腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
这是什么弱点?
、
、
我正在测试一个使用PHP构建的
web
应用程序。我发现了一个
漏洞
,在这个
漏洞
中,多个用户可以使用同一个浏览器登录,而不会破坏其他会话。这类
漏洞
被称为什么,这种
漏洞
的影响是什么?很多时候,我发现了一些
漏洞
,但无法入侵,acunetix
漏洞
扫描器显示这个软件很容易被盲目注入,但是我不知道在that.Any读取之后该
怎么办
,或者建议这样做?
浏览 0
提问于2014-11-09
得票数 -1
1
回答
CVE-2014-9390对我有什么影响?
12月18日,公布了git和mecurial中的
漏洞
。会影响我吗? 我该
怎么办
?
浏览 0
提问于2014-12-21
得票数 28
2
回答
Web
漏洞
、
、
我的
Web
应用程序
漏洞
有问题。它是用PHP / MySQL制作的,我仍然需要更正以下四个错误: Cookie不包含“安全”属性。
浏览 5
提问于2014-05-29
得票数 1
1
回答
Apache部分HTTP请求拒绝服务
漏洞
、
我们的客户之一扫描我们的网站,并分享以下qualys
漏洞
。我们在Apache/2.2.22中使用“Ubuntu12.04.5LTS”。我们已经实现了很多选项,提到的是这个url 但每次扫描都会发现这个
漏洞
。 我们现在该
怎么办
?
浏览 0
提问于2015-04-15
得票数 2
1
回答
如果我不往前移动,我的本地主机会受到攻击吗?
、
、
、
、
如果我不往前移动,我的本地主机会受到攻击吗?目前,我正在运行一台服务器,对于某个应用程序,我遇到了密码问题,并且认为如果我保留默认密码,这会更容易吗?即使我不向前移植,这会让我处于一个脆弱的位置吗?
浏览 0
提问于2015-11-08
得票数 0
1
回答
如何解决尝试安装express.js时出现的
漏洞
问题?
、
、
、
clean-css时遇到了这个问题 在>=4.1.11中打了补丁 玉的依存性 路径jade >清理-css 更多信息https://npmjs.com/advisories/785 在217个扫描包中发现4个
漏洞
(3个低
漏洞
,1个严重
漏洞
)4个
漏洞
需要手动检查。我该
怎么办
?
浏览 16
提问于2019-09-22
得票数 0
3
回答
Java
漏洞
: OpenJDK + IcedTea
怎么办
?
由于存在严重的
漏洞
,现在有很多关于禁用java插件的建议。我知道这个话题已经在这个网站这里和这里上讨论过了。在我到目前为止所读到的关于
漏洞
的报告中,它们要么是泛型Java,要么是Oracle Java。我之所以问这个问题,是因为我们公司的许多计算机都在运行OpenJDK + IcedTea插件。所以,问题是这个: 有人知道来自OpenJDK的java插件是否也受到此
漏洞
的影响吗?
浏览 0
提问于2013-01-13
得票数 5
回答已采纳
4
回答
我应该如何升级由供应商解除的
漏洞
?
、
、
、
我遇到了一个
漏洞
,安全@微软认为不值得去追求。我不想发起一场草根运动来解决这个问题,因为这会在这个过程中公布
漏洞
。 我该
怎么办
?
浏览 0
提问于2010-11-20
得票数 10
回答已采纳
1
回答
是否有权威的
漏洞
分类?
是否对
漏洞
进行了分类?但我没有找到权威的
漏洞
分类。例如关于Operation System /
Web
application / Networking的分类。在
Web
应用程序
漏洞
之下,应该有XSS/SS
浏览 0
提问于2020-09-09
得票数 0
回答已采纳
1
回答
web
应用程序第三方JS依赖
漏洞
管理
、
、
、
作为一名安全工程师,我想知道
web
应用程序第三方JS依赖
漏洞
管理的通用方法。我们有很多应用程序依赖Jquery等,在常规的
漏洞
扫描中,旧版本的JS库(其中很多版本都有XSS )报告为
漏洞
。我们有这样的情况:我们将问题归类为
漏洞
,而不提供实际的XSS攻击。然而,由于努力,开发团队并不乐意对其进行升级。他们建议通过编辑图书馆来解决问题。那么,当您遇到一个已知
漏洞
的旧JS库时,该
怎么办
呢?通过查看源代码上的更改来修复旧版本?(我
浏览 0
提问于2021-03-01
得票数 2
2
回答
易受XSS攻击的站点可以用来攻击具有CSRF
漏洞
的站点吗?
、
我听说过跨站点脚本攻击(XSS:攻击者向
web
应用程序注入恶意客户端代码(例如: JavaScript)的攻击)。和跨站点请求伪造(CSRF:攻击者欺骗已经通过身份验证的
web
应用程序用户向该易受攻击的
web
应用程序发送伪造请求的攻击)。但是,如果攻击者使用具有XSS
漏洞
的站点并将请求代码添加到该站点,从而攻击者使用他人的站点作为伪造请求的触发器,
怎么办
? 我想知道会否出现这种情况,是否有充分理由这样做?
浏览 0
提问于2018-09-26
得票数 2
1
回答
如何处理checkmarx扫描的SQL_Injection和Second_Order_SQL_Injection
漏洞
?
、
、
、
、
SQL_Injection和Second_Order_SQL_Injection
漏洞
出现在使用checkmarx扫描的spring框架的项目源代码中。已在“密码”中检测到注入
漏洞
@Query
浏览 8
提问于2022-10-10
得票数 0
1
回答
常见的
漏洞
和暴露(CVEs)是如何工作的?
、
常见
漏洞
和暴露(CVE)系统是公开发布的软件包中公开已知的信息安全
漏洞
和暴露的字典。CVEs是如何工作的?我运行了一个谷歌搜索来识别、收集和查看不同产品的CVEs。
浏览 0
提问于2015-06-26
得票数 2
1
回答
nmap + metasploit之后下一步是什么?
、
搜索metasploit以找到该版本的工作
漏洞
现在我被困住了。如果正在运行的服务版本不容易受到攻击,或者服务版本被认为具有
漏洞
,而不是公共
漏洞
,那么该
怎么办
?
浏览 0
提问于2019-12-17
得票数 0
1
回答
JBoss网络
漏洞
、
、
在我的组织中,我找到了运行JBoss
Web
/7.0.13.Final和JBoss
Web
/7.0.12.Final的服务器。 我找不到这个服务器版本的安全
漏洞
,但在我看来它们已经过时了。如何找到JBoss网络安全
漏洞
(CVEs等)?据我所知,JBoss网络是基于Apache的。JBoss WebVersionx.y.z是否存在与Tomcatx.y.z相同的
漏洞
?如果您能够找到JBoss网络
漏洞
的CPE,或者引用JBoss
Web
漏洞</em
浏览 0
提问于2018-06-13
得票数 2
1
回答
为什么“图像文件上的MIME类型不匹配”是一个安全
漏洞
?
、
一些安全
漏洞
扫描器( Ratproxy )检测到名为“图像文件上的MIME类型不匹配”的
漏洞
。我发现的是,在存在此
漏洞
的地方,可以将Javascript嵌入到PNG文件中,上传到站点,并以某种方式在PNG文件中执行Javascript。 ,您能用一个例子来解释攻击者如何利用这种
漏洞
吗?是否需要
web
客户端(例如浏览器)也有一个
漏洞
来利用这个
web
应用程序
漏洞
,还是它完全依赖于
web
应用程序?
浏览 0
提问于2013-06-28
得票数 2
回答已采纳
1
回答
okhttp3.OkHttpClient.setProxy找不到符号
、
由于
漏洞
问题,我将okhttp更新为okhttp3,但是类OkHttpClient现在没有setProxy。我该
怎么办
?我应该用新代码重写代码吗? 谢谢。
浏览 3
提问于2022-07-02
得票数 0
回答已采纳
1
回答
是否有任何与Num正相关的
Web
应用复杂性度量?弱点?
、
、
、
、
Web
应用程序存在
漏洞
。与更简单、更小的
web
应用程序相比,更复杂的
web
应用程序通常具有更多的
漏洞
.例如,白帽黑客自2011年以来就发现了Facebook的2400+
漏洞
。但是对于Coinbase,白帽子在过去的两年里才发现了200+
漏洞
。这样的小网站来说,尽管这两个网站都有很好的奖励。 我的问题是,对于
web
应用程序的复杂性,有什么衡量标准吗?此外,如果复杂性度量与系统中的
漏洞
数量呈正相关,那将是很好的。或白帽黑客在一年内发现的<
浏览 0
提问于2016-02-12
得票数 0
2
回答
检查
web
应用程序是否使用已知的易受攻击组件
、
、
我一直在研究OWASP十大
web
应用程序
漏洞
,其中一个是使用具有已知
漏洞
的组件。我在这里有点困惑,因为我不明白你怎么可能会为此检查一个
web
应用程序。我的理解是,您可能已经在站点中找到了一个
漏洞
,并成功地利用它来确定站点中是否还有其他已知的
漏洞
。 因此,我的问题是,如果
web
应用程序(作为攻击者)没有成功地利用该应用程序,如何检查其中是否存在
漏洞
?
浏览 0
提问于2017-11-22
得票数 3
回答已采纳
4
回答
软件
漏洞
的名称是什么?
、
、
、
在
web
应用程序中,存在SQLi或XSS等
漏洞
,还有更多
漏洞
。我听说黑客要黑一台电脑,他们必须在一个在开放端口上运行的软件中找到一个
漏洞
。软件
漏洞
的名称是什么,就像
web
应用程序有SQLi或XSS一样?什么是计算机软件的等价物,或者我可以在哪里了解它?
浏览 0
提问于2020-05-04
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WEB漏洞扫描原理
web安全漏洞介绍
WEB应用漏洞及修复汇总
如何利用Web漏洞窃取NTLM哈希
Web 安全漏洞之 XSS 攻击
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券