腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
基本
服务器
安全性
、
我正在用autohotkey中的一个简单的with
服务器
:。它不会受到
路径
遍历
攻击。只要我不从客户端运行任何未经清理的代码,是否还有其他需要注意的基本攻击,如
路径
遍历
攻击?
浏览 3
提问于2010-01-18
得票数 0
回答已采纳
1
回答
是什么使Android应用程序易受目录
遍历
的影响?
、
、
、
、
目录
遍历
目录
遍历
是HTTP攻击的一种形式,黑客使用Web
服务器
上的软件访问
服务器
根目录以外的目录中的数据。如果尝试成功,黑客可以查看受限文件,甚至可以在
服务器
上执行命令。目录
遍历
如何影响AndroidO.S应用程序名称: ES文件资源管理器v3.2.4.1
浏览 0
提问于2015-05-22
得票数 1
1
回答
图形数据库中的图形算法执行
、
、
使用图形数据库执行
遍历
或最短
路径
之类的图形算法在哪里?它们是在数据库
服务器
本身执行还是在客户端执行?在后一种情况下,似乎有必要为每个迭代步骤向
服务器
发送请求。 Noe4j提供
遍历
和最短
路径
算法。
浏览 3
提问于2012-02-29
得票数 0
2
回答
在接受(部分)用户输入的图像标签中可能存在SSRF?
、
/,然后尝试
路径
遍历
?
浏览 0
提问于2020-09-27
得票数 1
2
回答
如何限制对/javax.faces.resources./WEB/web.xml.jsf的访问
来自 通过资源标识符(CWE-22)进行部分目录
遍历
:存在允许在应用程序中
遍历
目录的缺陷。目录
遍历
是有限的,因为它不能用于逃避应用程序和访问应用程序
服务器
上的任意文件。中限制对下面
路径
的访问
浏览 1
提问于2015-02-02
得票数 1
1
回答
使用Python或Shell脚本动态获取跟踪日志
路径
、
、
我有一个用例,需要
遍历
路径
/u01/app/oracle/diag/rdbms/abc_def/abcdef/trace/并获取跟踪日志。基本上,跟踪日志
路径
是相同的,但
路径
的值在DB
服务器
和DB
服务器
之间各不相同。 对于Oracle,假设上面提到的
路径
将包含oracle和rdbms/abc_def/abcdef。现在,主要关注的是--如何动态地派生这个
浏览 11
提问于2022-09-10
得票数 0
1
回答
我可以在本地主机上的浏览器中测试这个rest服务,但不能在web上测试
、
、
上传到
服务器
后,它不再工作
浏览 1
提问于2011-12-16
得票数 0
1
回答
路径
遍历
滤波器旁路技术?
我有一个基于Linux的嵌入式系统,具有网络接口,用于管理.根据一个防伪纸,这个web
服务器
对URL参数中的目录
遍历
攻击有基本的过滤。因此,为了绕过“./”过滤器,需要使用带有特殊字符串的URL。常见的
路径
遍历
过滤旁路技术是什么?
浏览 0
提问于2015-08-13
得票数 14
1
回答
API试图在同一
服务器
上使用代码-需要
路径
问题
目标:需要来自仍然是活动网站的旧单块代码库的文件,并将这些文件用作运行在其自身实例的同一
服务器
上的API的逻辑。希望能充分利用旧代码,使业务逻辑深入人心。由于旧的代码库必须在我们将其转换掉时运行。Problem:旧代码库在其需求
路径
中使用$_SERVER‘’DOCUMENT_ROOT‘。因此,新的API不能包含这些文件,因为它认为文档根目录是它自己的web根的根。旧的代码文件包含许多需求,而那些所需的页面包含很多需求,因此使用相对
路径
来
遍历
和替换文档根变量将是一项艰巨的工作。对于我编写的每一条新
路径
,我都
浏览 1
提问于2018-01-11
得票数 0
1
回答
如何将集合从TFS 2017迁移到Azure DevOps Server 2019 (不同的DB
服务器
)
、
、
、
我读过的所有迁移主题总是假设DB
服务器
和TFS
服务器
是相同的,并且不会更改。
浏览 1
提问于2019-05-27
得票数 3
1
回答
盲人SSRF能做些什么?
、
我知道,file://协议可以利用SSRF来读取本地文件(类似于
路径
遍历
),也可以从与web
服务器
相同的网络中扫描主机端口。但是如何利用盲SSRF呢?
浏览 0
提问于2018-04-01
得票数 6
回答已采纳
1
回答
Azure存储是否允许
路径
遍历
?
、
、
在安全方面,如果我从用户那里收到部分
路径
,我需要对它们进行清理吗?/,从而导致
路径
遍历
攻击?
浏览 33
提问于2020-09-17
得票数 0
回答已采纳
1
回答
切换用户到根目录或父目录,通过windows登录
、
、
我有一个linux
服务器
,我用它来托管文件,有多个用户访问
服务器
上的不同文件夹。我有一个用户'ftp_user‘,其默认登录位置是' /data/myworld/’。shared /访问这个文件夹(/data/shared/),但他无法访问/data/shared,因为默认情况下他登录到/data/myworld/,所以这个额外的/data/shared尝试访问查找绝对
路径
为
浏览 2
提问于2013-04-03
得票数 1
1
回答
基于访问的枚举和
遍历
文件夹权限
、
在集群配置中使用Server 2012作为对主文件
服务器
(win2003)的升级,我们很难使用
遍历
文件夹权限和基于访问的枚举(ABE) 当正确设置组权限时,ABE在我们的环境中工作得很好,但是我需要允许那些不在这些组中的个人用户在结构的深处访问某些文件夹,对每个子文件夹上的经过身份验证的用户使用
遍历
文件夹权限(每个用户都在目标文件夹上获得显式权限,然后将在他们的桌面上获得这条
路径
的快捷方式等等)。当ABE被关闭时,我可以让
遍历
工作,一旦ABE打开
遍历
中断,资源管理器在客户端(win7)无
浏览 0
提问于2014-05-29
得票数 3
1
回答
是否有一个命令可以转到远程
服务器
并
遍历
路径
并获取文件名
、
、
、
我正在编写一个perl脚本来获取远程
服务器
目录中的文件名,我找不到任何WMIC命令来
遍历
目录,是否有其他命令可以访问远程
服务器
并
遍历
特定
路径
以查找文件并检索文件名。
浏览 0
提问于2017-06-09
得票数 1
1
回答
文件包含工作,但虚拟包含不包括
、
、
、
我正在一个网站上工作,并且正在使用内置在
服务器
中的MAMP进行本地开发。在我的站点中,我想使用SSI和am .shtml来这样做。我有一个测试
服务器
,即Apache,这些文件最终将在IIS
服务器
上结束,并且我被告知在这两种环境中执行这种类型的include都是可行的。我必须在本地环境上工作,但是当我尝试将它放到测试Apache
服务器
上时,我会得到一个"SSI错误“。奇怪的是,如果我将其更改为,它在测试Apache
服务器
上可以正常工作,但在本地环境中不能工作。
浏览 0
提问于2014-04-04
得票数 0
回答已采纳
5
回答
在
服务器
上查找所有htaccess文件
、
我正在寻找一个Linux命令来
遍历
我的
服务器
上的所有目录并找到所有.htaccess文件。输出将是所有这些文件的列表,其中包含完整
路径
、创建/修改日期和文件大小。
浏览 5
提问于2009-11-16
得票数 17
回答已采纳
1
回答
C#中的
遍历
路径
、
、
似乎我无法摆脱我的
路径
的前两个文件夹。但两个人之后的每个文件夹。 编辑:实际上是:Console.WriteLine(Path.GetFullPath(@"\server\share\..
浏览 1
提问于2018-11-22
得票数 2
回答已采纳
1
回答
中间盒
遍历
的安全开销
、
、
、
我想要计算VM从一台物理
服务器
迁移到另一台物理
服务器
时中间盒
遍历
的安全成本。中间盒可以是防火墙或IPS/IDS,其中包含检查
遍历
它们的VM的规则。现在想象一下最简单的场景,唯一的问题是找到通过中间盒规则检查虚拟机的成本(这就是我所说的安全成本),并根据这个成本找到最佳
路径
。
浏览 0
提问于2012-02-22
得票数 2
1
回答
HTML5Canvas-获取
路径
的像素数据
、
、
我想知道是否有任何方法可以在canvas标签中获取当前绘制
路径
的像素数据。谢谢。
浏览 4
提问于2012-09-02
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
路径遍历漏洞
从目录遍历到服务器提权
35.web服务器实现动态路径
目录遍历漏洞
Java中的遍历(遍历集合或数组的几种方式)
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券