腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
在线
扫描
检测
SQL
注入
漏洞
apache-2.2
、
php
、
security
我让我的老板用
在线
服务在我们的服务器上做
漏洞
扫描,试图解释我们实际上并没有受到报告所说的
漏洞
的影响,这令人沮丧。 我是在自欺欺人,还是说这些服务“假设”是因为你允许在你的网站上发布它是脆弱的呢?
浏览 0
提问于2010-09-01
得票数 0
3
回答
请问网站的
SQL
注入
漏洞
能扫描得到吗?
官方产品
、
sql
、
网络安全
、
安全
、
漏洞扫描服务
请描述您的问题 [附加信息]
浏览 616
提问于2019-11-28
回答已采纳
1
回答
OWASP ZAP提交表格
penetration-test
、
owasp
、
zap
、
dvwa
我试图使用OWASP在DVWA中查找
SQL
注入
漏洞
。经过几次点击页面后,我得到了一个小的站点地图:我在GET:sqli节点上运行了活动扫描、蜘蛛和AJAX蜘蛛。正如您在上面的屏幕截图中所看到的,没有发现
SQL
注入
漏洞
。localhost:8081/vulnerabilities/sqli/页面中的表单操作也是如此:只有当我手动提交表单时,表单操作才会显示在“站点”选项卡中:而且,只有当我再次运行活动扫描时,才会
检测
到
SQL
注入
漏洞<
浏览 0
提问于2019-12-10
得票数 0
1
回答
在JBoss EAP 6.4中未
检测
到HTTP安全标头
security
、
jboss
、
jboss6.x
我们需要修复JBoss EAP 6.4中的
漏洞
,该
漏洞
与未
检测
到的 Header (QID 11827)有关。 此
漏洞
报告在应用服务器层,而不是在IHS上。所有的
在线
建议都是针对JBoss EAP7.x(下引子系统)的,而不适用于JBoss EAP6.4 (web子系统)。
浏览 6
提问于2020-10-12
得票数 0
1
回答
云防火墙能防止项目中的
sql
注入吗?
云防火墙
、
sql注入
、
SQL注入攻击
浏览 280
提问于2023-08-03
2
回答
测试
SQL
注入
漏洞
的最佳方法是什么?手动还是SQLMap?
sql-injection
、
mysql
、
injection
、
sql-server
、
sqlmap
作为我工作的一部分,我定期测试web应用程序的
漏洞
。当涉及到
SQL
注入时,我的方法是从手动浏览网站开始,然后将我怀疑与数据库交互的参数发送到SQLMap。现在,我想知道这是否是寻找
SQL
注入的正确方式?SQLMap是否能够找到大多数类型的
SQL
注入,或者我是否应该求助于手动测试?
浏览 0
提问于2016-05-16
得票数 8
9
回答
检查常见
漏洞
的工具?
security
是否有任何好的工具(桌面或
在线
)允许您检查您的网站是否存在常见的
漏洞
(例如
SQL
注入、XSS)?
浏览 0
提问于2010-07-08
得票数 35
回答已采纳
3
回答
与Azure
SQL
威胁
检测
等价的前提数据库
sql-server
、
security
由于GDPR,我们正在寻找一种方法来帮助我们从生产
SQL
Server中识别恶意活动或数据破坏。什么是在前提服务器上可用的?
浏览 0
提问于2018-02-01
得票数 4
1
回答
如何处理checkmarx扫描的
SQL
_Injection和Second_Order_
SQL
_Injection
漏洞
?
java
、
spring
、
security
、
sql-injection
、
checkmarx
SQL
_Injection和Second_Order_
SQL
_Injection
漏洞
出现在使用checkmarx扫描的spring框架的项目源代码中。已在“密码”中
检测
到注入
漏洞
@Query
浏览 8
提问于2022-10-10
得票数 0
2
回答
REST的OpenSource安全扫描工具
open-source
、
automation
、
security
、
software-testing
我在安全测试方面很新。一些服务也使用OAUTH。 谢谢
浏览 0
提问于2016-06-20
得票数 3
1
回答
声纳扫描DVWA
sonarqube
、
sonarqube-scan
但Sonarqube未能找到大多数
漏洞
。甚至是简单的
sql
注入。我想知道我是否错过了一些配置,或者SonarQube无法
检测
到configuration和其他不安全的编码(
漏洞
)?
浏览 6
提问于2017-05-10
得票数 0
回答已采纳
2
回答
PHP安全
漏洞
的渗透测试
php
、
security
、
testing
、
penetration-testing
我正在做一篇关于“识别和测试网站安全
漏洞
”的本科生研究论文。最初,我认为我应该手动测试,因为我在我的方法中指定,我只测试几个选定的
漏洞
,即
SQL
注入,跨站脚本,错误报告,会话劫持和输入验证。我正在检查半打网站上的一些
漏洞
。我应该使用渗透测试工具,还是只做动态渗透测试而不使用软件?
浏览 2
提问于2015-05-25
得票数 2
回答已采纳
1
回答
Sonarqube 6.7x的安全插件
java
、
sonarqube
、
sonar-runner
我试图为sonarqube6.x找到一些安全插件来
检测
Java语言的
漏洞
。但我找不到任何插件。我想知道,是否有任何插件可用于查找声呐中的
漏洞
。所以
浏览 1
提问于2018-04-25
得票数 2
回答已采纳
3
回答
为什么Google play拒绝我的应用程序他们说“因为违反了我们的危险产品政策”
android
、
google-play
、
media-player
、
vitamio
我把我的应用程序上传到google商店,但几个小时后,我收到一封电子邮件,上面写着: 下面是您最近提交的文件中
检测
到的
漏洞
列表和相应的APK版本。
漏洞
OpenSSL请帮帮我,我花了很多时间在这个应用上。
浏览 7
提问于2016-01-22
得票数 1
回答已采纳
2
回答
如果注入查询正确,则可能进行重定向到网页的
SQL
注入。
sql
、
sql-injection
、
sqlmap
在我朋友的授权下,我正在测试他的网站是否存在潜在的
漏洞
。这是否意味着它容易受到
SQL
顺便说一句,如果字符串是正确的,它会被重定向到另一个网页(我认为这就是为什么SQLMap告诉我这个参
浏览 5
提问于2020-01-18
得票数 0
1
回答
停止持续的MySQL注入
sql-injection
这与
SQL
注入预防无关,其他问题将对此进行讨论。我的问题是:一旦攻击成功,是否有办法在我们寻找和修复
漏洞
时立即完全停止攻击?我希望数据库能
在线
供普通用户使用,但防止对其造成损害。
浏览 5
提问于2014-07-29
得票数 0
回答已采纳
1
回答
启用审核和威胁
检测
选项后,如何在azure
SQL
数据库中测试威胁
检测
事件?
c#
、
sql-injection
、
azure-sql-database
、
auditing
在“天哪”中,我创建了
SQL
数据库,因为我启用了用于记录审核和威胁
检测
的审核和威胁
检测
选项。 我在控制器中编写了下面的代码,用于
检测
SQL
注入威胁。即使我通过了用户名,比如测试或‘1’=‘1’,但它不会跟踪我的日志中的威胁
检测
,它也总是将访问状态显示为success。当威胁
检测
发生时,或者有人将测试或‘1’=‘1’这样的文本传递给我的上面的
SQL
查询,我怎么看
浏览 3
提问于2017-02-06
得票数 2
4
回答
SQL
注入
漏洞
c#
、
asp.net
、
sql
、
sql-server-2008
我们的开发人员在亚洲的离岸,我刚刚发现他们一直在网站前端放置原始
SQL
。 我担心我们现在很容易受到
SQL
注入攻击。有谁知道我如何
检测
网站上的
漏洞
,以及关闭它们的最好方法是什么?
浏览 3
提问于2011-12-16
得票数 3
回答已采纳
3
回答
是否有证据表明SharePoint没有
SQL
注入
漏洞
?
sharepoint
、
api
、
architecture
、
sql-injection
有时,当我们扫描SharePoint安装时,软件会
检测
到盲目的
SQL
注入
漏洞
。我非常确定这是一个误报--AppScan可能将HTTP响应中的某些其他活动解释为盲注入的成功。但很难证明这是真的。有没有人知道微软是否有这方面的文档,以及是否有任何存储过程使用动态生成的
SQL
?如果所有东西都是链式的,并且它们都不是动态的,那么我们就有很好的证据证明SharePoint没有
SQL
注入
漏洞
。
浏览 0
提问于2008-11-21
得票数 7
1
回答
Vega显示
SQL
注入
漏洞
,但sqlmap拒绝。
web-application
、
sql-injection
、
sqlmap
Vega
检测
到它是
SQL
注入
漏洞
,但是当我用sqlmap测试它时,它在这个url中找不到注入。Vega显示了URL app.php?在这种情况下,它真的是一个
SQL
注入
漏洞
吗?我可以强制sqlmap使用这个URL作为帮助吗?
浏览 0
提问于2016-09-06
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券