腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
4
回答
暴露了服务器、
数据库
和用户名的
MySQL
安全
漏洞
、
我
有
以下情况: Ona得分弱安全的机器,一个业务关键的应用程序被安装。应用程序使用
MySQL
4
数据库
,其中存储所有业务关键数据。每个应用程序安装都有一个以ascii格式存储的配置文件,任何
有
问题访问计算机的人都可以读取和写入该文件。披露了以下信息:
数据库
名我的问题是:
浏览 0
提问于2010-01-13
得票数 0
2
回答
加密发送到php web服务的数据
、
、
、
、
我
有
一个系统,它使用iphone接口进行数据输入。该数据以JSON格式被发送到php应用层。然后将php数据发送到远程
MYSQL
数据库
。数据传输似乎存在一些
漏洞
:2)将数据从php文件传输到
MYSQL
数据库
时,可以在服务器端嗅探数据。我希望从
有
经验的论坛成员那里获得关于如何最好地解决上述问题的见解,以及存在
哪些
特定的框架来防止任何数据攻击……
浏览 3
提问于2011-07-22
得票数 1
2
回答
台灯堆叠层-为什么?
、
、
有
哪些
漏洞
可以通过层叠的台灯堆栈来减轻呢?据我所知,任何
漏洞
都将允许访问
数据库
,即使
数据库
是分层的。
有
什么好处? 我们最好把注意力集中在WAFs上吗?
浏览 0
提问于2014-05-21
得票数 -2
4
回答
如何按产品名称和版本获取
漏洞
、
我
有
一个安装在工作站上的软件列表,其中包含产品名称和版本,例如,我的列表包含
Mysql
6.3.8。搜索CVE的细节,我发现这个软件
有
一个
漏洞
CVE-2017-3469。在大多数流行的
漏洞
数据库
中,是否
有
任何自动工具来进行这种搜索?我应该搜索的其他
漏洞
数据库
是什么?
浏览 0
提问于2017-12-11
得票数 6
回答已采纳
4
回答
常见的Java
漏洞
有
哪些
?
、
可以利用
哪些
常见的Java
漏洞
来获得对系统的某种访问权限?我最近一直在思考这个问题,但还没有想出太多的东西--整数溢出--也许?竞态条件-它给你带来了什么?
浏览 1
提问于2010-07-22
得票数 8
回答已采纳
1
回答
Azure SQL与
数据库
漏洞
评估扫描
、
、
、
我想在Azure SQL server和
数据库
级别上以语法的方式打开“
漏洞
评估扫描”。应该再发生一次。 我正在处理的项目
有
许多调用Az模块的power shell脚本。您知道我应该调用
哪些
Az模块来将“
漏洞
评估扫描”设置为重新发生吗?
浏览 17
提问于2022-05-19
得票数 0
回答已采纳
2
回答
黑客如何在某些端口上搜索
漏洞
?
、
黑客通常攻击开放的端口和服务,但我想知道他们是如何在特定端口或服务中发现安全
漏洞
的。
浏览 0
提问于2020-07-21
得票数 13
8
回答
直接使用GET和POST的
漏洞
是什么?
、
、
、
我想知道,在直接使用GET和POST变量时,存在
哪些
漏洞
。ie没有修整和加法函数和
mysql
转义字符串,类似这样。,我们还需要在玩GET和POST的时候照顾。
有
什么样的攻击,比如SQL注入?
浏览 3
提问于2009-08-19
得票数 10
回答已采纳
1
回答
使用AWS API和RDS安全地访问数据
、
、
我想要一个可以查询
MySQL
数据库
并返回所需数据的API。目前用于开发,我正在使用AWSλ。我在请求中传递一个访问令牌,因此我能够验证是否
有
一个有效的用户正在发出请求。但是,当我从
数据库
获取数据时,我使用用户名和密码登录到
数据库
,并且
数据库
是开放的,供公众访问。我认为这个应用程序存在安全
漏洞
,因为如果有人知道
数据库
端点,他们可以强行使用用户名和密码。是否
有
更安全的方法来完成这一任务。一般工作流程是: API网关-> Lambda
浏览 0
提问于2021-02-22
得票数 0
回答已采纳
2
回答
在
漏洞
评估中,在不同类型的web服务器上安装相同的web应用程序值得吗?
、
当使用Acunetix和w3af等工具进行web
漏洞
评估时,是否值得在多种类型的web服务器(Apache等)上安装相同的web应用程序?如果在扫描结果中发现不同web服务器之间的差异,那么会发现
哪些
类型的
漏洞
?另外,请记住,我只是在测试web应用程序;我没有测试Apache、PHP、
MySQL
等等。
浏览 0
提问于2015-02-08
得票数 5
1
回答
使用uploadify和asp.net mvc 2实现安全上传
、
、
我
有
一个asp.net MVC2应用程序,我正在使用uploadify。我正在将文件直接上传到sql服务器
数据库
中。我需要做
哪些
必要的检查以及如何进行检查?我想执行防病毒扫描?这里可能存在
哪些
安全
漏洞
?
浏览 1
提问于2011-07-18
得票数 0
2
回答
如何利用工具包枚举或指纹他们的目标?
、
、
、
我目前的理解是,利用工具可以对系统进行指纹识别(收集信息),根据
漏洞
数据库
检查这些细节,然后尝试使用相关的
漏洞
。当用户找到进入
漏洞
工具包登陆页面的方法时,还使用了
哪些
其他技术来收集用户的信息? 例如,如果您登陆我的网页,它将如何发现您正在使用的Adobe版本或安装了
哪些
浏览器插件?
浏览 0
提问于2017-11-10
得票数 10
1
回答
如何判断Microsoft office是否已修补了
漏洞
?
、
、
NIST
数据库
保存Microsoft
漏洞
的记录,但它只列出应用程序(即Word 2016)和服务包。可执行一词
有
一个版本号,如16.0.4229.1024,
有
任何方法可以使用这个版本号来识别存在
哪些
漏洞
或已经修补了
哪些
漏洞
吗?
浏览 0
提问于2020-05-12
得票数 2
3
回答
对于
数据库
来说,使用户输入安全的最佳函数是什么?
、
、
在php代码中最好的函数是什么,它能让用户的输入对
数据库
安全?我知道如何删除字符串前后的空格。去掉字符串上的斜杠。我们可以在登录脚本中使用此函数吗?还有其他我们需要担心的安全问题吗?
浏览 1
提问于2010-12-10
得票数 0
1
回答
似乎找不到
mysql
数据库
、
、
、
、
我曾多次尝试在OSX上安装
mysql
,但每次都失败了--我尝试过使用macports、brew和其他工具来安装它,但我记不清了。我最终得到了一个知道他们在做什么的人让它工作。在安装之后,Rails很高兴地为我创建了
数据库
。然而,在这一点上,我需要运行一些任意查询,在终端中运行'
mysql
‘命令时,我看到通过那里可用的
数据库
绝对不是rails创建的
数据库
。可以安装两个版本的
mysql
吗?(因为我在brew和macports上尝试了这么多次)如何检查Rails将
数据库</e
浏览 1
提问于2011-12-20
得票数 0
回答已采纳
5
回答
如何找出X产品
有
哪些
漏洞
?
关于获取X产品
有
哪些
漏洞
的信息的最佳方法的典型问题。其他相同或非常相似的问题应作为这一问题的重复而结束。这是Schroeders在下面的如何处理部分主题和部分非主题的问题?中的建议除了检查安全警告页面之外,还有什么可以做的吗? 如果没有安全咨询页面,我还能去哪里呢?
有
什么好的资源可以用来找出这样的
漏洞
?
浏览 0
提问于2018-05-16
得票数 10
回答已采纳
0
回答
有没有办法通过SQL注入攻击来查看
MySQL
数据库
是否被访问过?
、
我最近发现我的网站
有
一个带有SQL注入
漏洞
的页面。经过测试,它很容易被像sqlmap这样的五层测试工具所利用。如何确定站点
数据库
是否已被SQL注入攻击访问,从而可能利用此
漏洞
?服务器正在运行Apache/2.4.18和
MySQL
Ver 14.14 Distrib 5.7.16。
浏览 21
提问于2017-06-05
得票数 0
2
回答
如果您有
数据库
密码和安全令牌公开,这意味着什么安全风险?
、
例如,
数据库
只能从本地ip访问。 攻击者可以实际使用
哪些
信息,风险
有
多大?
浏览 0
提问于2014-05-23
得票数 4
1
回答
如何保护
MySQL
数据库
不受sql注入的影响?
、
我对
数据库
和安全很陌生。我读过sql注入
漏洞
可能非常危险,因为服务器可能泄露用户密码和信用卡信息。 我需要遵循
哪些
步骤来防止SQL注入
漏洞
?
浏览 0
提问于2012-09-26
得票数 0
1
回答
通过了解系统管理用户防止
数据库
访问
假设我们试图将客户端的信息数据存储在服务器上的
数据库
中。服务器可能会有
漏洞
,并授予黑客访问系统管理员用户的权限。此外,黑客还可以重置管理员密码。目前,Oracle、Server、
MySQL
等
数据库
很多。例如,在SQLite和SQLcipher中,如果您访问
数据库
数据文件,就无法在没有
数据库
密码的情况下轻松地解密它。另一方面,在Server中,如果复制所有
数据库
文件(*.mdf),则可以在不了解
数据库
用户和密码的情况下访问其他系统中的所有数据。我的问题是
浏览 0
提问于2018-12-25
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云直播
活动推荐
运营活动
广告
关闭
领券