腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在线
扫描
检测
SQL
注入
漏洞
、
、
我让我的老板用
在线
服务在我们的服务器上做
漏洞
扫描,试图解释我们实际上并没有受到报告所说的
漏洞
的影响,这令人沮丧。 我是在自欺欺人,还是说这些服务“假设”是因为你允许在你的网站上发布它是脆弱的呢?
浏览 0
提问于2010-09-01
得票数 0
3
回答
请问网站的
SQL
注入
漏洞
能扫描得到吗?
、
、
、
、
请描述您的问题 [附加信息]
浏览 511
提问于2019-11-28
回答已采纳
1
回答
OWASP ZAP提交表格
、
、
、
我试图使用OWASP在DVWA中查找
SQL
注入
漏洞
。经过几次点击页面后,我得到了一个小的站点地图:我在GET:sqli节点上运行了活动扫描、蜘蛛和AJAX蜘蛛。正如您在上面的屏幕截图中所看到的,没有发现
SQL
注入
漏洞
。localhost:8081/vulnerabilities/sqli/页面中的表单操作也是如此:只有当我手动提交表单时,表单操作才会显示在“站点”选项卡中:而且,只有当我再次运行活动扫描时,才会
检测
到
SQL
注入
漏洞<
浏览 0
提问于2019-12-10
得票数 0
1
回答
在JBoss EAP 6.4中未
检测
到HTTP安全标头
、
、
我们需要修复JBoss EAP 6.4中的
漏洞
,该
漏洞
与未
检测
到的 Header (QID 11827)有关。 此
漏洞
报告在应用服务器层,而不是在IHS上。所有的
在线
建议都是针对JBoss EAP7.x(下引子系统)的,而不适用于JBoss EAP6.4 (web子系统)。
浏览 6
提问于2020-10-12
得票数 0
1
回答
云防火墙能防止项目中的
sql
注入吗?
、
、
浏览 144
提问于2023-08-03
2
回答
测试
SQL
注入
漏洞
的最佳方法是什么?手动还是SQLMap?
、
、
、
、
作为我工作的一部分,我定期测试web应用程序的
漏洞
。当涉及到
SQL
注入时,我的方法是从手动浏览网站开始,然后将我怀疑与数据库交互的参数发送到SQLMap。现在,我想知道这是否是寻找
SQL
注入的正确方式?SQLMap是否能够找到大多数类型的
SQL
注入,或者我是否应该求助于手动测试?
浏览 0
提问于2016-05-16
得票数 8
9
回答
检查常见
漏洞
的工具?
是否有任何好的工具(桌面或
在线
)允许您检查您的网站是否存在常见的
漏洞
(例如
SQL
注入、XSS)?
浏览 0
提问于2010-07-08
得票数 35
回答已采纳
3
回答
与Azure
SQL
威胁
检测
等价的前提数据库
、
由于GDPR,我们正在寻找一种方法来帮助我们从生产
SQL
Server中识别恶意活动或数据破坏。什么是在前提服务器上可用的?
浏览 0
提问于2018-02-01
得票数 4
1
回答
如何处理checkmarx扫描的
SQL
_Injection和Second_Order_
SQL
_Injection
漏洞
?
、
、
、
、
SQL
_Injection和Second_Order_
SQL
_Injection
漏洞
出现在使用checkmarx扫描的spring框架的项目源代码中。已在“密码”中
检测
到注入
漏洞
@Query
浏览 8
提问于2022-10-10
得票数 0
2
回答
REST的OpenSource安全扫描工具
、
、
、
我在安全测试方面很新。一些服务也使用OAUTH。 谢谢
浏览 0
提问于2016-06-20
得票数 3
1
回答
声纳扫描DVWA
、
但Sonarqube未能找到大多数
漏洞
。甚至是简单的
sql
注入。我想知道我是否错过了一些配置,或者SonarQube无法
检测
到configuration和其他不安全的编码(
漏洞
)?
浏览 6
提问于2017-05-10
得票数 0
回答已采纳
2
回答
PHP安全
漏洞
的渗透测试
、
、
、
我正在做一篇关于“识别和测试网站安全
漏洞
”的本科生研究论文。最初,我认为我应该手动测试,因为我在我的方法中指定,我只测试几个选定的
漏洞
,即
SQL
注入,跨站脚本,错误报告,会话劫持和输入验证。我正在检查半打网站上的一些
漏洞
。我应该使用渗透测试工具,还是只做动态渗透测试而不使用软件?
浏览 2
提问于2015-05-25
得票数 2
回答已采纳
1
回答
Sonarqube 6.7x的安全插件
、
、
我试图为sonarqube6.x找到一些安全插件来
检测
Java语言的
漏洞
。但我找不到任何插件。我想知道,是否有任何插件可用于查找声呐中的
漏洞
。所以
浏览 1
提问于2018-04-25
得票数 2
回答已采纳
3
回答
为什么Google play拒绝我的应用程序他们说“因为违反了我们的危险产品政策”
、
、
、
我把我的应用程序上传到google商店,但几个小时后,我收到一封电子邮件,上面写着: 下面是您最近提交的文件中
检测
到的
漏洞
列表和相应的APK版本。
漏洞
OpenSSL请帮帮我,我花了很多时间在这个应用上。
浏览 7
提问于2016-01-22
得票数 1
回答已采纳
2
回答
如果注入查询正确,则可能进行重定向到网页的
SQL
注入。
、
、
在我朋友的授权下,我正在测试他的网站是否存在潜在的
漏洞
。这是否意味着它容易受到
SQL
顺便说一句,如果字符串是正确的,它会被重定向到另一个网页(我认为这就是为什么SQLMap告诉我这个参
浏览 5
提问于2020-01-18
得票数 0
1
回答
停止持续的MySQL注入
这与
SQL
注入预防无关,其他问题将对此进行讨论。我的问题是:一旦攻击成功,是否有办法在我们寻找和修复
漏洞
时立即完全停止攻击?我希望数据库能
在线
供普通用户使用,但防止对其造成损害。
浏览 5
提问于2014-07-29
得票数 0
回答已采纳
1
回答
启用审核和威胁
检测
选项后,如何在azure
SQL
数据库中测试威胁
检测
事件?
、
、
、
在“天哪”中,我创建了
SQL
数据库,因为我启用了用于记录审核和威胁
检测
的审核和威胁
检测
选项。 我在控制器中编写了下面的代码,用于
检测
SQL
注入威胁。即使我通过了用户名,比如测试或‘1’=‘1’,但它不会跟踪我的日志中的威胁
检测
,它也总是将访问状态显示为success。当威胁
检测
发生时,或者有人将测试或‘1’=‘1’这样的文本传递给我的上面的
SQL
查询,我怎么看
浏览 3
提问于2017-02-06
得票数 2
4
回答
SQL
注入
漏洞
、
、
、
我们的开发人员在亚洲的离岸,我刚刚发现他们一直在网站前端放置原始
SQL
。 我担心我们现在很容易受到
SQL
注入攻击。有谁知道我如何
检测
网站上的
漏洞
,以及关闭它们的最好方法是什么?
浏览 3
提问于2011-12-16
得票数 3
回答已采纳
3
回答
是否有证据表明SharePoint没有
SQL
注入
漏洞
?
、
、
、
有时,当我们扫描SharePoint安装时,软件会
检测
到盲目的
SQL
注入
漏洞
。我非常确定这是一个误报--AppScan可能将HTTP响应中的某些其他活动解释为盲注入的成功。但很难证明这是真的。有没有人知道微软是否有这方面的文档,以及是否有任何存储过程使用动态生成的
SQL
?如果所有东西都是链式的,并且它们都不是动态的,那么我们就有很好的证据证明SharePoint没有
SQL
注入
漏洞
。
浏览 0
提问于2008-11-21
得票数 7
1
回答
Vega显示
SQL
注入
漏洞
,但sqlmap拒绝。
、
、
Vega
检测
到它是
SQL
注入
漏洞
,但是当我用sqlmap测试它时,它在这个url中找不到注入。Vega显示了URL app.php?在这种情况下,它真的是一个
SQL
注入
漏洞
吗?我可以强制sqlmap使用这个URL作为帮助吗?
浏览 0
提问于2016-09-06
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SQL在线平台
sql注入漏洞学习
腾讯玄武实验室发布在线Spectre漏洞检测工具
BeesCMS的SQL注入漏洞
二阶SQL注入漏洞
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券