腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
执行代码或修改网页的攻击是什么?
web
、
network-security
我的一个朋友遭受了一次攻击,他所有的
索引
文件(
php
或html)都被注入了iframe。这让我开始思考 我听说过sql注入和
网站
上的
漏洞
来做一些它不想让你做的事情。PS:更新wordpress后,他认为安全
漏洞
是ftp攻击。但我的问题是关于网络攻击的。
浏览 0
提问于2011-09-29
得票数 0
1
回答
最好的免费
漏洞
扫描器检查您的
网站
PHP
& MySQL代码?
security
、
php
、
mysql
可能重复: 最好的免费
漏洞
扫描器检查您的
网站
PHP
&MySQL代码? 我正在寻找一个免费的
漏洞
扫描器来检查我的
网站
是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描器吗?
浏览 0
提问于2010-12-18
得票数 0
1
回答
Google爬行和SQL注入
web-application
、
sql-injection
、
google
/from//information_schema.tables//group//by//a)b//where'1'='1.html )📷 我的问题是,谷歌如何在输入这样一个攻击签名的同时抓取
网站
?它不是揭示了像显示的那样脆弱的
网站
吗?谢谢
浏览 0
提问于2015-11-11
得票数 3
回答已采纳
1
回答
appserv_root请求的目的是什么?
php
、
security
我在我的
网站
上看到了很多关于不存在的
php
文件的请求。他们倾向于使用一个类似于appserv_root=http://www.example.com的查询字符串,使用的域是看上去很难看的
php
代码。我很有信心,这是试图利用某些
php
漏洞
或其他。所以我很好奇:如何防范此
漏洞
? 如果成功利用此
漏洞
,站点配置中将更改什么?
浏览 0
提问于2011-01-24
得票数 1
回答已采纳
1
回答
CVE
漏洞
cve
是否可以为任何
漏洞
分配CVE编号?能给它分配一个CVE号码吗?(现在似乎没有CVE id了)
网站
中的
漏洞
(比如Google.com),而不是库中的
漏洞
呢?
浏览 0
提问于2016-05-09
得票数 -3
5
回答
用
php
编辑文件的所有方法?(安全)
php
、
security
、
upload
、
edit
、
exploit
我的
网站
有一些严重的安全
漏洞
。在保护the服务器之后,我现在将保护我的
php
文件。 因此,我想知道由于我的
php
脚本中的
漏洞
,所有的方法都可能被用来上传或编辑
php
文件。
浏览 1
提问于2011-03-13
得票数 1
回答已采纳
1
回答
为什么谷歌会在搜索结果中显示这些日文字符?
google-search
当我搜索这个
网站
(非常老的),我做了一点改进,它显示了这些字符,我相信是日本人。这位客户对之前一家公司建立了这个
网站
感到不满,于是他们把它移到了HostGator,该
网站
是用HTTrack
网站
复印机复制的,然后在5月31日上传到HostGator,从那时起,它就一直在显示这些字符,
浏览 16
提问于2016-06-04
得票数 2
2
回答
当我看不到URL参数时,XSS
xss
、
reflected-xss
我刚开始进行渗透测试,我在我正在做的
网站
上发现了一个反映XSS的
漏洞
。但是问题是,当我提交表单时,
网站
会自动将我重定向到www.website.com/sendform.
php
,而不会显示URL中的参数。 有没有一种利用XSS
漏洞
的方法可以通过链接发送XSS
漏洞
?
浏览 0
提问于2020-02-10
得票数 0
2
回答
ing服务器日志:"Morfeus F**ing Scanner“
security
、
web-server
、
lighttpd
我刚刚在我的web服务器日志文件中找到了这些访问:::ffff:218.38.136.38 109.72.95.174 - [10/Jan/2011:02:54:12 +0100] "GET /user/soapCaller.bs HTTP/1.1" 40
浏览 0
提问于2011-01-10
得票数 4
回答已采纳
1
回答
在哪里可以找到jQuery
漏洞
?
jquery
我怀疑
网站
上有一个旧版本的jQuery 1.4.4,有人利用它向
网站
添加了一些JS和html。在哪里可以找到1.4.4版
漏洞
的
索引
?
浏览 0
提问于2013-01-13
得票数 1
回答已采纳
1
回答
使用$_SERVER['
PHP
_SELF'];vs htmlentities($_SERVER['
PHP
_SELF']);用于https上的规范链接
php
被IT管理员告知,他们对新获得的
网站
的安全扫描使用了下面的共享片段,这些片段在
网站
的头部使用,并打开了许多
漏洞
,应该改为使用htmlentities。我偶然发现了这个帖子,它提供了一些见解,但是在这个用例中,我不太确定
漏洞
是否存在,或者甚至在可行的范围内,不是说这不可能是因为服务器在https上吗?Is this the safest way to handle a form
PHP
如果它是在https上,这不应该否定任何潜在的
漏洞
吗?
php
echo echo $_
浏览 9
提问于2020-01-08
得票数 1
回答已采纳
1
回答
IIS+
PHP
fastcgi模式 pathinfo取值错误任意代码执行
漏洞
?
php
IIS+
PHP
fastcgi模式 pathinfo取值错误任意代码执行
漏洞
用的环境如下IIS、
PHP
、MYSQL环境(Windows2008 64位 含腾云助手) (50GB)操作系统:Windows5.7sp1搭建出来的
网站
经360监测出来 有 IIS+
PHP
fastcgi模式 pathinfo取值错误任意代码执行
漏洞
但是不知道该怎么去修复,360给的修复方案如下:危害:p=23, null, left攻击者可以利用该
漏洞
直接在
网站
执行任意代
浏览 1192
提问于2017-03-17
2
回答
发送邮件时的
PHP
from字段()
php
、
apache
、
email
我正在使用
PHP
的mail()函数,并注意到我的邮件在我的收件箱中显示是由“我的
网站
”发送的,但当我点击实际的电子邮件时,它显示它是从mywebsite@sitename.localdomain发送的。理想情况下,我希望它是从‘我的
网站
’发送的,但回复邮件是'no- reply @mywebsite.com',而不是说任何关于@sitename.localdomain的内容。'X-Mailer:
PHP
/'; mail($to, $subject, $message,
浏览 2
提问于2011-06-27
得票数 2
回答已采纳
2
回答
如何利用
PHP
中重定向
漏洞
后的执行?
php
、
security
、
exploit
我在
网站
上读到了关于的文章。但是很难想到
PHP
中的EAR
漏洞
。有人能提供一个关于攻击者如何利用该
漏洞
的具体示例吗?
浏览 8
提问于2014-03-04
得票数 2
回答已采纳
1
回答
有没有任何快速或自动化的方式来检查运行在远程服务器上的
PHP
版本?
php
目前正在进行
漏洞
评估。但是,IP I是一个负载均衡器,客户机只想测试一个运行在负载均衡器上的站点。我发现的所有
漏洞
都与
PHP
相关。如何确认他们的
网站
运行的是
PHP
版本,而不是在负载均衡器上的另一个
网站
?我已经检查了标题,当它告诉我它正在运行的Apache版本时,没有任何关于
PHP
的内容。是否有一种工具或快速方法来确定运行
PHP
的最有可能的版本?
浏览 0
提问于2020-06-15
得票数 0
1
回答
Plesk锁定和不可用的服务器问题
php
、
security
、
plesk
我的一个
网站
有一些奇怪的问题,Plesk控制面板经常被锁定--在与主机支持人员交谈后,他们将范围缩小到了以下代码:这个错误一次又一次地发生-主机支持人员说有来自比利时,新加坡和曼谷的人在10分钟内访问(
网站
是纯基于英国的),这些IP试图使用反向DNS来查找服务器上的
漏洞
-他认为
漏洞
浏览 0
提问于2012-07-18
得票数 0
回答已采纳
1
回答
LFI攻击中/proc/自助/环境内容的安全含义
attacks
、
file-access
、
file-inclusion
在
网站
的渗透测试中,测试在安装的旧wordpress插件中发现了一个本地文件包含
漏洞
。攻击者可以利用LFI
漏洞
包括/etc/passwd和
索引
页,但是当包含/proc/self/environ时,攻击者只看到以下内容: CONTEXT_DOCUMENT_ROOT=/home/[website如果是这样的话,为什么这个
网站
只显示了CONTEXT_DOCUMENT_ROOT呢?我知道,当攻击者包含/proc/self
浏览 0
提问于2015-12-05
得票数 2
1
回答
htaccess阻止所有查询字符串,但不阻止index.
php
php
、
apache
、
.htaccess
我有一个一直被攻击的
网站
,它使用的是joomla extensions 因此,我试图找出他们使用的是什么
漏洞
,我决定阻止这些
漏洞
我使用了下面的代码: RewriteEngine On RewriteRule ^(.*)$ - [F] 但它不工作,因为我仍然可以访问
网站
site.com/index.
php
?fck=you 我可以阻
浏览 22
提问于2019-12-23
得票数 0
1
回答
PHP
- Joomla 3站点-fines.
php
在一段时间后消失
php
、
joomla
我在我的
网站
上收到了这条消息,
PHP
警告: 有人知道这个问题的解决办法吗?
浏览 2
提问于2015-11-17
得票数 1
1
回答
.htaccess密码保护站点是否隐藏在搜
索引
擎之外?
.htaccess
、
seo
、
robots.txt
我们在一个域上有一个
网站
实例,它被一个.htaccess密码阻止。一些IP,如公司的网络被允许通过。没有入站链接(虽然显然不能保证这100%) 在所有这些条件下,搜
索引
擎是否还可以对站点进行
索引
?我想不是,而是要确保没有我不知道的
漏洞
。
浏览 0
提问于2016-06-24
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券