2010-01-29
得票数 0
回答已采纳
1
回答
OWASP ZAP提交表格
penetration-test
、
owasp
、
zap
、
dvwa
我试图使用OWASP在DVWA中查找SQL
注入
漏洞
。经过几次点击页面后,我得到了一个小的站点地图:我在GET:sqli节点上运行了活动扫描、蜘蛛和AJAX蜘蛛。正如您在上面的屏幕截图中所看到的,没有发现SQL
注入
漏洞
。8081/vulnerabilities/sqli/页面中的表单操作也是如此:只有当我手动提交表单时,表单操作才会显示在“站点”选项卡中:而且,只有当我再次运行活动扫描时,才会检测到SQL
注入
漏洞
📷 有没有办法强制蜘蛛
浏览 0
提问于2019-12-10
得票数 0
2
回答
漏洞
扫描与模糊web应用程序
vulnerability-scanners
、
web-scanners
、
fuzzing
在web应用程序的上下文中,
漏洞
扫描是否是一种形式的模糊?Wikipedia将模糊定义为“向计算机程序的输入提供无效、意外或随机的数据”。Web应用程序
漏洞
扫描器发送无效的意外数据,以识别SQL
注入
或跨站点脚本等
漏洞
。
浏览 0
提问于2016-05-29
得票数 1
回答已采纳
1
回答
sql
注入
攻击还是
漏洞
?在哪里可以找到web应用程序
漏洞
和攻击类型的列表?
web-application
、
attacks
、
vulnerability
、
owasp
、
owasp-top-ten
我不能分离OWASP前10名的安全风险,Sql
注入
是攻击还是
漏洞
?如果Sql
注入
是web应用程序攻击类型(以及其他owasp安全风险),那么在哪里可以找到
漏洞
列表?
浏览 0
提问于2017-05-26
得票数 -1
回答已采纳
1
回答
如何保护MySQL数据库不受sql
注入
的影响?
mysql
、
sql-injection
我读过sql
注入
漏洞
可能非常危险,因为服务器可能泄露用户密码和信用卡信息。SELECT * FROM users WHERE name = '" + userName + "';
浏览 0
提问于2012-09-26
得票数 0
1
回答
是否有权威的
漏洞
分类?
vulnerability
是否对
漏洞
进行了分类?但我没有找到权威的
漏洞
分类。在Web应用程序
漏洞
之下,应该有XSS/SSRF/XXE...。
浏览 0
提问于2020-09-09
得票数 0
回答已采纳
2
回答
SQL
注入
查找器
java
、
sql
、
security
、
static-analysis
最近,一名测试人员在测试应用程序时发现了一个SQL
注入
漏洞
。有没有SQL
注入
查找器/静态代码分析器可以发现Java代码中的SQL
漏洞
?
浏览 0
提问于2012-09-14
得票数 5
回答已采纳
1
回答
通过阴影根的缺口
注入
javascript
、
shadow-dom
、
javascript-injection
、
html-injections
我不是
JS
程序员。我没有足够的技能亲自测试,所以寻求帮助。是否可以将脚本或HTML
注入
shadow_root元素以检查web上的
漏洞
?
浏览 3
提问于2017-10-09
得票数 0
回答已采纳
2
回答
如何利用浏览器中打开的重定向
漏洞
?
web-application
、
web-browser
、
exploit
、
url-redirection
我通过打嗝发现了公开的重定向
漏洞
。User-Agent: etc HTTP/1.1 302 found 但是我想在浏览器中利用这个
漏洞
浏览 0
提问于2018-08-21
得票数 1
回答已采纳
3
回答
注入
漏洞
是设计缺陷还是实现缺陷?
sql-injection
、
injection
、
design-flaw
、
security-by-design
注入
漏洞
主要是设计问题还是实现问题?我以SQL
注入
为例;我也对其他
注入
漏洞
感兴趣。 我认为这是懒惰编程的直接后果。
浏览 0
提问于2020-02-07
得票数 2
2
回答
通过burp套件的XSS
漏洞
web-application
、
xss
、
burp-suite
、
reflected-xss
我正在通过burp套件获得一个XSS
漏洞
,但是当我手动
注入
脚本时,我不会得到XSS
漏洞
。 这是一个可报告的
漏洞
吗?
浏览 0
提问于2018-08-31
得票数 0
回答已采纳
1
回答
SQL
注入
漏洞
?
python
、
sql
、
sql-injection
CREATE TABLE tasks (id integer primary key, title TEXT, body TEXT)'` 使用bandit时,它仍然表示仍然可能存在SQL
注入
的可能性我正在寻找任何可能的方式,用户可能是使用SQL
注入
,可能与一些例子,因为我一直给它自己尝试,但没有用,因为我仍然是新手。任何指示都是很好的。
浏览 13
提问于2022-12-04
得票数 0
4
回答
SQL
注入
攻击可以通过SqlCommand以外的任何方式执行吗?
c#
、
asp.net
、
.net
、
sql-server
、
security
如果我有一个SQL Server数据库的SQL应用程序,是否可以安全地假设如果要进行ASP.NET
注入
攻击,它将通过SqlCommand类的一个实例?背景: 我所处的情况是,我继承了一个相当大的web应用程序,该应用程序存在一些SQL
注入
漏洞
。我只是通过查看代码中的其他问题找到了几个
漏洞
,但我想知道,查找所有SqlCommand
注入
漏洞
的安全方法是不是在所有文件中搜索SQL实例,然后检查它们是否为参数化查询。这是一个可靠的计划吗?
浏览 3
提问于2012-11-21
得票数 20
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券