腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
如何评估我的
ASP
.NET web应用程序是否易于破解?
、
、
、
、
我必须开发一个
ASP
.NET web应用程序并将其发布到Windows Azure中,这样它才能在IIS7下运行。我没有任何开发这类应用程序的经验。有没有一个很好的指导方针来保护好
ASP
.NET网站?
浏览 3
提问于2011-07-18
得票数 2
回答已采纳
1
回答
.NET 4.5填充oracle
漏洞
、
、
ASP
.NET填充Oracle
漏洞
是否仍然适用?我找不到关于它的任何信息。当我浏览到 .NET Framework4.5时,没有提到:"Microsoft .NET Framework1.1 SP1,
2.0
SP1和SP2,3.5,3.5 SP1,3.5.1和4.0“
浏览 1
提问于2013-12-16
得票数 0
回答已采纳
3
回答
有人使用Fortify 360和Classic
ASP
吗?一个标题操作
漏洞
的故事
、
、
我正在做一份短期合同工作,试图修补他们遗留代码中的一些
漏洞
。我正在开发的应用程序是Classic
ASP
2.0
(VBScript)和.Net
2.0
(C#)的组合。以下是应用程序中当前的经典
ASP
页面:<%' do stuffResponse.Redirect "nextpage.
asp
?D
浏览 2
提问于2009-10-12
得票数 0
回答已采纳
2
回答
我可以在
ASP
.NET 4.0.30319中测试“微软
ASP
.Net窗体认证旁路”
、
我在谷歌搜索"
ASP
.Net 4.0.30319
漏洞
“关键字。最后,我在下面的链接中找到了"Microsoft
ASP
.NET窗体身份验证旁路“:但我不知道如何渗透测试这个
漏洞
。换句话说,如果有人给我一个由
ASP
.Net 4.0.30319实现的应用程序,我无法证明存在此
漏洞
。 我的问题是如何证明
浏览 0
提问于2014-10-25
得票数 -1
1
回答
MaxHttpCollectionKeys设置是否随.net 4而来?
、
、
2011年,微软发布了,以防止出现拒绝服务
漏洞
,该
漏洞
涉及攻击者以过多的密钥压倒请求(其科学超出了此问题的范围)。
浏览 2
提问于2014-02-02
得票数 1
回答已采纳
2
回答
在
ASP
1.1会话ID cookie上设置HttpOnly=true
、
、
、
、
我有一个客户,他在IIS6.0下运行他的经典
ASP
站点。该网站的目标是
ASP
.NET configuration选项卡中的
ASP
.NET
2.0
。最近对他的网站进行的PCI扫描显示,他的ASPSESSIONID cookie上存在HttpOnly
漏洞
。我怀疑,尽管该网站的目标是
ASP
2.0
,但它毕竟是一个典型的
ASP
.NET应用程序,而HttpOnly根本不受支持。 客户端的网站使用global.asa而不是global.asax。
浏览 3
提问于2012-11-27
得票数 2
回答已采纳
4
回答
检测到一个潜在危险的request.form值,但验证输入(False)无效。
我安装了VS2010和MVC2,并使用tinyMCE测试了一个简单的表单。当我在tinyMCE中发布文本区域的内容时,我会得到令人恐惧的YSD和消息edit.aspx中的页代码是:
浏览 3
提问于2010-03-18
得票数 4
回答已采纳
4
回答
MBSA显示服务器需要.NET 3.5,但服务器已经安装了.NET 4.0
我有一个服务器需要一个.NET3.5修补程序KB951847 (每个MBSA),但是
漏洞
扫描并不会根据需要报告该修补程序。-Server W2003 SP2 (x86) -Nessus扫描没有显示任何.NET
漏洞
谢谢您:)
浏览 0
提问于2013-12-05
得票数 0
回答已采纳
1
回答
向web.config添加自定义响应头
、
、
、
我有一个网站,是容易受到点击劫持
漏洞
。通过一些研究,看起来其中一种简单的方法就是简单地将X-Frame-Options: SAMEORIGIN添加到响应头。这是一个非常老的web应用程序(最近一次更新是2004年),并且正在使用
ASP
.NET
2.0
运行IIS6。这在IIS6和
ASP
.NET
2.0
中可以只在web.config文件中完成吗?如果是这样的话,是怎么做的?如果不是,为了达到相同的结果,我需要做哪些代码更改?
浏览 3
提问于2016-04-04
得票数 1
回答已采纳
2
回答
ASP
.NET自定义错误页未显示为异常URL
、
漏洞
扫描服务定期测试我们的站点是否符合PCI扫描要求。它刚刚开始尝试访问格式不正常的URL,例如: 我尝试过调试它,但是我不能在IIS 6.0上再现它。
浏览 5
提问于2010-07-06
得票数 1
回答已采纳
1
回答
对于我们的环境来说,典型的
ASP
应用程序是一个安全
漏洞
吗?
、
、
是否仍然维护
ASP
以防范安全
漏洞
?
浏览 2
提问于2018-05-04
得票数 0
回答已采纳
1
回答
asp
.net 4中存在潜在危险的请求
、
我在
ASP
NET 4中遇到以下错误:<system.web> <httpRuntime re
浏览 0
提问于2012-11-30
得票数 3
1
回答
AFNetworking
2.0
JSON
漏洞
保护
、
、
+,我的服务器使用JSON
漏洞
保护。 JSON
漏洞
允许第三方网站在某些条件下将JSON资源URL转换为JSONP请求。
浏览 4
提问于2014-07-30
得票数 0
3
回答
从响应头服务器(自托管Http.Sys)中删除Microsoft/
2.0
、
、
如何抑制或删除的服务器:Microsoft-HTTPAPI/
2.0
'?渗透测试表明,泄露服务器平台是一个安全
漏洞
。我有一个运行在WindowsServer2019上的自托管
asp
.net核心web应用程序,并且使用Http.Sys而不是Kestrel,因为我需要NTML身份验证。服务器:Microsoft/
2.0
更新,我发现了问题!
浏览 4
提问于2021-08-30
得票数 3
回答已采纳
2
回答
ASP
.NET MVC中的
漏洞
测试
、
、
我参与了基于
ASP
.NET MVC和
ASP
.NET WebAPI的基于测试的开发,使用NMock单元测试,但是我编写的大多数单元测试都围绕着测试功能。从单元测试的角度看 :是否有任何(更喜欢开源的)工具来测试建立在
ASP
.NET MVC、手动或自动基础上的网站的
漏洞
,这些
漏洞
可以用于质量保证?
浏览 4
提问于2013-05-12
得票数 9
3
回答
图形数据库
漏洞
、
、
在基于SQL的数据库中是否存在类似于SQL注入的图形数据库(如果是特定的,特别是Neo4j v
2.0
)的
漏洞
,以及在实现时如何克服这些
漏洞
?
浏览 8
提问于2014-07-02
得票数 2
回答已采纳
1
回答
TPM 1.2或Intel PTT
它给出了以下选择:TPM
2.0
模式下的Intel PPT 有人能告诉我目前哪个选项更安全吗?
浏览 0
提问于2019-04-20
得票数 4
2
回答
IdentityServer4和
ASP
.NETCore 1.x
、
、
、
、
但是,由于公司编译器级别的策略,我只能使用VisualStudio 15.0,它不支持.Net核心2(因此,
ASP
.NET核心2)。因此,我暂时只能使用
ASP
.Net Core1.x。IdentityServer4确实有一个基于
ASP
.NEt Core1.x的版本,但似乎不再被维护。我的问题是:会修复Identityserver4 (
ASP
.NET Core1.x)中的安全
漏洞
吗?两个月前,Github存储库似乎仍处于活跃状态。因此,我想知道开发人员将提供什么样的维护。
浏览 2
提问于2018-05-29
得票数 1
回答已采纳
2
回答
保护
asp
.net web应用程序的步骤清单?
、
、
我想保护一个
ASP
.NET网络应用程序免受黑客攻击。是否有一个特定于
ASP
.NET的任务列表,专门编写代码以使
ASP
.NET更安全?超出了上提到的内容。
浏览 1
提问于2009-10-01
得票数 6
回答已采纳
2
回答
带有XSS
漏洞
的示例web应用程序
、
我想做两件事: 为此,我需要一个在
ASP
.NET MVC中更好的示例web应用程序,它具有最常见的
漏洞
。
浏览 3
提问于2013-03-15
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
将 ASP.NET Core 2.0 项目升级至 ASP.NET Core X
线下赛ASP靶机漏洞利用分析
ASP.NET Core 2.0 中间件
ASP.NET Core 2.0 MVC项目实战
ASP注入漏洞全接触适合入门篇
热门
标签
更多标签
云服务器
ICP备案
对象存储
云直播
腾讯会议
活动推荐
运营活动
广告
关闭
领券