腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
在web.config中创建自定义httphandler :我有暴露'Padding‘
漏洞
的风险吗?
、
、
、
考虑到最近的
ASP
.NET
漏洞
,我应该在我的httphandlers中
寻找
什么会导致这样的填充Oracle
漏洞
? 换种方式问..。MSFT做错了什么,他们在他们的处理程序中修复了什么?
浏览 5
提问于2010-10-29
得票数 0
3
回答
预防OWASP十大
漏洞
的最佳库/实践
、
、
、
我正在
寻找
ASP
.Net中最好的可重用的库和内置功能,以防止OWASP十大安全
漏洞
,如注入,XSS,CSRF等,也易于使用工具来检测这些
漏洞
,供测试团队使用。
浏览 0
提问于2010-07-06
得票数 3
回答已采纳
1
回答
通过Razor4 <%:%>或
ASP
.NET编码获取但被AntiXSS捕获的XSS
漏洞
示例
、
、
、
我正在
寻找
一个可以通过使用AntiXSS编码器4.1Beta作为运行时编码器(在system.web/httpRuntime中设置)的XSS
漏洞
的示例。我更喜欢不需要显式调用AntiXss函数的方法,比如我在想一些可以通过
ASP
.NET黑名单但不能通过AntiXSS我测试过UTF-7
漏洞
,但没有看到任何可能影响现代浏览器的
漏洞
。
浏览 3
提问于2011-04-27
得票数 10
回答已采纳
2
回答
关于格式字符串
漏洞
的视频和可视化教程
、
任何人都知道好格式的字符串
漏洞
教程/视频演示如何在web应用程序上进行测试,比如修改URL。我已经看过Vivek的视频从安全管和另一个从CarolinaCon,但我正在
寻找
一个更详细的/可视化的演示如何将其应用于web应用程序笔试。,以及如何防范这种
漏洞
。这一切都源于读取不同的外部扫描报告,这些报告似乎总是包含位于www.domainname.com/default.
asp
?(此处插入名称和代码,例如。)的格式字符串
漏洞
。News=%2508x。我到底应该
寻找</em
浏览 0
提问于2011-12-20
得票数 6
2
回答
如何避免文件上传函数中的路径或目录操作?
、
、
我的指导员告诉我,在
asp
.net UploadFile控件的代码后面还有一个安全
漏洞
,我不知道为什么!= @"~\Images\"; ,你能告诉我如何防止这种安全
漏洞
吗更新: 有人能告诉我如何避免这种安全
漏洞
吗?我仍在努力
寻找
一些东西来保证这两条线路的安全。
浏览 4
提问于2013-03-20
得票数 2
2
回答
我可以在
ASP
.NET 4.0.30319中测试“微软
ASP
.Net窗体认证旁路”
、
我在谷歌搜索"
ASP
.Net 4.0.30319
漏洞
“关键字。最后,我在下面的链接中找到了"Microsoft
ASP
.NET窗体身份验证旁路“:但我不知道如何渗透测试这个
漏洞
。换句话说,如果有人给我一个由
ASP
.Net 4.0.30319实现的应用程序,我无法证明存在此
漏洞
。 我的问题是如何证明
浏览 0
提问于2014-10-25
得票数 -1
3
回答
有人使用Fortify 360和Classic
ASP
吗?一个标题操作
漏洞
的故事
、
、
我正在做一份短期合同工作,试图修补他们遗留代码中的一些
漏洞
。我正在开发的应用程序是Classic
ASP
2.0 (VBScript)和.Net 2.0 (C#)的组合。以下是应用程序中当前的经典
ASP
页面:<%' do stuffResponse.Redirect "nextpage.
asp
?Fortify到底在
寻找</e
浏览 2
提问于2009-10-12
得票数 0
回答已采纳
1
回答
Pen回溯测试
ASP
.NET应用程序
、
、
我们已经开发了一个基于
ASP
.NET的企业应用程序,即将发布。现在,我们关注应用程序的安全方面。我一直在
寻找
回溯5,并访问了许多关于钢笔测试的网站,但这不是很有帮助。我希望使用回溯测试已开发的安全
漏洞
应用程序。 我的问题是如何使用回溯功能来测试我的应用程序?
浏览 0
提问于2013-05-24
得票数 6
1
回答
对于我们的环境来说,典型的
ASP
应用程序是一个安全
漏洞
吗?
、
、
是否仍然维护
ASP
以防范安全
漏洞
?
浏览 2
提问于2018-05-04
得票数 0
回答已采纳
2
回答
ASP
.NET MVC中的
漏洞
测试
、
、
我参与了基于
ASP
.NET MVC和
ASP
.NET WebAPI的基于测试的开发,使用NMock单元测试,但是我编写的大多数单元测试都围绕着测试功能。从单元测试的角度看 :是否有任何(更喜欢开源的)工具来测试建立在
ASP
.NET MVC、手动或自动基础上的网站的
漏洞
,这些
漏洞
可以用于质量保证?
浏览 4
提问于2013-05-12
得票数 9
4
回答
寻找
XSS
漏洞
的有效方法?
、
、
、
但看起来(在看了代码之后)表示,它只会在通常的上下文中发现
漏洞
,而不会专门处理CSS值、JS代码等。 那么,
寻找
XSS
漏洞
的更有效(快速和可靠)方法是什么呢?
浏览 0
提问于2012-09-20
得票数 6
回答已采纳
1
回答
阻塞重复请求某些URL的HTTP客户端
、
、
通过查看IIS日志,我注意到有一些IP地址反复请求某些URL(例如/mysql/phpmyadmin/main.php、/phpadmin/main.php),这些地址并不存在,因为站点完全是在
ASP
.NET之外服务的,它们显然是在
寻找
已知的
漏洞
。
浏览 0
提问于2010-05-08
得票数 1
2
回答
IdentityServer4和
ASP
.NETCore 1.x
、
、
、
、
但是,由于公司编译器级别的策略,我只能使用VisualStudio 15.0,它不支持.Net核心2(因此,
ASP
.NET核心2)。因此,我暂时只能使用
ASP
.Net Core1.x。IdentityServer4确实有一个基于
ASP
.NEt Core1.x的版本,但似乎不再被维护。我的问题是:会修复Identityserver4 (
ASP
.NET Core1.x)中的安全
漏洞
吗?两个月前,Github存储库似乎仍处于活跃状态。因此,我想知道开发人员将提供什么样的维护。
浏览 2
提问于2018-05-29
得票数 1
回答已采纳
3
回答
如何利用从OpenVAS中发现的
漏洞
?
、
、
、
我无法找到与OpenVAS扫描器中使用快速7
漏洞
数据库和开发数据库等网站或使用“search”之类命令的
漏洞
相匹配的
漏洞
。对于msf控制台或其他
寻找
匹配
漏洞
的想法,您有什么建议/命令吗?
浏览 0
提问于2014-11-20
得票数 3
回答已采纳
2
回答
带有XSS
漏洞
的示例web应用程序
、
我想做两件事: 为此,我需要一个在
ASP
.NET MVC中更好的示例web应用程序,它具有最常见的
漏洞
。
浏览 3
提问于2013-03-15
得票数 1
回答已采纳
1
回答
最好的免费
漏洞
扫描器检查您的网站PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描器检查您的网站PHP &MySQL代码? 我正在
寻找
一个免费的
漏洞
扫描器来检查我的网站是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描器吗?
浏览 0
提问于2010-12-18
得票数 0
3
回答
在php站点代码中查找blind_SQL
漏洞
、
、
嗨,我真的是网络领域的初学者,我想知道是否有人可以指导我在哪里我应该在整个论坛的代码中
寻找
盲目sql注入
漏洞
,例如,如果这是
漏洞
index.php?m=content&c=rss&catid=[valid catid]的
漏洞
,我应该在代码中哪里
寻找
验证用户表单和网址输入的部分;我真的是php的初学者,我应该如何修复它。
浏览 2
提问于2011-01-25
得票数 2
1
回答
最佳免费网络
漏洞
扫描器
我正在
寻找
一个免费或开源的网络
漏洞
扫描器来检查我的办公网络是否有
漏洞
等等。有人能列出最好的免费网络
漏洞
扫描器吗?
浏览 0
提问于2015-01-17
得票数 -1
2
回答
根据数据库中的
漏洞
自动搜索Metasploit以查找可用的
漏洞
、
、
是否可以根据有关主机
漏洞
的信息自动搜索Metasploit数据库,以
寻找
可用的
漏洞
? 在Metasploit中搜索每个CVE编号以查看是否有可用的
漏洞
可能非常繁琐,所以这可以以任何方式实现自动化吗?我已经用来自OpenVAS的
漏洞
填充了Metasploit数据库,但是我能以某种方式自动搜索
漏洞
吗?
浏览 0
提问于2014-01-19
得票数 2
2
回答
jQuery AJAX JSON响应返回关键字"d“
、
、
、
当我发出一个jQuery AJAX JSON请求时,它用一个"d“属性响应。
浏览 0
提问于2010-11-18
得票数 6
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
线下赛ASP靶机漏洞利用分析
ASP注入漏洞全接触适合入门篇
寻找“漏洞”背后的真相
如何寻找隐藏的漏洞?PHP代码审查之常规漏洞解析
最近一直在研究Access漏洞结果找出了一个ASP脚本通用木马
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券