腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(234)
视频
沙龙
5
回答
个人用户也想要呜呜,个人用户双十一有什么优惠
活动
吗?
云服务器
太特么羡慕了 https://cloud.tencent.com/act/mbwarm?from=15125
浏览 632
提问于2021-10-09
1
回答
OWASP ZAP提交表格
penetration-test
、
owasp
、
zap
、
dvwa
我试图使用OWASP在DVWA中查找SQL注入
漏洞
。经过几次点击页面后,我得到了一个小的站点地图:我在GET:sqli节点上运行了
活动
扫描、蜘蛛和AJAX蜘蛛。正如您在上面的屏幕截图中所看到的,没有发现SQL注入
漏洞
。//localhost:8081/vulnerabilities/sqli/页面中的表单操作也是如此:只有当我手动提交表单时,表单操作才会显示在“站点”选项卡中:而且,只有当我再次运行
活动
扫描时,才会
检测
到SQL注入
浏览 0
提问于2019-12-10
得票数 0
1
回答
智能手机操作系统中的共享内存扩展
appsec
、
android
今天有关于智能手机操作系统(Android、Windows和iOS)安全
漏洞
的消息,一些研究人员已经找到了一种从移动屏幕读取所有用户
活动
的方法。这是发布新闻的文章之一。本文还指出,这是安全
漏洞
,因为共享内存是如何工作的。但是没有给出保护用户的建议。 有没有任何方法来
检测
是否有任何应用程序已经在我的手机上使用这个
漏洞
?
浏览 0
提问于2014-08-22
得票数 0
1
回答
安卓ListView向下滚动
android
、
scroll
我在服务中有一个媒体播放器,它会向托管ListView的
活动
发送消息。假设我在ListView中有100
首
歌曲,每次我选择一
首
歌曲时,该行的背景都会发生变化。我需要选定的行在屏幕上始终可见。我现在的问题是,我的服务在当前歌曲完成后转到下一
首
歌曲,并选择该行。但是,当选定的歌曲在屏幕上不可见时,它不会向下滚动。我需要它自动滚动,当它
检测
到当前歌曲是最后一
首
歌曲,用户可以在他的屏幕上看到。android:layout_height="wrap_content" a
浏览 0
提问于2015-09-26
得票数 0
3
回答
与Azure SQL威胁
检测
等价的前提数据库
sql-server
、
security
由于GDPR,我们正在寻找一种方法来帮助我们从生产SQL Server中识别恶意
活动
或数据破坏。什么是在前提服务器上可用的?
浏览 0
提问于2018-02-01
得票数 4
1
回答
测试Struts OGNL安全
漏洞
的自动化工具
web-application
、
web-scanners
我正在寻找一种查找Struts2 OGNL
漏洞
的方法(特别是http://www.cvedetails.com/cve/CVE-2013-4316/ )http://www.cvedetails.com我知道攻击者有这样的工具,当您已经知道
漏洞
的确切位置时,就有一个Metasploit模块可供使用。什么是查找易受这些攻击攻击的web应用程序页面的好方法(从黑匣子的角度来看)?
浏览 0
提问于2013-12-17
得票数 2
4
回答
PHP安全扫描程序
php
、
security
有没有什么易于使用的PHP安全扫描程序?
浏览 2
提问于2010-06-17
得票数 13
回答已采纳
3
回答
为什么无法预先在Why服务器上
检测
到Bash Shell休克
漏洞
?
ids
、
shellshock
有很多关于贝类攻击
漏洞
的帖子。我能很详细地理解这个
漏洞
。 然而,我很好奇为什么任何入侵
检测
系统或基于主机的工具(例如防病毒系统)都无法
检测
到它?
浏览 0
提问于2015-01-14
得票数 1
1
回答
启用审核和威胁
检测
选项后,如何在azure SQL数据库中测试威胁
检测
事件?
c#
、
sql-injection
、
azure-sql-database
、
auditing
在“天哪”中,我创建了SQL数据库,因为我启用了用于记录审核和威胁
检测
的审核和威胁
检测
选项。 我在控制器中编写了下面的代码,用于
检测
SQL注入威胁。即使我通过了用户名,比如测试或‘1’=‘1’,但它不会跟踪我的日志中的威胁
检测
,它也总是将访问状态显示为success。当威胁
检测
发生时,或者有人将测试或‘1’=‘1’这样的文本传递给我的上面的SQL查询,我怎么看?
浏览 3
提问于2017-02-06
得票数 2
1
回答
我无意中制造了一种病毒。这怎么会是病毒?
c++
、
string
、
antivirus
、
virus
、
trojan
main() string boy = "hello"; return 0; 这实际上是一种病毒还是我的反病毒是“偏执狂”?或者说,它只是因为某个
漏洞
或另一个<e
浏览 4
提问于2014-05-29
得票数 1
10
回答
检测
基波频率
signal-processing
、
detect
、
frequency
、
pitch-tracking
在印度的孟买有一个科技节,在那里他们有一个叫做“艺术机器人”的
活动
,在那里我们应该设计具有艺术能力的艺术机器人。我有一个关于音乐机器人的想法,它将一
首
歌作为输入,
检测
歌曲中的音符,并在钢琴上播放。
浏览 0
提问于2009-01-12
得票数 19
3
回答
是否有证据表明SharePoint没有SQL注入
漏洞
?
sharepoint
、
api
、
architecture
、
sql-injection
有时,当我们扫描SharePoint安装时,软件会
检测
到盲目的SQL注入
漏洞
。我非常确定这是一个误报--AppScan可能将HTTP响应中的某些其他
活动
解释为盲注入的成功。但很难证明这是真的。如果所有东西都是链式的,并且它们都不是动态的,那么我们就有很好的证据证明SharePoint没有SQL注入
漏洞
。
浏览 0
提问于2008-11-21
得票数 7
2
回答
像“熔毁”和“幽灵”这样的行为是如何被注意到的?
meltdown
、
spectre
根据我所做的简短研究,熔毁和幽灵主要是由同一个人发现的(Jann霍恩(Google Project ))。这种行为通常是如何被注意到/发现的?
浏览 0
提问于2018-01-05
得票数 2
回答已采纳
5
回答
用Nmap扫描活主机时确定假阳性
penetration-test
、
network-scanners
、
nmap
、
host-discovery
在大型网络上进行
漏洞
评估时,通常的做法是确定网络上的哪些主机处于
活动
状态。 这可以通过各种方式进行。据我所读,做一些ICMP扫描是很好的,也许使用带有发现组件的
漏洞
扫描器,或者做一些TCP/UDP扫描来查找没有响应或阻塞ICMP通信量的主机。有时,当进行TCP/UDP扫描时,即使没有
检测
到端口,nmap也会认为每个主机都是
活动
的。这是通过使用带有nmap的-PN交换机来实现的,这是必要的,因为否则主机似乎处于关闭状态,而且我确实发现其他具有tcp端口的
活动
主机也是这样
浏览 0
提问于2013-11-14
得票数 4
回答已采纳
1
回答
管理员如何选择要启用的Snort规则?
attacks
、
ids
、
snort
其目的是将Snort配置为IDS以监视网络
活动
,并警告IDS应该警惕->缓冲区溢出攻击、注入攻击、端口扫描和信息泄漏(举几个例子),或者通常是试图
检测
/利用
漏洞
、泄露机密数据和规避策略。
浏览 0
提问于2012-09-04
得票数 9
回答已采纳
1
回答
如何在zapproxy扫描中删除与指定url相关的所有资源?
java
、
zap
、
zapproxy
我正在使用的java客户端应用程序接口来自动和动态地
检测
许多网站的
漏洞
。我需要释放指定url的所有资源(警报、爬虫结果、
活动
扫描结果、内存使用情况),并且不干扰其他url的扫描。
浏览 17
提问于2016-06-12
得票数 0
1
回答
实验室中的Wannacry测试-没有SMB扫描尝试
malware
、
virus
、
antivirus
、
forensics
、
wannacry
因此,我在virtualbox中启动了两个windows 7 64位sp1版本,并共享了它们的网络,并且操作系统容易受到使用的SMB
漏洞
的攻击。是因为wannacry在
检测
vm吗?📷
浏览 0
提问于2020-01-03
得票数 2
2
回答
从外部Wordpress网站获取插件列表
php
、
wordpress
、
list
、
external
、
fetch
我想知道如何制作一个PHP脚本,从外部Wordpress网站获取所有的
活动
插件。因此,我可以轻松地从所有的网站与活跃的Wordpress插件excel工作表。
浏览 1
提问于2015-06-05
得票数 0
回答已采纳
1
回答
常见网络攻击
asp.net
、
.net
、
security
、
ddos
如果有人能分享一些常见的在web应用程序上应用的攻击,我很感激。我知道一些常见的攻击,如未经授权的访问、URL嵌入攻击、sql注入等等。
浏览 3
提问于2012-12-21
得票数 2
1
回答
WAF能阻止或
检测
巧尽心思构建的html文件和模糊PHP脚本/shell吗?
webserver
、
websites
、
waf
经过调查,确定一个webshell是通过利用
漏洞
上传的,并且“被xxxx攻击”的html页面是使用该web shell“创建”的。另外,我知道WAF可以阻止和
检测
web shell。但是那些模糊的怎么样?
浏览 0
提问于2017-02-02
得票数 1
点击加载更多
相关
资讯
【线上活动】Meltdown漏洞分享
网站漏洞检测 之后台php语句拼接webshell漏洞
CMS漏洞检测工具-CMSeeK
网站漏洞检测 apache-nginx解析绕过上传漏洞
微信支付0元购“漏洞”的来龙去脉
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券