腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(4595)
视频
沙龙
2
回答
我想学习安全测试
最重要的安全测试类型是:
sql
注入
攻击、跨站点脚本攻击、钓鱼攻击.我不知道怎么开始学习。我想找一些
教程
,或者谁能告诉我如何开始?有可用的
工具
吗?
浏览 0
提问于2016-11-15
得票数 0
回答已采纳
1
回答
超级
问答题
、
、
、
、
我尝试过一些数据库创建
工具
( MySQL、MySQL工作台等)。我不知道如何创建一个
超级
类型的关系(完全的,不相交的)。下面是一个例子,它是如何在乌鸦的脚符号。即使链接到
教程
也会有很大帮助,正如主题所述,我是
SQL
/数据库的新手。 📷
浏览 0
提问于2011-03-01
得票数 0
回答已采纳
2
回答
出现XSS漏洞,该如何解决?
、
、
如何使用安全相关
工具
扫描网站? 当Web应用程序在发送到Web浏览器的HTML响应中回显用户提供的数据时,就会出现Thread - XSS漏洞。
浏览 2
提问于2011-11-23
得票数 0
回答已采纳
2
回答
有没有一个静态分析
工具
来识别php/mysql的
sql
注入
?
、
、
、
有没有一个静态分析
工具
来识别php/mysql的
sql
注入
? 在php脚本上运行的
工具
将分析
sql
语句,并查找
sql
语句是否存在任何可能的
sql
注入
可能性。
浏览 2
提问于2011-05-20
得票数 2
3
回答
URL扫描
工具
我正在寻找一个
工具
扫描一个给定的URL的安全漏洞。我在谷歌上搜索了一下,找到了一些,但大多数都需要一些公开的东西,而我的DEV环境并不公开,或者他们有一些比我现在更需要的昂贵的解决方案。我不需要任何
超级
强大的,因为我只是做轻量级测试目前,和QA的人将运行他们更复杂的电池测试以后。编辑:澄清用例 它在该页面上运行一系列测试,以查看是否存在可能暴露的安全漏洞。示例包括但不限于
SQL
注入
、跨端脚本等。
浏览 15
提问于2009-09-23
得票数 2
回答已采纳
3
回答
SQL
注入
工具
、
、
、
我现在用的是firefox
SQL
Inject Me --用来测试表单数据
SQL
注入
,有没有什么
工具
可以用来测试动态站点,比如URL查询字符串。
浏览 0
提问于2010-11-23
得票数 1
2
回答
SQL
提供程序和IQueryable
注入
?
、
、
我正在开发一个LINQ提供程序,它使用将LINQ查询转换为
SQL
查询。IQ
工具
包提供的类是否安全,不会受到
SQL
注入
攻击?如果不是,假设我正在使用IQ
工具
包并实现我自己的LINQ提供程序,那么我必须做些什么来防止
SQL
注入
攻击。我阅读了,但我仍然不清楚需要对SqlParameter做些什么来防止
SQL
注入
。
浏览 3
提问于2011-09-19
得票数 2
回答已采纳
1
回答
寻找能够保护传统ASP应用程序免受跨站点请求伪造的库
、
、
有人能推荐一些开箱即用的解决方案来保护“经典”ASP应用程序免受跨站点请求伪造吗?我正在寻找那些有实际产品经验的人的建议。特别是,与产品相关的优点、缺点和实现陷阱将非常有用。
浏览 1
提问于2011-05-11
得票数 0
回答已采纳
1
回答
主机名可以
注入
SQL
吗?
、
、
、
、
这是客户机主机名在PHP中的
超级
全局:它通常看起来像这样:IP-AD-DRE-SS.dynamic.lounea.fi 是否有人可以更改其主机名,使其包含能够进行
SQL
注入
的内容?另外,如果您只从用户输入中删除单引号,是否会阻止
SQL
注入
?
浏览 0
提问于2019-01-19
得票数 0
1
回答
spring/hibernate如何保证不受
SQL
注入
的影响,以及如何在内部处理它?
、
、
我知道spring和hibernate受到
SQL
注入
的保护。 提前谢谢..。
浏览 1
提问于2016-10-14
得票数 1
回答已采纳
1
回答
基于Cookie的sqli
、
我已经通过身份验证令牌识别了一个易受
sql
注入
攻击的网站。有人知道我在哪里可以找到基于cookie的
sql
注入
的
教程
/示例吗?
浏览 0
提问于2015-04-15
得票数 0
1
回答
有什么方法可以绕过php登录页面吗?在我的易受攻击的网络应用(DVWA)上测试SQLi
我正在使用Damn Vulnerable Web App (DVWA),并遵循有关如何执行
SQL
注入
的指南和
教程
。然而,问题是,考虑到DVWA页面需要首先登录,我认为我更喜欢使用的任何
工具
都不会起作用。 在不进行身份验证的情况下,每个页面都会将您重定向回/login.php,以便您首先登录。
浏览 2
提问于2012-07-21
得票数 0
2
回答
如何开始解决
sql
注入
攻击的问题?
他们告诉我,我正在经历通过我的RSS提要的
sql
注入
攻击,他们在我的站点上做了一些我不明白应该阻止或减缓问题的工作。我不认为它有用。有人能告诉我一个
教程
,或者告诉我一个新手用什么
工具
来分析我的站点/服务器吗?
浏览 0
提问于2011-06-10
得票数 0
1
回答
.NET
sql
注入
自动化(非手动)测试
、
、
我需要创建自动测试,以检查我的.NET框架WebAPI端点是否存在
SQL
漏洞。如果有人有在
SQL
注入
测试中集成诸如SQLMAP之类的手动
工具
的经验,请随时提及您的解决方案是如何操作的。
浏览 1
提问于2022-05-26
得票数 0
1
回答
超级
分类账密码原的生产方法
、
我从本
教程
中测试并理解了
超级
分类账网络是如何工作的。现在我开始考虑一个生产环境。我应该使用哪个
工具
来替换bin/cryptogen?
浏览 1
提问于2018-05-22
得票数 1
回答已采纳
1
回答
测试的Sqlmap参数可能是不可
注入
的。
当我尝试
注入
一些东西时,在用--level=3 --risk=3测试所有参数之后,就会显示出来。请告诉我该怎么做,我哪里错了。id=1*" --level=3 --risk=3 --random-agent --string --regexp 临界性所有测试的参数似乎都是不可
注入
的。
浏览 0
提问于2016-10-16
得票数 1
2
回答
SQL
注入
工具
(Mac )
、
、
你知道从雪豹网站上搜索(分析)
SQL
注入
的软件吗?我知道大多数Linux (控制台)应用程序可以在Mac下运行,但是有基于GUI的软件吗?
浏览 0
提问于2012-08-17
得票数 2
回答已采纳
1
回答
需要
SQL
注入
文档吗?
、
我现在正在努力学习
SQL
注入
&我正在寻找好的
教程
。 有推荐的书面或视频
教程
吗?
浏览 0
提问于2014-08-07
得票数 0
回答已采纳
1
回答
如何在java中防止
SQL
二次
注入
(Spring应用)
、
、
、
、
在下面的代码中,我一直在面对二阶
SQL
注入
我的常量文件是:GET_QUERY="Select * from MyClass where id=:id ";我们应该在接口中声明常量吗?
浏览 0
提问于2016-05-05
得票数 1
1
回答
是否可以使用DBD::Oracle在单个查询中执行多个语句?
、
、
、
、
我想知道是否可以在一个或调用中通过Perl 使用执行多个
SQL
语句。示例:$
sql
= 'UPDATE foo SET bar = 123;DELETE FROM foo WHERE baz = 456'; $sth->execute; # ...or...$dbh->do($<
浏览 3
提问于2009-06-03
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SQL注入最易懂教程
SQL注入最易懂系列教程
SQL防止注入工具类,可能用于SQL注入的字符有哪些
SQL注入
webug靶场第五关工具推荐,SQL注入工具合集
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券