腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
NodeJS远程文件上载
漏洞
node.js
、
security
、
websecurity
我正在尝试学习NodeJS测试过程我在一个Nodejs
网站
上发现了一个远程文件
上传
漏洞
,我可以像在NodeJS或ASPX中那样
上传
一个远程shell并执行命令吗?我可以从这个shell.
js
上载NodeJS shell并在服务器中执行unix命令吗?
浏览 0
提问于2018-07-03
得票数 2
2
回答
Stegosploit是现代浏览器真正关心的问题吗?
web-browser
、
javascript
http://stegosploit.info/ 我考虑让用户将他们的图像直接
上传
到AWS S3,以节省成本(而不是通过传统的服务器并使用mozjpeg重新编码),但理论上这将根据我所读到的内容打开stegosploit
漏洞
。我不明白的部分是:利用
漏洞
是否需要在<script></script>中加载图像(
网站
管理员必须在该
漏洞
中),还是图像本身包含<script></script> (
网站
浏览 0
提问于2016-06-07
得票数 1
回答已采纳
4
回答
服务器被黑客入侵??
比特币
、
黑客
、
root
、
服务器
服务器root下的文件全被删了,给我留言要比特币。。
浏览 1285
提问于2018-11-27
1
回答
web应用程序中使用的可下载包静态内容
performance
、
browser
此模拟需要下载大量静态文件(
JS
、CSS、图像)。特定模拟包的大小可达几兆字节。即使文件被缓存,用户在慢速网络上的第一次加载体验也是相当差的。
浏览 1
提问于2013-09-20
得票数 0
1
回答
在Node.
js
中安全地执行用户创建的函数
javascript
、
node.js
、
eval
我想在我的
网站
上添加一个功能,使用户能够创建将在Node.
js
服务器上运行的自定义JavaScript函数。用户会
上传
JS
函数,我会计算代码,并以某种方式在服务器上使用它的返回值。然而,这是一个明显的安全
漏洞
。在JavaScript/ Node.
js
中有没有某种方式只允许一个函数的作用域只有给定的参数?我不想让它访问服务器中其他地方的变量。 提前谢谢。
浏览 0
提问于2012-03-30
得票数 2
1
回答
XSS攻击允许
JS
文件
上传
的
网站
?
web-application
、
xss
、
javascript
、
file-upload
考虑一个允许用户
上传
任意
JS
文件的
网站
example.com,这些文件随后存储在服务器上,并提供给具有
JS
内容类型的访问者。攻击者可以利用这个来对example.com执行XSS攻击吗?如果您只是将受害者指向
上传
的
JS
文件的URL,浏览器将下载并显示代码,而不是执行它。除非存在其他
漏洞
,否则攻击者无法上载HTML文件或强制现有HTML文件包含脚本。我知道文件
上传
存在很多安全问题,但这里我只对XSS的潜力感兴趣,如果您允许
上传
J
浏览 0
提问于2020-01-23
得票数 2
2
回答
公共
上传
文件夹会是一个安全问题吗?
apache
、
security
、
server
在我的
网站
上,我可以让用户将文件
上传
到服务器上,并能够在一个名为"public uploads“的目录中查看所有
上传
的文件,在这个目录中,用户可以查看其他用户
上传
的所有文件。比如说,用户可以
上传
恶意的PHP脚本,然后从客户端执行它吗? 我如何解决这些问题,它们应该存在吗?
浏览 3
提问于2015-04-04
得票数 0
1
回答
有人会分享他们对为什么这些类型的URL会被搜索的想法吗?
security
、
url
、
code-injection
至少每周一次,当我仔细阅读日志时,我发现了一个类似如下的URL:/static/jquery-file-upload/ /vendor/jquery-file-upload/ 或者类似这样的东西:/Trace.axd/vendor/phpunit/phpunit/src/Util/PHP/sssp.pHp 有没有人知道这个人想做什么,为什么?
浏览 37
提问于2020-01-24
得票数 0
1
回答
黑客攻击Windows 2019
vps
、
hosting
、
hacking
、
windows-server-2019
、
iis-10
我有一个WindowsServer2019VPS托管
网站
。它有所有的最新更新。但不知何故,有一次(部分)黑客攻击企图。
浏览 0
提问于2020-10-09
得票数 -1
回答已采纳
5
回答
用php编辑文件的所有方法?(安全)
php
、
security
、
upload
、
edit
、
exploit
我的
网站
有一些严重的安全
漏洞
。在保护the服务器之后,我现在将保护我的php文件。 因此,我想知道由于我的php脚本中的
漏洞
,所有的方法都可能被用来
上传
或编辑php文件。
浏览 1
提问于2011-03-13
得票数 1
回答已采纳
3
回答
如何在图片中编写php代码
php
我已经创建了一个
网站
。在这个
网站
上有能力
上传
图片。我读到一篇php文章,攻击者可以在GIF图片中间插入PHP代码,然后将这个“邪恶”图片
上传
到
网站
上,然后
网站
可能会被安全
漏洞
利用任何朋友都可以给出一个想法来抵抗这种类型的攻击。
浏览 11
提问于2012-10-12
得票数 1
回答已采纳
5
回答
关于在GitHub中公开我的代码的安全性问题
open-source
、
security
、
github
我正在开发一个大型的社区/论坛
网站
,我想将我的代码
上传
到GitHub上,以便至少对其进行某种版本控制(因为除了.rar文件之外,我没有其他任何东西可作为备份,甚至是SVN),让其他人为该项目做出贡献,或许还可以利用它让我未来的潜在雇主将我的一些代码视为某种课程发布
网站
代码不是一个巨大的安全
漏洞
吗?就像给潜在的黑客或任何想要发现任何可能的
漏洞
的人提供一样,即使考虑到关键文件没有
上传
(数据库密码、身份验证脚本等)。当然,有数以百万计的项目
上传
到GitHub,没有人
浏览 0
提问于2012-11-24
得票数 10
回答已采纳
1
回答
此方案是文件上载
漏洞
吗?
php
、
file-upload
我正在测试文件
上传
和
网站
有一个扩展和内容类型检查(png/ jpg)。但是在使用burp进行拦截时,我可以将内容更改为php代码(内容类型为image/png)。
浏览 0
提问于2019-05-13
得票数 0
回答已采纳
1
回答
需要指导如何检测被黑文件是如何
上传
到我的
网站
上的
php
、
file-upload
、
remote-code-execution
在我的
网站
上,我找到了一个文件,里面有这样的代码 我试图了解这个文件是如何
上传
的,但是我没有看到带有文件名的访问日志上的记录。因此,这可能是通过利用文件
上传
漏洞
来完成的。该服务是一个托管VPS,因此它由托管公司处理,并自动更新。
浏览 0
提问于2021-10-13
得票数 1
2
回答
在我的
网站
上发现了一个
漏洞
,它是如何被用来对付我的?
php
、
security
、
exploit
一个月前我的
网站
被黑了。我的主机没有保存很好的日志,所以我不知道具体访问了什么。黑客在我们的IRC中声称他使用了某种RCE (远程代码执行),但拒绝详细说明。以前的版本已经报告了几个
漏洞
,这些
漏洞
都是在这个版本中修补的。嗯,有一个用西班牙语写的
网站
,谈到了一个
漏洞
(下面),但我不能让它工作,除非我在做 https://translate.google.com/translate?sl=auto&tl=en&
js
=y&prev=_t&a
浏览 4
提问于2014-07-30
得票数 1
1
回答
跨域Javascript安全性
web-browser
、
webserver
、
javascript
、
web-scanners
、
crossdomain
我用网络
漏洞
扫描器扫描我的
网站
。它表示了与“跨域Java脚本源文件包含”的几个链接。 我可以知道攻击者如何准确地利用这种类型的
漏洞
吗?例如,所讨论的
JS
来自addthis.com (共享按钮等)。为了使此
漏洞
有效,攻击者必须利用addthis.com,更改他们的addthis.
js
,然后当我的用户浏览我的
网站
时,如何在我的客户端浏览器PC上执行这个修改过的addthis.
js
?下载外部域
JS
到我们这边并从我们的the服务器运行?还有其
浏览 0
提问于2015-03-04
得票数 2
回答已采纳
2
回答
上传
文件到互联网的安全性?
security
、
file-upload
、
upload
、
webforms
、
browser
我到处搜索这个问题的答案,尽管为
网站
管理员找到了大量与服务器端安全有关的信息,但对于那些将文件
上传
到
网站
的人,我找不到任何与客户端安全性有关的信息。我想知道过程是什么,当一个
网站
问我在我的硬盘上的位置,一个文件
上传
。这与您可以在任何
网站
上看到的对话相同,您可以在其中
上传
照片、文档等。如果您正在运行OS,并且单击“插入图像”或“附加文件”,您将触发操作系统的文件位置对话框,然后能够导航到该文件。所以,用外行的话说,这个过程涉及到什么,这个过程有多安全,是什么阻止
网
浏览 5
提问于2012-12-07
得票数 0
1
回答
如何在从一个子域重定向到另一个子域后保持URL不变
apache
、
mod-rewrite
、
redirect
我希望将所有查询从mobile.mydomain.net重定向到web.mydomain.net,并将URL mobile.mydomain.net显示在地址栏中。/root --/homepages ----/mydomain ------/web ------/mobile 在我的服务提供商配置中,地址www.mydomain.net指向/mydomain/,地址web.mydomain.net指向/mydomain
浏览 1
提问于2011-02-01
得票数 1
3
回答
100%安全照片
上传
脚本
php
、
security
、
upload
、
uploading
如何使用php制作100%安全的照片
上传
脚本?是否有说明所有可能的安全
漏洞
的教程?编辑:或者我应该允许会员
上传
图片到像imageshack这样的容器,然后把他们的链接复制到我的
网站
上?我想这是百分之百的安全,对吗?
浏览 1
提问于2010-06-24
得票数 2
回答已采纳
1
回答
如何在我的服务器上找到所有站点的joomla版本
windows-server-2008-r2
、
web-server
、
joomla
我有一个windows服务器2008 r2,我已经
上传
了那里的
网站
。我需要一个自动的方式来检查哪个版本的joomla是每个
网站
。最好是有一个脚本,在运行之后,我希望看到这个输出: [site] [version]我的问题是检查我的客户是否
上传
或没有更新到最后一个版本,因为安全
漏洞
。有什么想法吗?
浏览 0
提问于2013-09-11
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券