腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(375)
视频
沙龙
1
回答
“悬空游标”的测试
tools
、
penetration-test
、
databases
、
automated-testing
在阅读公共弱点枚举中更新的25大
漏洞
时,我偶然发现了一个我不熟悉的
漏洞
。它被编号为CWE-619:悬空数据库游标。我想知道是否有类似于Sql
注入
模糊程序的工具,可以用来测试我的服务器是否存在可能的
漏洞
。我正在IIS 7上运行带有Oracle 10g的Windows 08。FOSS会很好,但我会为一个可靠的测试套件
支付
一些费用,该套件可以检查这个
漏洞
。
浏览 0
提问于2011-07-07
得票数 3
回答已采纳
4
回答
Node.js Express框架安全问题
security
、
node.js
、
express
我正在寻找应该添加到Node/Express应用程序中的
模块
,这些
模块
可以解决下面列出的一般安全问题:谢谢你的帮忙!我找到了一些资源:ServerFault问题(2011-2012):
漏洞
测试器:Ev
浏览 40
提问于2013-01-31
得票数 57
回答已采纳
2
回答
漏洞
扫描与模糊web应用程序
vulnerability-scanners
、
web-scanners
、
fuzzing
在web应用程序的上下文中,
漏洞
扫描是否是一种形式的模糊?Wikipedia将模糊定义为“向计算机程序的输入提供无效、意外或随机的数据”。Web应用程序
漏洞
扫描器发送无效的意外数据,以识别SQL
注入
或跨站点脚本等
漏洞
。
浏览 0
提问于2016-05-29
得票数 1
回答已采纳
1
回答
SQL和CSS
注入
的Webiste测试
php
、
mysql
、
html
、
css
可能重复: 检查常见
漏洞
的工具? 我想问一些工具或代码,以测试我的新创建的网站从SQL或CSS
注入
。网站在PHP中创建,并有登录
模块
,用于票务系统的支持
模块
。
浏览 0
提问于2012-02-16
得票数 0
回答已采纳
3
回答
使用Android / Blackberry进行信用卡
支付
android
、
drupal
、
blackberry
、
payment
用户在网站上注册需要
支付
一定的费用,这是通过Drupal的UberCart
模块
实现的。 现在,我想从我的移动应用程序也有一个注册过程,这需要从应用程序付款。@Drupal Guys - drupal web服务也可以用于
支付
吗?有任何安全风险或
漏洞
吗?@Android/BB的家伙们-从应用程序获得
支付
解决方案的可能方式是什么。
浏览 0
提问于2011-01-05
得票数 2
回答已采纳
1
回答
动态代码评估: JNDI引用
注入
/动态代码评估:代码
注入
jndi
、
code-injection
、
fortify
我对我的一个
模块
进行了增强扫描,并收到了动态代码评估: JNDI引用
注入
漏洞
问题,如下所示 我们可以删除哪些内容来解决这些
漏洞
而不影响其功能。
浏览 5
提问于2017-03-21
得票数 3
1
回答
将
模块
注入
另一个
模块
javascript
、
angularjs
我有两个
模块
:第一个
模块
用于地图,另一个
模块
用于
支付
。我想在
支付
中显示地图的两个点A和B之间的等距方向。 我想知道如何在付款中
注入
地图的
模块
或控制器。
浏览 0
提问于2016-03-10
得票数 0
回答已采纳
1
回答
如何将垃圾邮件过滤器应用于签名?
advertising
垃圾邮件
模块
似乎没有针对自定义垃圾邮件过滤器检查论坛签名。垃圾邮件发送者已经发现了这一点,并将他们的垃圾链接
注入
他们的签名。我想知道怎样才能弥补这个
漏洞
。
浏览 0
提问于2013-02-06
得票数 1
1
回答
当我对静态站点进行测试时,我应该测试哪些网站的
漏洞
?
penetration-test
、
websites
、
web
我的意思是,该网站没有数据库,它没有领域提交用户的输入,除了向第三方
支付
服务,完全由他们管理。暴露/保护不当的管理面板主机帐户/管理控件上的弱管理凭据 除了这些问题之外,我很难在静态站点上查找其他
漏洞
,其中用户输入没有收集或反映,没有“帐户”的概念,等等……
浏览 0
提问于2020-02-19
得票数 2
1
回答
关于企业网站和
漏洞
的伦理方法
xss
、
sql-injection
、
ethics
、
vulnerability-markets
为了好玩,我找到了一个网站(保险公司),其中有一些关键的
漏洞
,比如xss或sql
注入
。现在,我显然会提醒他们这个问题。但如果公司能让我解决我认为是自由职业者之类的问题,那就太好了。但他们可能会与某家安保公司签订合同,以完成这项工作,并
支付
更高的货币价值。 对这个问题有什么建议吗?我的道德方法应该是什么?
浏览 0
提问于2013-08-07
得票数 2
回答已采纳
1
回答
在像Joomla或vBulletin这样设计良好的代码库中,最常见的
漏洞
类型是什么?
security
、
sql-injection
、
exploit
我知道在制作糟糕的代码库中,SQL
注入
和javascript
注入
是个大问题。在正确设计的代码库中,这些应该是可以修复的,只需通过清理瓶颈
模块
接受表单数据,并通过代码审查明确地对源自社区的mods和插件执行此约束。那么,一旦这些问题得到解决,已知
漏洞
的剩余主要威胁/来源是什么?对于它们,是否有类似的简单的潜在清理解决方案?
浏览 2
提问于2012-05-03
得票数 0
1
回答
在url中传递查询有多安全?
javascript
、
node.js
、
security
、
url
、
google-cloud-firestore
我在网上销售一些课程,所以对于
支付
购物车,我实现了一个方法,通过url中的查询从firestore获取课程数据,例如:localhost:5000/?product=course1。因此,我想知道它在
注入
或其他
漏洞
方面的安全性 product: { price: thisProduct.price });如果有任何
漏洞
如果您没有发现任何
漏洞</em
浏览 13
提问于2019-07-28
得票数 0
回答已采纳
1
回答
预存1.6检查时的篡改量
php
、
prestashop
、
payment-gateway
、
prestashop-1.6
我有一个购物车建立在Prestashop 1.6和我已经整合HDFC
支付
网关在其中。经过一次安全审计后,银行告诉我“测试发现了一个高风险
漏洞
(即篡改金额)”。决议-请继续开会。我没有编码任何东西,因为Prestashop 1.6是在已构建的CMS中,我也没有对HDFC
支付
网关做任何事情,因为他们从他们的终端提供了一个预构建代码,这是使用Prestashop 1.6开发的。我刚从后端安装了
模块
。 在第三方hdfc
支付
网关页面,我没有处理
浏览 0
提问于2019-04-15
得票数 2
回答已采纳
1
回答
在Grails中使用Java类(带有Spring/Hibernate依赖关系的整个
模块
)
java
、
grails
、
jar
我有一个带有
支付
模块
的Java/Spring/Hibernate应用程序。
支付
模块
有
支付
、订阅、交易等域类,有相应的hibernate映射文件。这个
模块
使用applicationContext.xml来实现它所需要的一些配置。 另外,这个
模块
有一个PaymentService,它使用paymentDAO来完成所有与数据库相关的工作。现在,我想在我的另一个应用程序(Grails应用程序)中使用这个
模块
(没有任何或最小的重写)。我希望将
浏览 2
提问于2011-01-11
得票数 2
1
回答
在LocalStorage中存储信用卡/银行账户信息的风险是什么?
javascript
、
security
、
local-storage
我最近注意到,我使用的一个账单
支付
网站似乎在我的浏览器的LocalStorage中存储我的银行账户和信用卡号码。数据存储在JSON对象中,该对象被串成LocalStroage。LocalStorage不在HTTP和HTTPS之间的相同域上共享,因此这将排除通过非SSL连接进行脚本
注入
的可能性。如果web应用程序未能对用户提交的内容进行清理,可能会
注入
恶意脚本从LocalStorage窃取数据,但也可以直接从JavaScript的内存中窃取这些数据。如果用户在公共计算机上登录这个网站,很有可能有人会从LocalStorage窃取他们的
浏览 0
提问于2018-04-25
得票数 4
回答已采纳
1
回答
devDependencies在Node.js中可利用吗?
vulnerability
、
updates
、
package-manager
、
library
、
npm
但是从研究的角度来看,我想知道开发依赖项中的
漏洞
是否有机会被利用。在开发阶段是否可以利用这些开发依赖项或其他相关的开发依赖项中的
漏洞
?如果是,那么有什么例子吗?然而,据我所知,供应链攻击的关键是将恶意代码
注入
到开发依赖项中,例如著名的SolarWinds攻击。我的问题是不同的,因为在本例中,我是在问开发依赖本身是否有可能被攻击者
注入
的恶意代码,这
浏览 0
提问于2021-10-15
得票数 9
回答已采纳
1
回答
贝宝SetExpressCheckout不会返回“返回URL”
paypal
、
returnurl
我正在尝试设置paypal解决方案,但我在使用RETURNURL时遇到了一些问题。<form method="post" action="https://api-3t.paypal.com/nvp"> <input type="hidden" name="PWD" value=
浏览 2
提问于2012-01-03
得票数 0
回答已采纳
1
回答
PHP GET在搜索期间发送403错误
php
、
apache
我的网站有一个搜索栏,当我在搜索中输入某些东西时,它会一直发送奇怪的错误信息。这是页面。。如果我输入这个"<><>“,它会给我一条消息:您没有权限访问此服务器上的/searchmusic.php。
浏览 0
提问于2012-03-07
得票数 1
回答已采纳
1
回答
Hibernate的Query.setParameter是否使SQL
注入
成为可能
java
、
hibernate
但是,当他们使用扫描登录
模块
的某个地方时,系统中检测到了一些威胁(警报),警报说: 严重性:高 .list();-Is这个查询使用Hibernate不能避免SQL
注入
吗?-Is .setParameter应该是.setString
浏览 1
提问于2017-04-17
得票数 4
1
回答
用匕首
注入
通配符类型
java
、
generics
、
dependency-injection
、
dagger
我只是无意中走进了一个泛型
漏洞
,碰到了一个Dagger对象图验证错误(我假设它是dagger-compile验证,但没有生成特定的错误消息--只是maven的漂亮的构建失败消息)。我正在尝试
注入
通配符类型的实现。我有点不知所措,我应该阅读什么,以更好地理解我创造的问题,下面是代码;具有
模块
定义; optio
浏览 3
提问于2014-04-18
得票数 4
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
云直播
活动推荐
运营活动
广告
关闭
领券