腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Pen回溯测试
ASP
.NET应用程序
、
、
我们已经开发了一个基于
ASP
.NET的
企业
应用程序,即将发布。现在,我们关注应用程序的安全方面。我一直在寻找回溯5,并访问了许多关于钢笔测试的
网站
,但这不是很有帮助。我希望使用回溯测试已开发的安全
漏洞
应用程序。 我的问题是如何使用回溯功能来测试我的应用程序?
浏览 0
提问于2013-05-24
得票数 6
5
回答
我们应该以CVE的形式发布我们在产品中发现的安全问题,还是只需在每周发布说明中更新这些问题?
、
、
我们是一个供应商提供的产品,正在使用的
企业
。我们知道,那些定期使用CVE扫描他们使用的部分
漏洞
管理流程的产品的公司。我的问题是,如果我们自己的安全研究人员在我们的产品中发现了
漏洞
,或者我们可以在我们的官方
网站
上发布的每周安全更新中提高这个
漏洞
,那么我们是否需要提出一个CVE呢?
浏览 0
提问于2019-03-13
得票数 57
2
回答
计算技术脆弱性问题的业务影响
、
、
、
、
是否有任何预定义的、全球公认的方法、框架或标准专门用于计算技术的业务影响(网络、Web、移动.)脆弱性问题? 评分和计算影响是我正在研究的关键问题。
浏览 0
提问于2017-04-25
得票数 1
4
回答
有没有可能有人窃取我的
ASP
.NET网页源代码?
、
、
、
、
我有一个简单的问题,我找不到确切的答案,这个问题是:如果是这样的话,我如何保护我的网页源代码不被窃取/转储/反向工程?
浏览 1
提问于2013-07-08
得票数 0
2
回答
ASP
.NET MVC中的
漏洞
测试
、
、
我参与了基于
ASP
.NET MVC和
ASP
.NET WebAPI的基于测试的开发,使用NMock单元测试,但是我编写的大多数单元测试都围绕着测试功能。从单元测试的角度看 :是否有任何(更喜欢开源的)工具来测试建立在
ASP
.NET MVC、手动或自动基础上的
网站
的
漏洞
,这些
漏洞
可以用于质量保证?
浏览 4
提问于2013-05-12
得票数 9
3
回答
无法找到创建iOS内部分发证书的选项
、
、
、
我遵循了应用发布指南和发布iOS设备的
企业
应用程序中的说明,但我已经绕了两天了。 谢谢!
浏览 2
提问于2013-04-07
得票数 12
回答已采纳
1
回答
关于
企业
网站
和
漏洞
的伦理方法
、
、
、
为了好玩,我找到了一个
网站
(保险公司),其中有一些关键的
漏洞
,比如xss或sql注入。现在,我显然会提醒他们这个问题。但如果公司能让我解决我认为是自由职业者之类的问题,那就太好了。
浏览 0
提问于2013-08-07
得票数 2
回答已采纳
1
回答
在cookie中保存会话id的概念是什么?
、
、
、
我正在为一个
企业
开发一个安全的
网站
。我想让它免受所有已知的
漏洞
的影响。我偶然发现创建了安全cookie并启用了HTTPOnly,但是在那个例子中,他们使用cookie值作为sesssion Id。
浏览 3
提问于2016-03-23
得票数 3
回答已采纳
2
回答
我如何报告一个电子商务
网站
违反安全措施?
、
、
、
我从一个
网站
订购了一个产品,发现他们的发票显示页面完全不受查询字符串中的订单id的保护,只是增加了每个订单的数量。所显示的信息显示电子邮件地址、完整的账单和发货地址,以及与金额一起订购的产品。该
网站
底部有标有"Paypal验证“、"Authorize.net验证”、"Sitelock Secure“、"Google”等徽章,但我无法找到如何向这些公司报告如此明显的数据/安全
漏洞
。我应该如何和谁报告这件事,让
网站
所有者认真对待这件事?
浏览 0
提问于2012-04-24
得票数 4
回答已采纳
2
回答
企业
应用程序的空中分发有哪些限制?
、
我只是想了解部署
企业
应用程序的过程。我在苹果的文档中找不到任何关于这方面的信息,如果有官方链接就太好了。
浏览 1
提问于2013-06-06
得票数 1
回答已采纳
2
回答
测试本地
网站
(正在开发中)
、
、
、
如何测试我的
网站
(
Asp
)的
漏洞
(OWASP攻击),没有程序,因为它没有IP地址。
浏览 9
提问于2015-12-28
得票数 0
回答已采纳
1
回答
惠普正在扫描我的
漏洞
,这样行吗?
、
、
我在HP有免费的服务器,我正在接收像这样的扫描。它是从15.185.11.100转到internal-scanner.ops.uswest.hpcloud.net的。我多次被告知这种扫描是不对的,所以我不能在我的网络中自己做。这真的可以吗?基本上,扫描服务运行在我自己的服务器以及桌面上。Host: 15.185.xx.xx Accept-Charset: iso-8859-1,utf-8;q=0
浏览 0
提问于2012-08-16
得票数 -1
回答已采纳
1
回答
ASP
.Net
网站
的自动化测试工具
、
有没有人知道免费的自动测试工具来测试
asp
.net
网站
的安全性、连接池等,我用了netsparker社区版,但功能非常有限。
浏览 1
提问于2011-12-07
得票数 1
回答已采纳
1
回答
mcafee扫描附带加密的SSL cookie错误
、
、
我在我的
网站
(带有VB.Net的
ASP
.NET,IIS7,SQL Server2008)的McAfee扫描中发现了这个
漏洞
问题- 加密会话(SSL) Cookie中缺少安全属性。我要怎么做才能摆脱这个
漏洞
呢?敬请指教
浏览 1
提问于2010-02-13
得票数 0
1
回答
在域上使用
企业
模式,但希望某些页面使用边缘模式
、
、
、
我们的公司告诉用户使用
企业
模式的特定
网站
,这是经典的
ASP
。它使用框架集--一个页面包含菜单,另一个页面包含内容。我们正在尝试升级
网站
,并在框架集(内容框架)中引入了一个新的MVC页面,该页面需要Angular,而Angular不能在
企业
模式下工作。 我已尝试将新页面设置为使用edge (),但无济于事。除了修复经典
ASP
的问题(下拉、禁用按钮、下一步和上一步按钮)和摆脱
企业
模式之外,还有什么我应该考虑的修复方法吗?
浏览 0
提问于2015-11-20
得票数 0
1
回答
使用
ASP
.NET MVC4应用程序验证应用程序块
、
、
、
我想在我的
ASP
.NET MVC4应用程序中使用
企业
库验证应用程序块。推荐使用哪个版本的
企业
程序库?谁能提供一个用于
ASP
.NET MVC4的VAB的XML配置文件的示例?我在MSDN
网站
上找到了一个使用
ASP
.NET的例子:是否也适用于MVC4应用程序?
浏览 2
提问于2013-05-01
得票数 0
1
回答
如何减轻
ASP
.Net应用程序的重放攻击?
、
我们使用Oauth2身份验证与Okta为我们的经典
ASP
.Net MVC
网站
。在用户注销应用程序后,他可以“回放”所有原始cookie的旧请求,并且仍然可以访问该
网站
。我怎样才能防止这个安全
漏洞
?我已经成功地为我的
ASP
.Net核心
网站
开发了一个自定义的
ASP
.Net来解决这个问题(类似于),但是我找不到类似于经典
ASP
.Net应用程序的ITicketStore的概念。
浏览 18
提问于2022-09-16
得票数 0
回答已采纳
2
回答
对用于SQL注入的
网站
进行优化
、
、
、
我用
ASP
.NET和SQL Server创建了一个
网站
。现在我正在测试
网站
的
漏洞
。当我针对各种输入测试web时,它拒绝了无效的输入。然而,一些输入,如:admin' or 1=1--当进入
网站
时会一直加载,然后它会超时。这是否表示存在SQL Injection
漏洞
?
浏览 1
提问于2013-01-08
得票数 0
1
回答
为什么
ASP
.NET错误页面一出现aspxerrorpath查询字符串就返回404?
我已经配置了一个
ASP
.NET应用程序,如下所示:当我浏览到~/Error.aspx
浏览 7
提问于2010-11-04
得票数 3
回答已采纳
1
回答
在当前运行的
网站
中使用ELMAH
、
、
我有一个用
asp
.net 2.0开发的生产
asp
.net
网站
,它使用
企业
库保存日志/错误,并将它们保存到文本文件中。我是否可以使用ELMAH而无需连接
网站
并通过ELMAH接口读取日志/错误?
浏览 2
提问于2011-04-20
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
线下赛ASP靶机漏洞利用分析
ASP注入漏洞全接触适合入门篇
Asp.net网站开发教程概述篇
Asp.net网站开发实战教程:经典语录
基于ASP技术开发的网站安全防护措施
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券