腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
OWASP ZAP提交表格
、
、
、
我试图使用OWASP在DVWA中查找SQL注入
漏洞
。经过几次点击页面后,我得到了一个小的站点地图:我在GET:sqli节点上运行了
活动
扫描、蜘蛛和AJAX蜘蛛。正如您在上面的屏幕截图中所看到的,没有发现SQL注入
漏洞
。//localhost:8081/vulnerabilities/sqli/页面中的表单操作也是如此:只有当我手动提交表单时,表单操作才会显示在“站点”选项卡中:而且,只有当我再次运行
活动
扫描时,才会
检测
到SQL注入
浏览 0
提问于2019-12-10
得票数 0
1
回答
智能手机操作系统中的共享内存扩展
、
今天有关于智能手机操作系统(Android、Windows和iOS)安全
漏洞
的消息,一些研究人员已经找到了一种从移动屏幕读取所有用户
活动
的方法。这是发布新闻的文章之一。本文还指出,这是安全
漏洞
,因为共享内存是如何工作的。但是没有给出保护用户的建议。 有没有任何方法来
检测
是否
有
任何应用程序已经在我的手机上使用这个
漏洞
?
浏览 0
提问于2014-08-22
得票数 0
3
回答
为什么无法预先在Why服务器上
检测
到Bash Shell休克
漏洞
?
、
有
很多关于贝类攻击
漏洞
的帖子。我能很详细地理解这个
漏洞
。 然而,我很好奇为什么任何入侵
检测
系统或基于主机的工具(例如防病毒系统)都无法
检测
到它?一些答案可能包括Snort没有适当的签名,但至少应该有一些其他的症状,即网络管理员应该理解网络中正在发生的异常情况,例如HTTP用户代理字符串不同(基于主机的解决方案检查对
吗
?)
浏览 0
提问于2015-01-14
得票数 1
1
回答
漏洞
1:1
有
漏洞
吗
?
、
、
我要问的是,攻击是否被认为是利用特定
漏洞
,还是可以说多个
漏洞
利用了单个
漏洞
。例如,我们知道SQL通过SQL注入攻击
有
许多类型的攻击。我们是说SQL中通过发送意外命令来操作的
漏洞
本身就是
漏洞
,还是能够执行攻击操作的特定命令就是
漏洞
,这意味着它是1:1而不是1:*关系?
浏览 0
提问于2015-05-04
得票数 0
3
回答
与Azure SQL威胁
检测
等价的前提数据库
、
由于GDPR,我们正在寻找一种方法来帮助我们从生产SQL Server中识别恶意
活动
或数据破坏。什么是在前提服务器上可用的?
浏览 0
提问于2018-02-01
得票数 4
1
回答
我们能
检测
到git元数据中的风险信号或潜在
漏洞
吗
?
我想知道git提交元数据是否能够揭示潜在的风险信号或
漏洞
。 Hinnefeld已经对此进行了调查,这里,但是这似乎是一种
检测
其他开发人员已经发现的
漏洞
的方法。有人能想象单靠元数据如何才能
检测
到以前从未发现过的
漏洞
吗
?
浏览 0
提问于2020-08-10
得票数 0
1
回答
iOS :
有
漏洞
吗
?
、
.h:#import "Todo.h" NSThread* headViewThread;}@property (nonatomic, retain) NSThread* tableViewThread; @end
浏览 0
提问于2012-06-01
得票数 0
回答已采纳
2
回答
有
putenv()
漏洞
吗
?
、
我使用以下代码:$env = $data->env; 但这一功能正在被利用。我不知道怎么做。攻击者可以在我的计算机(Windows)上执行任何代码。
浏览 0
提问于2017-05-11
得票数 0
回答已采纳
1
回答
实验室中的Wannacry测试-没有SMB扫描尝试
、
、
、
、
因此,我在virtualbox中启动了两个windows 7 64位sp1版本,并共享了它们的网络,并且操作系统容易受到使用的SMB
漏洞
的攻击。是因为wannacry在
检测
vm
吗
?📷
浏览 0
提问于2020-01-03
得票数 2
3
回答
对于objective-c和MACOS来说,什么是一个好的泄漏
检测
工具?
、
尽管我正在努力进行内存管理,但我确信我的代码是
有
漏洞
的。有人能推荐一个好的工具来
检测
这些
漏洞
吗
? 谢谢!!
浏览 2
提问于2011-02-23
得票数 1
4
回答
用于
检测
用c #编写的软件应用程序中
漏洞
的动态工具?
、
我正在为软件应用程序做一个关于
检测
Windows 7/8
漏洞
的项目。其中有些
有
可用的源代码,有些则没有。 请建议一些可以帮助我在编译时或运行时
检测
漏洞
的技术。是否
有
任何新的方法可用于查找缓冲区溢出
漏洞
?
浏览 0
提问于2013-02-21
得票数 0
3
回答
除了OpenVas和Nessus,我还有哪些其他的
漏洞
检测
选项?
、
我使用Linux,所以我
有
其他的
漏洞
检测
选项
吗
?
浏览 0
提问于2012-04-02
得票数 3
回答已采纳
3
回答
是否
有
证据表明SharePoint没有SQL注入
漏洞
?
、
、
、
有时,当我们扫描SharePoint安装时,软件会
检测
到盲目的SQL注入
漏洞
。我非常确定这是一个误报--AppScan可能将HTTP响应中的某些其他
活动
解释为盲注入的成功。但很难证明这是真的。有没有人知道微软是否有这方面的文档,以及是否
有
任何存储过程使用动态生成的SQL?如果所有东西都是链式的,并且它们都不是动态的,那么我们就有很好的证据证明SharePoint没有SQL注入
漏洞
。
浏览 0
提问于2008-11-21
得票数 7
2
回答
编写Android应用程序
我想学习如何
检测
和编写Android操作系统的
漏洞
。我对Linux有点熟悉,对ruby和python脚本
有
一定的了解。我已经学会了如何为基本缓冲区溢出和SEH编写
漏洞
。
有
什么想法
吗
?
浏览 0
提问于2013-08-03
得票数 0
1
回答
使用Node.js服务器调试内存泄漏
、
、
、
我们
有
一个内存泄漏,导致Node服务器耗尽进程内存。
有
什么建议/工具可以帮助我们调试它?
浏览 0
提问于2011-02-07
得票数 9
回答已采纳
1
回答
如何在我的网络中
检测
到CVE-2018-0886易受攻击的主机?
、
、
我知道这个
漏洞
有点老,但仍然是一个重要的
漏洞
。今天,我偶然发现一台装有Windows 7的电脑没有应用更新,我想知道是否还有更多的更新。原始利用这里。 这是microsoft页面,其中包含发布的修补程序和
漏洞
这里的信息。
有
什么想法
吗
,指针?
浏览 0
提问于2019-08-08
得票数 1
1
回答
测试Struts OGNL安全
漏洞
的自动化工具
、
我正在寻找一种查找Struts2 OGNL
漏洞
的方法(特别是http://www.cvedetails.com/cve/CVE-2013-4316/ )http://www.cvedetails.com我知道攻击者有这样的工具,当您已经知道
漏洞
的确切位置时,就有一个Metasploit模块可供使用。什么是查找易受这些攻击攻击的web应用程序页面的好方法(从黑匣子的角度来看)?此外,源代码中是否
有
说明应用程序可能易受攻击的迹象?
浏览 0
提问于2013-12-17
得票数 2
5
回答
研究了几天终于知道怎么购买云服务器怎么买最划算?
、
、
每次项目上新。购新服务器就是一笔费用,还好后来在一个小姐姐那里领取的优惠和折扣优惠了很多啊。分享出来让大家一起省钱,需要大家可以评论
浏览 495
提问于2021-12-28
1
回答
检测
当前前景
活动
并重新加载它
、
、
、
、
在下载和保存数据时,应用程序的用户可以浏览这个
漏洞
应用程序。如果下载和保存数据完成,I希望
检测
和重新加载当前的前台
活动
。我需要这样做,来显示新的数据。我可以用"startActivity(Intent.makeMainActivity(componentName)".来
检测
当前的
活动
,也可以用方法ComponentName启动它。但是,当我使用ActionBar-BackButton导航时,旧的
活动
也会出现。我在下载数据后在AsyncTasks onPostExecu
浏览 7
提问于2017-01-04
得票数 0
回答已采纳
1
回答
模糊IDS规则
、
、
是否存在混淆IDS规则的已知技术,因此攻击者不能轻易地使用它们来反向设计他们
检测
到的
漏洞
? 让我提供一些背景情况。有时,IDS供应商会意识到零日
漏洞
(一个尚未公开披露的
漏洞
)。在这种情况下,人们可以制定一项规则来
检测
利用该
漏洞
并将其推给每个人,试图防止利用该
漏洞
.但这带来了新的风险。特别是,攻击者可能能够分析IDS规则并使用该规则获取一些线索,从而使攻击者更容易识别
漏洞
并开始使用该
漏洞
攻击其他系统。是否
有
任何已知的技
浏览 0
提问于2014-08-21
得票数 3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
企业有必要请第三方活动公司策划活动吗?
弘辽科技:淘宝客违规影响店铺流量吗?有活动需要参加吗?
不耗时间,活动不卡时间的手机游戏有吗?
【科研进展】男性和女性在说谎时,大脑活动有差别吗?
市民人社个人信息有安全保障吗?这个宣传活动告诉你……
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券