腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
最好
的
免费
漏洞
扫描器检查您
的
网站
PHP
& MySQL代码?
security
、
php
、
mysql
可能重复: 最好
的
免费
漏洞
扫描器检查您
的
网站
PHP
&MySQL代码? 我正在寻找一个免费
的
漏洞
扫描器来检查我
的
网站
是否有常见
的
漏洞
等等。有人能列出最好
的
免费
漏洞
扫描器吗?
浏览 0
提问于2010-12-18
得票数 0
1
回答
CVE
漏洞
cve
是否可以为任何
漏洞
分配CVE编号?能给它分配一个CVE号码吗?(现在似乎没有CVE id了)
网站
中
的
漏洞
(比如Google.com),而不是库中
的
漏洞
呢?
浏览 0
提问于2016-05-09
得票数 -3
1
回答
appserv_root请求
的
目的是什么?
php
、
security
我在我
的
网站
上看到了很多关于不存在
的
php
文件
的
请求。他们倾向于使用一个类似于appserv_root=http://www.example.com
的
查询字符串,使用
的
域是看上去很难看
的
php
代码。我很有信心,这是试图利用某些
php
漏洞
或其他。所以我很好奇:如何防范此
漏洞
? 如果成功利用此
漏洞
,站点
浏览 0
提问于2011-01-24
得票数 1
回答已采纳
5
回答
用
php
编辑文件
的
所有方法?(安全)
php
、
security
、
upload
、
edit
、
exploit
我
的
网站
有一些严重
的
安全
漏洞
。在保护the服务器之后,我现在将保护我
的
php
文件。 因此,我想知道由于我
的
php
脚本中
的
漏洞
,所有的方法都可能被用来上传或编辑
php
文件。
浏览 1
提问于2011-03-13
得票数 1
回答已采纳
2
回答
当我看不到URL参数时,XSS
xss
、
reflected-xss
我刚开始进行渗透测试,我在我正在做
的
网站
上发现了一个反映XSS
的
漏洞
。但是问题是,当我提交表单时,
网站
会自动将我重定向到www.website.com/sendform.
php
,而不会显示URL中
的
参数。 有没有一种利用XSS
漏洞
的
方法可以通过链接发送XSS
漏洞
?
浏览 0
提问于2020-02-10
得票数 0
2
回答
ing服务器日志:"Morfeus F**ing Scanner“
security
、
web-server
、
lighttpd
我刚刚在我
的
web服务器日志文件中找到了这些访问: ::ffff:218.38.136.38 109.72.95.175 - [10/Jan/2011:02:54:12 +0100] "GET /user还是只是普通
的
黑客攻击我
的
服务器?谢谢
浏览 0
提问于2011-01-10
得票数 4
回答已采纳
1
回答
使用$_SERVER['
PHP
_SELF'];vs htmlentities($_SERVER['
PHP
_SELF']);用于https上
的
规范链接
php
被IT管理员告知,他们对新获得
的
网站
的
安全扫描使用了下面的共享片段,这些片段在
网站
的
头部使用,并打开了许多
漏洞
,应该改为使用htmlentities。我偶然发现了这个帖子,它提供了一些见解,但是在这个用例中,我不太确定
漏洞
是否存在,或者甚至在可行
的
范围内,不是说这不可能是因为服务器在https上吗?Is this the safest way to handle a form
PHP
如果它是在https上,这不应该否定任何潜在<em
浏览 9
提问于2020-01-08
得票数 1
回答已采纳
1
回答
IIS+
PHP
fastcgi模式 pathinfo取值错误任意代码执行
漏洞
?
php
IIS+
PHP
fastcgi模式 pathinfo取值错误任意代码执行
漏洞
用
的
环境如下IIS、
PHP
、MYSQL环境(Windows2008 64位 含腾云助手) (50GB)操作系统:Windows5.7sp1搭建出来
的
网站
经360监测出来 有 IIS+
PHP
fastcgi模式 pathinfo取值错误任意代码执行
漏洞
但是不知道该怎么去修复,360给
的
修复方案如下:危害:p=23, null, left攻击者可以利用该<em
浏览 1191
提问于2017-03-17
2
回答
如何利用
PHP
中重定向
漏洞
后
的
执行?
php
、
security
、
exploit
我在
网站
上读到了关于
的
文章。但是很难想到
PHP
中
的
EAR
漏洞
。有人能提供一个关于攻击者如何利用该
漏洞
的
具体示例吗?
浏览 8
提问于2014-03-04
得票数 2
回答已采纳
1
回答
有没有任何快速或自动化
的
方式来检查运行在远程服务器上
的
PHP
版本?
php
目前正在进行
漏洞
评估。但是,IP I是一个负载均衡器,客户机只想测试一个运行在负载均衡器上
的
站点。我发现
的
所有
漏洞
都与
PHP
相关。如何确认他们
的
网站
运行
的
是
PHP
版本,而不是在负载均衡器上
的
另一个
网站
?我已经检查了标题,当它告诉我它正在运行
的
Apache版本时,没有任何关于
PHP
的
内容。是否有一种工具或快速方法来确定运行
PHP
<
浏览 0
提问于2020-06-15
得票数 0
1
回答
htaccess阻止所有查询字符串,但不阻止index.
php
php
、
apache
、
.htaccess
我有一个一直被攻击
的
网站
,它使用
的
是joomla extensions 因此,我试图找出他们使用
的
是什么
漏洞
,我决定阻止这些
漏洞
我使用了下面的代码: RewriteEngine On RewriteRule ^(.*)$ - [F] 但它不工作,因为我仍然可以访问
网站
site.com/inde
浏览 22
提问于2019-12-23
得票数 0
1
回答
PHP
- Joomla 3站点-fines.
php
在一段时间后消失
php
、
joomla
我在我
的
网站
上收到了这条消息,
PHP
警告:
浏览 2
提问于2015-11-17
得票数 1
2
回答
如果我
的
网站
不接受任何用户
的
输入,是否存在显示我
的
代码和文件夹结构
的
危险?
web-application
、
appsec
、
php
、
javascript
第一次在这里发帖,对我所犯
的
错误表示歉意,请酌情编辑、修改、迁移。 我有一个简单
的
主页,它
的
目的(本质上)是包含我
的
联系方式和一些pdf格式。随着时间
的
推移,这已经成为了我
的
一个附带项目,添加内容,使它更喜欢Javascript和
PHP
,尽管它只使用了他们所能做到
的
一小部分:将一个文件包含在另一个文件中,更改这个div
的
S背景,获取当前日期等等为了记录我
的
作品,满足任何想看我
的
业余代码的人
的
浏览 0
提问于2013-08-18
得票数 1
1
回答
/engine/Engine.
php
的
用途
php
我对web开发(Python)还比较陌生,但碰巧我对
PHP
有一个问题。 有人试图通过.../engine/engine.
php
网址访问我
的
网站
,这个
网站
是用Python构建
的
。我
的
问题是:对于
PHP
构建
的
网站
,通常可以通过这样
的
URL访问哪些
网站
?这样
的
访问意味着什么(例如,这种访问是否可以由托管平台触发(我认为这是不可能
的
,
浏览 1
提问于2017-05-26
得票数 1
回答已采纳
1
回答
在
PHP
中Json_encode()比serialize更安全吗?
php
、
security
、
exploit
我在测试一个
网站
的
漏洞
。误用unserialize()可能会导致这些问题。另外,我在
php
官方手册中发现了如下警告:他们建议我们应该使用json_encode()和json_decode()。
浏览 21
提问于2016-08-25
得票数 1
回答已采纳
2
回答
JavaScript控制台易受XSS攻击吗?
web-application
、
appsec
、
xss
、
javascript
假设下面的name变量
的
内容由攻击者控制。这一行代码易受XSS攻击吗?console.log(name) 当我在name变量中发送一个注入时,我看到它
的
值由console.log打印为一个URL编码
的
字符串,并且它不会被解释为脚本标记格式。
浏览 0
提问于2014-12-27
得票数 1
2
回答
.htacess和随机文件被黑
php
、
web-server
最近,在运行apache和
php
的
客户端服务器上,我注意到一堆随机文件被放置在
网站
上
的
每个文件夹中。它们使用随机数命名,如205492.
php
。还有一些.htaccess文件与这些随机编号
的
文件一起放置。我
的
主机告诉我它
的
客户端在
php
中上传脚本,但是文件
的
所有者/组被设置为httpd。我认为这意味着将文件放在这里
的
是apache守护进程。这些文件
的
创建时间都设置为完全相
浏览 0
提问于2009-07-17
得票数 1
回答已采纳
1
回答
即使插件是不活动
的
,插件中
的
一些
漏洞
也能被利用吗?
plugins
、
security
我刚收到Wordfence安全插件开发者
的
通知,其中提到了其他流行Wordpress插件中存在
的
几个
漏洞
。本例中
的
一个例子是mailchimp表单插件,它可能会被广泛使用。我想知道一些插件
漏洞
是否可以被利用,即使插件是不活动
的
?(即插件在
网站
上存在,但目前尚未激活)
浏览 0
提问于2016-07-28
得票数 0
回答已采纳
2
回答
如何欺骗爬虫/扫描器,使其无法检测到网络技术?
php
、
security
我有一个
PHP
网站
,我已经完成了所有的URL重写。使得
PHP
扩展被隐藏。但是不知何故,网络爬虫和安全扫描器/
漏洞
扫描器能够找到我
的
站点是用
PHP
开发
的
。我如何避免这种情况,或者如何欺骗他们,使他们相信这个
网站
不是通过
PHP
开发
的
?
浏览 4
提问于2014-02-15
得票数 1
回答已采纳
4
回答
针对XSS
漏洞
的
防护?
php
、
xss
我是
PHP
新手,但我听说XSS
漏洞
很糟糕。我知道它们是什么,但我如何保护我
的
网站
?
浏览 2
提问于2011-03-24
得票数 7
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券