腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
Web应用程序
漏洞
扫描
-假阳性-识别和消除
web-application
、
vulnerability-scanners
Web应用程序
漏洞
和潜在的假阳性 作为渗透测试器,应用程序
漏洞
扫描
是任何渗透测试方法的重要组成部分。在应用程序
扫描
阶段,可能会出现几种不同类型的
漏洞
。主要是..。SQL
注入
/盲目SQL
注入
、跨站点脚本/持久性跨站点脚本、命令
注入
、XPath
注入
、SOAP/AJAX攻击、CSRF/HTTP响应拆分、任意文件上传攻击、远程文件包括(PHP代码
注入
)、应用程序errors使用
浏览 0
提问于2014-10-15
得票数 1
1
回答
OWASP ZAP提交表格
penetration-test
、
owasp
、
zap
、
dvwa
我试图使用OWASP在DVWA中查找SQL
注入
漏洞
。经过几次点击页面后,我得到了一个小的站点地图:我在GET:sqli节点上运行了活动
扫描
、蜘蛛和AJAX蜘蛛。正如您在上面的屏幕截图中所看到的,没有发现SQL
注入
漏洞
。localhost:8081/vulnerabilities/sqli/页面中的表单操作也是如此:只有当我手动提交表单时,表单操作才会显示在“站点”选项卡中:而且,只有当我再次运行活动
扫描
时,才会检测到SQL
注入</e
浏览 0
提问于2019-12-10
得票数 0
3
回答
请问网站的SQL
注入
漏洞
能
扫描
得到吗?
官方产品
、
sql
、
网络安全
、
安全
、
漏洞扫描服务
请描述您的问题 [附加信息]
浏览 720
提问于2019-11-28
回答已采纳
1
回答
如果在没有XSS字符串转义情况下在页面中呈现一个参数,是否存在真正的安全
漏洞
问题?
xss
背景:我们使用了一个工具来
扫描
我们的系统。它发现了一个XSS
漏洞
。
扫描
步骤: Injected item: POST: localeCountry <--这是一个枚举值,不能更改为XSS字符串并存储在服务器中。
注入
值:>'>alert("XSS警告!我认为这是一个无效的
漏洞
,因为
注入
的项目不会持久,也不会影响其他用户。最好避开所有参数,但我想知道这个
漏洞
是否有效? 问: 1.这个
漏洞
有没有让其他用户点击你的XSS陷
浏览 2
提问于2012-10-19
得票数 0
回答已采纳
1
回答
Checkmarx的
漏洞
扫描
程序报告Java的HibernateTemplate.find()方法易受SQLi攻击
web-applications
、
sql-injection
、
java
当我使用
漏洞
扫描
程序
扫描
项目时,它在HibernateTemplate.find()方法中报告了几个SQL
注入
漏洞
。 我该怎么解决这个问题呢?
浏览 1
提问于2014-06-04
得票数 2
1
回答
OpenVAS --它如何知道是否打开了一个SQL
漏洞
?
openvas
我正试图在web应用程序中故意打开一个SQL
漏洞
,看看OpenVAS是否会发现它。所以我想知道,OpenVAS是如何确定它是否脆弱的?它是否基于网页返回的内容?服务器返回的状态代码?
浏览 0
提问于2019-11-21
得票数 1
2
回答
漏洞
扫描
与模糊web应用程序
vulnerability-scanners
、
web-scanners
、
fuzzing
在web应用程序的上下文中,
漏洞
扫描
是否是一种形式的模糊?Wikipedia将模糊定义为“向计算机程序的输入提供无效、意外或随机的数据”。Web应用程序
漏洞
扫描
器发送无效的意外数据,以识别SQL
注入
或跨站点脚本等
漏洞
。
浏览 0
提问于2016-05-29
得票数 1
回答已采纳
1
回答
如何避免NoSQL盲(睡眠)
注入
mongodb
、
jdbc
、
nosql
、
sql-injection
、
nosql-injection
在
扫描
我的应用程序中是否存在
漏洞
时,我发现了一个高风险错误:我需要帮助来修复这个
漏洞
。有人能帮我吗?
浏览 6
提问于2020-01-17
得票数 1
回答已采纳
3
回答
ESAPI库中是否有验证可以确保veracode SAST
扫描
中不会出现CWE-93
漏洞
?
java
、
validation
、
esapi
、
veracode
、
crlf-vulnerability
我在Veracode平台上对我的代码进行了SAST
扫描
,我在Java邮件功能中发现了这个
漏洞
,我正在使用这个
漏洞
从我的应用程序发送邮件。以下是即将出现的
漏洞
-- CRLF序列(“CRLF
注入
”) (CWE ID 93)的不正确中和。请有人帮我重新调解这个问题,这样就不会再出现在
扫描
中了。
浏览 4
提问于2019-07-01
得票数 0
回答已采纳
3
回答
是否有证据表明SharePoint没有SQL
注入
漏洞
?
sharepoint
、
api
、
architecture
、
sql-injection
我的公司要求所有生产站点都要通过AppScan安全
扫描
。有时,当我们
扫描
SharePoint安装时,软件会检测到盲目的SQL
注入
漏洞
。我非常确定这是一个误报--AppScan可能将HTTP响应中的某些其他活动解释为盲
注入
的成功。但很难证明这是真的。如果所有东西都是链式的,并且它们都不是动态的,那么我们就有很好的证据证明SharePoint没有SQL
注入
漏洞
。
浏览 0
提问于2008-11-21
得票数 7
7
回答
是否有任何工具可用于在登录时
扫描
SQL
注入
漏洞
?
sql-injection
、
mysql
、
vulnerability-scanners
、
tools
我网站的一些页面容易受到SQL
注入
的影响。只有当用户登录时,
注入
才能工作。我现在已经解决了这个问题,现在我想确保不再存在类似的问题。我尝试过用辛印和平面图进行
扫描
,但这两个程序都没有提供网站登录细节的规定。是否有任何工具可以
扫描
已登录会话的
注入
漏洞
?
浏览 0
提问于2013-07-31
得票数 8
回答已采纳
2
回答
REST的OpenSource安全
扫描
工具
open-source
、
automation
、
security
、
software-testing
如果有人能建议使用JSON请求的REST上运行安全问题
扫描
(E.GSQLInjection)的开源/免费工具,这将是非常有用的。谢谢
浏览 0
提问于2016-06-20
得票数 3
2
回答
有什么程序我可以用来测试我的网站被黑客攻击吗?
security
、
testing
可能重复: 检查常见
漏洞
的工具? 是否有任何应用程序可以对我的网站进行随机查询,并试图在其中发现
漏洞
?我特别关心的是sql
注入
?
浏览 0
提问于2011-10-30
得票数 0
3
回答
漏洞
扫描
器显示disclosed.How错误是严重的吗?
known-vulnerabilities
、
sql-injection
、
vulnerability-scanners
、
mysql
、
vulnerability-markets
当我
扫描
我的网站的
漏洞
时,我发现了这个错误。我已经检查了sql
注入
,并确认它不是injectable.So,这个
漏洞
有多严重?攻击者如何利用它呢?
浏览 0
提问于2013-09-03
得票数 1
回答已采纳
0
回答
VSS是否有下列几个功能?
Web 应用防火墙
、
sql
、
腾讯云测试服务
、
网站
、
漏洞扫描服务
ClamAV 恶意代码防范Nessus 6.10.7 对网络设备进行
漏洞
扫描
web
扫描
软件进行 sql
注入
跟跨站脚本攻击测试,网页源代码暴露
浏览 263
提问于2019-07-09
1
回答
动态代码评估: JNDI引用
注入
/动态代码评估:代码
注入
jndi
、
code-injection
、
fortify
我对我的一个模块进行了增强
扫描
,并收到了动态代码评估: JNDI引用
注入
漏洞
问题,如下所示 我们可以删除哪些内容来解决这些
漏洞
浏览 5
提问于2017-03-21
得票数 3
1
回答
声纳
扫描
DVWA
sonarqube
、
sonarqube-scan
我设置了声纳根据指示()和
扫描
DVWA应用程序。但Sonarqube未能找到大多数
漏洞
。甚至是简单的sql
注入
。我想知道我是否错过了一些配置,或者SonarQube无法检测到configuration和其他不安全的编码(
漏洞
)?
浏览 6
提问于2017-05-10
得票数 0
回答已采纳
2
回答
消除ASP.NET上的OS
注入
攻击
漏洞
asp.net
、
asp.net-mvc
、
security
我在一个应用程序上工作,在代码发布到生产之前,Burp工具会对其进行
扫描
。最近的
扫描
导致了操作系统
注入
攻击
漏洞
。 在做研究时,我看到的唯一的OS
注入
攻击的例子是unix,java,php应用程序。ASP.NET (和/或MVC)本身能防止OS
注入
攻击吗?
浏览 5
提问于2017-01-31
得票数 1
1
回答
Nessus不使用"Web应用测试“检测sql
注入
web-application
、
sql-injection
、
network-scanners
在我的网站中,我有一个sql
注入
漏洞
。为什么会这样呢?我该怎么做才能让这件事成功?
浏览 0
提问于2012-12-19
得票数 -3
回答已采纳
1
回答
什么是Xpath
注入
,拥有mysql数据库的网站是否容易出现这种
注入
?
mysql
、
xpath
我在网上有一个网站,当我用webcruiser(网络
漏洞
扫描
器)软件
扫描
网站时,它发现了Xpath
注入
的结果。我想知道有mysql数据库的网站是否容易受到这种攻击 提前感谢您的帮助
浏览 2
提问于2011-11-03
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
云直播
活动推荐
运营活动
广告
关闭
领券