腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在
PHP
中绕过安全模式
、
、
我正在一个虚拟
网站
上做
渗透
测试
。在这个
网站
上,我能够上传一个
PHP
,但是我有两个问题:有什么方法可以帮助我绕过
PHP
安全模式并获得写许可,这样我才能完全穿透? 📷
浏览 0
提问于2017-02-14
得票数 3
回答已采纳
2
回答
绕过
php
服务器上的文件上载限制
、
我正在
网站
上进行
渗透
测试
,并试图证明
php
代码可以通过文件上传来执行。该
网站
允许上传文件,但它检查:2:扩展(只有jpeg或png) 3:文件大小(最多2MB)。所以,上传一个文件(test.
php
.png)是可能的,因此我认为在Exif数据中添加
PHP
代码会运行,但它不会运行,为什么呢?
浏览 0
提问于2018-11-13
得票数 1
回答已采纳
1
回答
在美国,对
渗透
测试
者支付公平的费用是什么?
什么是公平的费用支付一个
渗透
测试
在美国
测试
一个
网站
运行在
PHP
,linux,MySql和提出修复建议?
浏览 0
提问于2016-09-01
得票数 -1
2
回答
什么是
网站
渗透
测试
的最佳工具?
什么是最好的工具,CMS
网站
扫描,我想做完整的扫描防火墙,Sql注入,代码注入,监控我的
网站
的所有时间,修复错误,等等。 是给Joomla 1.5的。
浏览 0
提问于2011-09-22
得票数 1
2
回答
当我看不到URL参数时,XSS
、
我刚开始进行
渗透
测试
,我在我正在做的
网站
上发现了一个反映XSS的漏洞。但是问题是,当我提交表单时,
网站
会自动将我重定向到www.website.com/sendform.
php
,而不会显示URL中的参数。 有没有一种利用XSS漏洞的方法可以通过链接发送XSS漏洞?
浏览 0
提问于2020-02-10
得票数 0
1
回答
什么是最好的方式来执行
渗透
测试
免费和不带软件?
、
、
是否有任何软件或硬件可以在没有付费订阅的情况下执行
渗透
测试
?例如,免费使用,如Kali-linux等。我想学习如何执行
渗透
测试
。如果有任何
网站
或指南,您的建议,我将不胜感激。我想在无线路由器和服务器(如Windows、Mac和Linux设备)上进行
渗透
测试
。谢谢。
浏览 0
提问于2016-02-28
得票数 1
1
回答
从托管
网站
临时文件夹访问上载的文件
、
、
、
我正在学习“web服务器/
网站
的
渗透
测试
”。我正在用以下步骤
测试
web服务器的安全性:
测试
2:我填写了已经存在的表单元素,并通过注入的输入文件标记浏览
php
文件,当我提交表单时,它提交并上传了该文件(确保上传的文件位于该
网站
临时文件夹的临时文件夹中)。
测试
3:现在我被挂在这里,因为我不知道如何访问我用步骤2上传的
php
文件? 任何想法都将不胜感激。多
浏览 3
提问于2016-05-25
得票数 0
2
回答
PHP
安全漏洞的
渗透
测试
、
、
、
我正在做一篇关于“识别和
测试
网站
安全漏洞”的本科生研究论文。最初,我认为我应该手动
测试
,因为我在我的方法中指定,我只
测试
几个选定的漏洞,即SQL注入,跨站脚本,错误报告,会话劫持和输入验证。我有几个我的伙伴管理的
网站
,所以我想在他们的
网站
上进行
测试
。我正在检查半打
网站
上的一些漏洞。我应该使用
渗透
测试
工具,还是只做动态
渗透
测试
而不使用软件?
浏览 2
提问于2015-05-25
得票数 2
回答已采纳
2
回答
如何阻止Apache列出我的用户目录的内容
、
、
、
最近,我在我的
网站
上运行了一些
渗透
测试
软件,它报告说我的目录列表中有一个是可公开访问的,这让我感到惊讶。Index of /~root * cgi-bin/ 平台:我正在创建
PHP
网站
,在Linux上用Apache创建Symfony
浏览 3
提问于2009-12-04
得票数 1
回答已采纳
3
回答
笔试的标准操作规程
我被要求创建一个标准操作程序(SOP),描述情报收集、目标剖析、漏洞识别、目标开发和事后开发的各个阶段。你能帮我为这些阶段创建一个吗? 注意:我不是要求你为我做这件事,而是想要一个你可能知道或遇到过的教程或指南,我可以用它来为这些phases...thank你自己做。
浏览 0
提问于2016-11-12
得票数 4
1
回答
如何知道Apache服务器mod_cgi模块是否已启用?
、
、
我目前正在对使用Apache服务器的
网站
进行
渗透
测试
。要
测试
与mod_cgi模块相关的漏洞,我需要知道这个
网站
是否使用Apache的mod_cgi模块?我怎么才能确定这个?
浏览 0
提问于2015-03-02
得票数 1
1
回答
Ubuntu和回溯有什么区别?
Ubuntu和回溯有什么区别?好像我知道这是不同的内核。为了方便起见,它仅仅是一个安装了所有设备的deb系统吗?
浏览 0
提问于2012-10-12
得票数 2
回答已采纳
2
回答
注射用load_file
我是一个
渗透
测试
人员,我正在开发一个通过SQL注入易受攻击的新
网站
。此站点注入此有效载荷:响应第二次select返回的第四列。此外,我确信在此路径上存在"db.
php
“:但是我不能使用这个注入来阅读"db.
php
“内容: ?id=3333' union select 1,
浏览 0
提问于2016-10-30
得票数 2
1
回答
可不可以注册一个
网站
,自己搞
渗透
测试
?
、
在下是一个学网络安全的小白,敢问可不可以注册一个
网站
,自己搞
渗透
测试
?
浏览 282
提问于2019-02-23
1
回答
Azure WAF添加不需要的服务器http头
网站
管家似乎会为每个请求添加一个http头,值如下:这对我们来说是一个大问题,因为它导致我们无法通过第三方的
渗透
测试
,这些第三方希望使用我们的服务。以前我们使用url重写模块来删除服务器头,但是通过使用
网站
管家,它已经把它添加回来了。 如果不深入讨论这是否是一个安全漏洞(我不认为是),如果我们不能控制对客户端的响应,我们就无法通过这个
渗透
测试
。
浏览 0
提问于2017-08-21
得票数 1
1
回答
注销后,会话不会从服务器/
网站
侧销毁
、
我有一个wordpress站点,当我从客户端注销时,会话仍然存在,而它应该被销毁。但它存在于现场。当我清除浏览器会话和cookie时,它仍然存在。
浏览 0
提问于2020-04-29
得票数 0
4
回答
有人知道网上实验室吗?
、
我正在寻找一个在线培训实验室,为五人/黑客和安全。有人知道类似的事吗?我希望有更多的资源来学习。 提前结束。
浏览 0
提问于2014-03-30
得票数 1
回答已采纳
1
回答
开始sn1per扫描
我刚刚删除了一个名为sn1per的优秀
渗透
测试
工具的存储库,我想使用这个工具来扫描一个
网站
列表。我的目标是自动化手动
渗透
测试
的步骤。
浏览 0
提问于2022-06-25
得票数 -3
10
回答
渗透
试验
、
、
我们正在部署一个新的
网站
,我们自己托管。除了进入白帽之外,你将如何从网络之外进行
渗透
测试
?
浏览 0
提问于2009-05-27
得票数 11
回答已采纳
3
回答
什么是
渗透
测试
?为什么要进行
渗透
测试
?
、
渗透
测试
是
测试
人员的工作/任务吗?如何进行
渗透
测试
?
浏览 0
提问于2016-04-05
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
渗透测试中PHP Stream Wrappers的利用技巧
网站漏洞渗透测试代码架构分析
一款针对WordPress网站的渗透测试框架
对某菠菜网站的一次渗透测试
网站渗透测试对某cms代码的漏洞分析扫描
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券