腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如果在没有
XSS
字符串转义情况下在页面中呈现一个参数,是否存在真正的安全
漏洞
问题?
它发现了一个
XSS
漏洞
。扫描步骤: Injected item: POST: localeCountry <--这是一个枚举值,不能更改为
XSS
字符串并存储在服务器中。注入值:>'>alert("
XSS
警告!“)
检测
值:>'>alert("
XSS
警告!“)在攻击响应页面中
检测
到,该页面在链接内找到。我认为这是一个无效的
漏洞
,因为注入的项目不会持久,也不会影响其他用户。最好避开所有参数
浏览 2
提问于2012-10-19
得票数 0
回答已采纳
1
回答
SonarQube
检测
XSS
漏洞
、
、
、
、
我正在尝试用SonarQube设置规则来
检测
JSP文件中的
XSS
(跨站点脚本)
漏洞
。我已经搜索了文档和谷歌,但没有找到任何细节。我是否必须编写自己的自定义规则,或者是否有某个设置?我正在尝试
检测
的主要
XSS
漏洞
是当<c:out>标记没有在应该使用的地方使用时,如下图所示:
浏览 5
提问于2018-05-02
得票数 0
2
回答
带有
XSS
漏洞
的示例web应用程序
、
我想做两件事: 为此,我需要一个在ASP.NET MVC中更好的示例web应用程序,它具有最常见的
漏洞
。
浏览 3
提问于2013-03-15
得票数 1
回答已采纳
1
回答
仅在另一个页面上触发有效负载时
检测
XSS
、
我试图
检测
输入字段中存在盲/存储
XSS
漏洞
。在注入有效负载的“A”页上,该
漏洞
不会触发。 这很可能是因为易受攻击的字段将值存储在其他地方,这只会触发另一个页面上的有效负载,例如页面'B‘。我如何有效地测试这样的
XSS
漏洞
是否确实存在?
浏览 0
提问于2021-12-01
得票数 0
1
回答
从httprequest和response中
检测
xss
、
我使用一个
检测
xss
漏洞
的工具扫描我的站点。因此,该工具生成一个包含httprequest和易受攻击页面响应的报告。现在我的问题是,这个请求和响应如何有助于
检测
xss
?
浏览 0
提问于2014-04-03
得票数 -1
回答已采纳
1
回答
如何
检测
Gitlab CI/CD管道中任何提交的
XSS
漏洞
?
、
、
、
、
任务是
检测
进入管道的所有提交的
XSS
漏洞
。假设在提交中发现
XSS
威胁意味着管道应该失败并有原因。 这样做可行吗?在gitlab CI/CD中,javascript或python中有没有通用的安全库来
检测
XSS
威胁(由OWASP指南声明)? 如有任何帮助或建议,我们将不胜感激!
浏览 34
提问于2021-06-16
得票数 0
1
回答
<script>标记不在php回送语句中呈现。
、
></form></html>
XSS
拒绝执行“”中的脚本,因为它的源代码在请求中找到。当服务器既没有发送‘
XSS
保护’,也没有发送‘Content Policy’头时,审核员就启用了。
浏览 5
提问于2015-08-13
得票数 0
回答已采纳
2
回答
使用python
检测
基于DOM的
XSS
网站
、
、
ids="><SCrIpT>alert('
XSS
')</ScRiPt>发现了它的一个
漏洞
import requests
xss
_url = 'http://www.foo.bar/index.php?ids
浏览 3
提问于2014-10-06
得票数 0
2
回答
使用python实现基于主DOM的
XSS
检测
、
、
我正在为一个项目工作,用python制作一个
XSS
扫描工具。浏览器中显示了一个与普通url和
xss
url不同的基本警告框。但是在使用python时,我们如何才能看到它或
检测
到哪个url是
漏洞
呢? 有许多
XSS
工具,如
浏览 0
提问于2014-10-05
得票数 3
1
回答
ZAP能否用于SPA应用
、
、
我有一个SPA应用程序(angularjs前端/restfull WebAPI后端)。SPA被设计为使用客户端路由-即典型的“页面”看起来像 我知道ZAP有"ajax爬行“模式,在这种模式下,它可以”从javascript“获取urls。然而,主动扫描只是发出http请求-所以我怀疑ZAP是否可以在这种情况下使用-或者我错了?
浏览 13
提问于2016-08-18
得票数 5
1
回答
从Apache日志文件中识别
XSS
攻击的常见特性是什么?
、
、
、
我在web应用程序上尝试过一些
XSS
漏洞
,如web98、OWASP、bWAPP。我想知道apache日志文件中跨站点脚本攻击的特性/关键字/足迹,从这些足迹中可以确定
XSS
攻击已经执行。我知道所有类型的
XSS
攻击都无法通过日志文件
检测
到。但是,我希望将任何可能的
XSS
类型的特性存储到日志文件中。我是否可以知道,为了识别
XSS
攻击而存储在日志文件中的任何其他功能已经执行过?为了通过访问日志文件
检测
XSS
,我想进一步编
浏览 0
提问于2018-12-27
得票数 1
2
回答
绕过浏览器
xss
检测
的方法
、
、
大多数现代浏览器将
检测
xss
尝试(URL中的脚本代码)并阻止执行。是否有任何已知的标准方法来解决这个问题,或者
xss
攻击现在已经不可能了?
浏览 0
提问于2015-07-17
得票数 3
回答已采纳
1
回答
在ejs中
检测
到已知中度安全
漏洞
< 2.5.5
、
、
、
我收到了GitHub上几个项目的警告: 在package.json中定义的ejs < 2.5.5中
检测
到已知的中度安全
漏洞
。该
漏洞
为创建的11.16.2017。在警报项目中,ejs由express使用,express只与sequelize一起使用。 有人对这个
漏洞
有洞察力吗?在ejs是静态的和内部由express使用的场景中,
XSS
是如何可能的?是否有任何实际的用例可以使ejs -> express ->
浏览 0
提问于2017-12-02
得票数 2
回答已采纳
3
回答
预防OWASP十大
漏洞
的最佳库/实践
、
、
、
我正在寻找ASP.Net中最好的可重用的库和内置功能,以防止OWASP十大安全
漏洞
,如注入,
XSS
,CSRF等,也易于使用工具来
检测
这些
漏洞
,供测试团队使用。
浏览 0
提问于2010-07-06
得票数 3
回答已采纳
1
回答
Chrome版本17:拒绝执行JavaScript脚本。在请求中找到的脚本源代码
、
我们开始得到使用Chrome的版本17。版本16运行良好。它似乎抱怨的是,我们做了一个帖子,如果我理解正确的话,回复与我们已经得到的回复是一样的。或者,有没有办法确切地核实它抱怨的是什么?
浏览 2
提问于2012-02-13
得票数 1
回答已采纳
1
回答
浏览器如何保护用户免受
XSS
攻击?
、
、
我正在了解浏览器针对
XSS
漏洞
使用的不同缓解措施。浏览器用来防御
XSS
漏洞
的主要技术是什么?
XSS
-保护头在幕后做什么?还有其他针对
XSS
的安全层吗?
浏览 0
提问于2023-01-19
得票数 0
1
回答
防止跨站点脚本编写
、
在普通PHP中,有一些防止
XSS
(跨站点脚本
漏洞
:strip_tags()我记得Drupal 7有filter_
xss
()来防止
XSS
漏洞
,但是针对
XSS
漏洞
的Drupal 8策略是什么呢?
浏览 0
提问于2016-07-14
得票数 8
回答已采纳
1
回答
为什么
XSS
评分对V2的完整性有部分影响?
、
、
来自CVSS v2 完整指南:我知道跨站点脚本可以分为三种主要类型:反射
XSS
、存储
XSS
和基于DOM的
XSS
。然而,为什么
XSS
的得分部分影响到完整性,而不是对完整性没有影响?如果
XSS
漏洞
是反射
XSS</e
浏览 0
提问于2016-10-09
得票数 3
1
回答
Vaadin框架中是否存在
XSS
漏洞
?
、
、
、
我目前正在研究一些
XSS
应用程序
漏洞
,特别是像
XSS
这样的客户端
漏洞
。我已经读过关于这个问题的一些话题了。他们说在XHTML中注入恶意代码是可能的。如果Vaadin不再易受
XSS
攻击,那么(理论上)使用客户端
漏洞
的方法是什么呢?
浏览 0
提问于2016-09-21
得票数 1
1
回答
在
XSS
攻击中,QSS标记是如何用作有效负载的?
、
我从一个客户端收到了一份报告,其中列出了
XSS
漏洞
。报告显示了
XSS
漏洞
的反映。在每个
漏洞
中,反映的有效载荷是单个未关闭的<qss>。通常,当我阅读
xss
漏洞
时,我会看到许多负载,这些负载将试图关闭apostraphe或输入标记,然后注入一个<script>标记或一些任意的javascript。 <qss>标记的意义是什么?如何在
xss
攻击中使用它?我在google中唯一发现的就是它是一个qt样式表,但我仍然不理解它
浏览 0
提问于2015-01-05
得票数 5
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
XSS跨站漏洞(二)
利用XSStrike Fuzzing XSS漏洞
XSS跨站漏洞(一)
MetInfo 版本XSS漏洞分析
Web 安全漏洞之 XSS 攻击
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券