腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
最好的免费
漏洞
扫描器检查您的
网站
PHP
& MySQL代码?
security
、
php
、
mysql
可能重复: 最好的免费
漏洞
扫描器检查您的
网站
PHP
&MySQL代码? 我正在寻找一个免费的
漏洞
扫描器来检查我的
网站
是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描器吗?
浏览 0
提问于2010-12-18
得票数 0
1
回答
appserv_root请求的目的是什么?
php
、
security
我在我的
网站
上看到了很多关于不存在的
php
文件的请求。他们倾向于使用一个类似于appserv_root=http://www.example.com的查询字符串,使用的域是看上去很难看的
php
代码。我很有信心,这是试图利用某些
php
漏洞
或其他。所以我很好奇:如何防范此
漏洞
? 如果成功利用此
漏洞
,站点配置中将更改什么?
浏览 0
提问于2011-01-24
得票数 1
回答已采纳
1
回答
CVE
漏洞
cve
是否可以为任何
漏洞
分配CVE编号?能给它分配一个CVE号码吗?(现在似乎没有CVE id了)
网站
中的
漏洞
(比如Google.com),而不是库中的
漏洞
呢?
浏览 0
提问于2016-05-09
得票数 -3
5
回答
用
php
编辑文件的所有方法?(安全)
php
、
security
、
upload
、
edit
、
exploit
我的
网站
有一些严重的安全
漏洞
。在保护the服务器之后,我现在将保护我的
php
文件。 因此,我想知道由于我的
php
脚本中的
漏洞
,所有的方法都可能被用来上传或编辑
php
文件。
浏览 1
提问于2011-03-13
得票数 1
回答已采纳
2
回答
当我看不到URL参数时,XSS
xss
、
reflected-xss
我刚开始进行渗透测试,我在我正在做的
网站
上发现了一个反映XSS的
漏洞
。但是问题是,当我提交表单时,
网站
会自动将我重定向到www.website.com/sendform.
php
,而不会显示URL中的参数。 有没有一种利用XSS
漏洞
的方法可以通过链接发送XSS
漏洞
?
浏览 0
提问于2020-02-10
得票数 0
2
回答
ing服务器日志:"Morfeus F**ing Scanner“
security
、
web-server
、
lighttpd
我刚刚在我的web服务器日志文件中找到了这些访问:::ffff:218.38.136.38 109.72.95.174 - [10/Jan/2011:02:54:12 +0100] "GET /user/soapCaller.bs HTTP/1.1" 40
浏览 0
提问于2011-01-10
得票数 4
回答已采纳
1
回答
使用$_SERVER['
PHP
_SELF'];vs htmlentities($_SERVER['
PHP
_SELF']);用于https上的规范链接
php
被IT管理员告知,他们对新获得的
网站
的安全扫描使用了下面的共享片段,这些片段在
网站
的头部使用,并打开了许多
漏洞
,应该改为使用htmlentities。我偶然发现了这个帖子,它提供了一些见解,但是在这个用例中,我不太确定
漏洞
是否存在,或者甚至在可行的范围内,不是说这不可能是因为服务器在https上吗?Is this the safest way to handle a form
PHP
如果它是在https上,这不应该否定任何潜在的
漏洞
吗?
php
echo echo $_
浏览 9
提问于2020-01-08
得票数 1
回答已采纳
2
回答
如何利用
PHP
中重定向
漏洞
后的执行?
php
、
security
、
exploit
我在
网站
上读到了关于的文章。但是很难想到
PHP
中的EAR
漏洞
。有人能提供一个关于攻击者如何利用该
漏洞
的具体示例吗?
浏览 8
提问于2014-03-04
得票数 2
回答已采纳
1
回答
IIS+
PHP
fastcgi模式 pathinfo取值错误任意代码执行
漏洞
?
php
IIS+
PHP
fastcgi模式 pathinfo取值错误任意代码执行
漏洞
用的环境如下IIS、
PHP
、MYSQL环境(Windows2008 64位 含腾云助手) (50GB)操作系统:Windows5.7sp1搭建出来的
网站
经360监测出来 有 IIS+
PHP
fastcgi模式 pathinfo取值错误任意代码执行
漏洞
但是不知道该怎么去修复,360给的修复方案如下:危害:p=23, null, left攻击者可以利用该
漏洞
直接在
网站
执行任意代
浏览 1192
提问于2017-03-17
1
回答
有没有任何快速或自动化的方式来检查运行在远程服务器上的
PHP
版本?
php
目前正在进行
漏洞
评估。但是,IP I是一个负载均衡器,客户机只想测试一个运行在负载均衡器上的站点。我发现的所有
漏洞
都与
PHP
相关。如何确认他们的
网站
运行的是
PHP
版本,而不是在负载均衡器上的另一个
网站
?我已经检查了标题,当它告诉我它正在运行的Apache版本时,没有任何关于
PHP
的内容。是否有一种工具或快速方法来确定运行
PHP
的最有可能的版本?
浏览 0
提问于2020-06-15
得票数 0
1
回答
htaccess阻止所有查询字符串,但不阻止index.
php
php
、
apache
、
.htaccess
我有一个一直被攻击的
网站
,它使用的是joomla extensions 因此,我试图找出他们使用的是什么
漏洞
,我决定阻止这些
漏洞
我使用了下面的代码: RewriteEngine On RewriteRule ^(.*)$ - [F] 但它不工作,因为我仍然可以访问
网站
site.com/index.
php
?fck=you 我可以阻
浏览 22
提问于2019-12-23
得票数 0
1
回答
PHP
- Joomla 3站点-fines.
php
在一段时间后消失
php
、
joomla
我在我的
网站
上收到了这条消息,
PHP
警告: 有人知道这个问题的解决办法吗?
浏览 2
提问于2015-11-17
得票数 1
2
回答
如果我的
网站
不接受任何用户的输入,是否存在显示我的代码和文件夹结构的危险?
web-application
、
appsec
、
php
、
javascript
随着时间的推移,这已经成为了我的一个附带项目,添加内容,使它更喜欢Javascript和
PHP
,尽管它只使用了他们所能做到的一小部分:将一个文件包含在另一个文件中,更改这个div的S背景,获取当前日期等等为了记录我的作品,满足任何想看我的业余代码的人的好奇心,可能会得到关于如何改进事物的反馈,只是一般的开放性,我正在考虑讨论,或者以其他方式让人看到,我部门服务器上的public_html然而,我担心这会打开我的
网站
,或整个服务器,攻击。由于我的
网站
不接受任何地方的用户输入,我感到安全,但我想确定之前继
浏览 0
提问于2013-08-18
得票数 1
1
回答
在
PHP
中Json_encode()比serialize更安全吗?
php
、
security
、
exploit
我在测试一个
网站
的
漏洞
。误用unserialize()可能会导致这些问题。另外,我在
php
官方手册中发现了如下警告:他们建议我们应该使用json_encode()和json_decode()。
浏览 21
提问于2016-08-25
得票数 1
回答已采纳
1
回答
/engine/Engine.
php
的用途
php
我对web开发(Python)还比较陌生,但碰巧我对
PHP
有一个问题。 有人试图通过.../engine/engine.
php
网址访问我的
网站
,这个
网站
是用Python构建的。我的问题是:对于
PHP
构建的
网站
,通常可以通过这样的URL访问哪些
网站
?
浏览 1
提问于2017-05-26
得票数 1
回答已采纳
2
回答
如何欺骗爬虫/扫描器,使其无法检测到网络技术?
php
、
security
我有一个
PHP
网站
,我已经完成了所有的URL重写。使得
PHP
扩展被隐藏。但是不知何故,网络爬虫和安全扫描器/
漏洞
扫描器能够找到我的站点是用
PHP
开发的。我如何避免这种情况,或者如何欺骗他们,使他们相信这个
网站
不是通过
PHP
开发的?
浏览 4
提问于2014-02-15
得票数 1
回答已采纳
2
回答
JavaScript控制台易受XSS攻击吗?
web-application
、
appsec
、
xss
、
javascript
假设下面的name变量的内容由攻击者控制。这一行代码易受XSS攻击吗?当我在name变量中发送一个注入时,我看到它的值由console.log打印为一个URL编码的字符串,并且它不会被解释为脚本标记格式。有没有办法利用这一点来攻击XSS?
浏览 0
提问于2014-12-27
得票数 1
1
回答
即使插件是不活动的,插件中的一些
漏洞
也能被利用吗?
plugins
、
security
我刚收到Wordfence安全插件开发者的通知,其中提到了其他流行Wordpress插件中存在的几个
漏洞
。本例中的一个例子是mailchimp表单插件,它可能会被广泛使用。我想知道一些插件
漏洞
是否可以被利用,即使插件是不活动的?(即插件在
网站
上存在,但目前尚未激活)
浏览 0
提问于2016-07-28
得票数 0
回答已采纳
4
回答
针对XSS
漏洞
的防护?
php
、
xss
我是
PHP
新手,但我听说XSS
漏洞
很糟糕。我知道它们是什么,但我如何保护我的
网站
?
浏览 2
提问于2011-03-24
得票数 7
回答已采纳
1
回答
如果启用了目录列表,是否可以将反向shell远程上载到
网站
?
wordpress
如果
网站
中存在目录列表
漏洞
,我可以将
PHP
反向shell上载到WordPress
网站
吗?条件是我可以在一个/wp-includes
网站
中看到WordPress的整个文件结构,并且我希望在/wp-includes目录中上传一个
PHP
,这样我就可以得到一个反向连接。 有可能吗?
浏览 0
提问于2020-12-31
得票数 -4
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券