腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(40)
视频
沙龙
1
回答
运行rails应用程序时“不安全地重定向到"https://${ip}/signin"`
、
、
但不确定它是从
哪里
来的,也许有些人正在测试我的
网站
是否存在
漏洞
,但我无法
检测
到哪个
漏洞
。对于google来说,https://${ip}/是一个非常糟糕的字符串。
浏览 1
提问于2022-08-17
得票数 1
1
回答
如何监控您的用户帐户被入侵的登录?
、
、
、
在一些罕见的情况下,我从一个
网站
收到了一封电子邮件,通知我我的电子邮件和密码是在批量获取的登录中发现的,然后他们强迫我更改我的密码。这只发生在几个非常老的未使用帐户上,可追溯到我愚蠢到在多个
网站
上使用相同密码的时候。尽管密码很强,但这并不能阻止一个设计不佳的站点将其存储在纯文本中,然后有一个允许黑客复制的服务器
漏洞
。
网站
通知我没有
漏洞
,但他们仍然是影响,因为我已经重复使用了那里的登录。 然而,我现在管理我自己的几个
网站
。这些
网站
目前如何
检测
他们的用户何
浏览 0
提问于2021-06-02
得票数 0
6
回答
如何使用脚本或程序自动测试我的站点是否存在SQL注入攻击?
、
、
有哪些程序,或者我可以运行一个简单的脚本,来查找我整个站点中的URL中的SQL注入
漏洞
?最好,我想运行一个脚本(PHP)或程序来爬行我的
网站
,从一个链接跳到另一个链接,尝试查找
漏洞
,并在发现时存储该URL,以便我有一个需要修复的URL列表。 这真的存在吗?
浏览 0
提问于2012-03-13
得票数 26
回答已采纳
2
回答
通过解析访问日志或HTTP参数来
检测
是否存在sql注入攻击。PHP
网站
、
、
、
(我的
网站
使用PHP和MySQL制作) 例如,我对SQLi攻击知之甚少,但--我认为“SELECT”、“UINON”、.(其他?)
浏览 0
提问于2018-03-03
得票数 0
2
回答
开放的港口危险吗?
你知道我在
哪里
能读到这件事吗?
浏览 0
提问于2011-12-05
得票数 13
回答已采纳
4
回答
流行的色情
网站
更容易被恶意软件感染吗?
、
、
、
我试图帮助我的朋友理解这一点,因为他相信,由于一个
网站
非常受欢迎,它不太可能感染它的观众,因为它的安全性!一个受欢迎的
网站
不太可能感染它的观众吗?请尽可能详细地回答这个问题,这样我就可以把他引向这个
网站
。
浏览 0
提问于2014-06-27
得票数 27
3
回答
如何监控cookie发送到的域是否不是cookie的来源域?
、
、
这是一个更大的安全项目的一部分,用于
检测
基于cookie的恶意攻击(如XSS)。这个项目的主要问题实际上是
检测
传出的cookie。有人能为我指出监控cookie信息传出HTTP流量的正确方向吗?
浏览 3
提问于2010-04-07
得票数 4
2
回答
灯MailServer无SSL.那有什么问题吗?
、
我想为我的
网站
在Ubuntu上设置一个MailServer,并访问来自我的POP3客户端的电子邮件,而不启用SSL加密(我想SSL是用来加密密码的吗?)
浏览 0
提问于2015-07-29
得票数 0
回答已采纳
4
回答
为什么我们不只有一个特定的数据库用于身份验证,另一个数据库用于其他数据库呢?
、
、
和另一个数据库服务的所有其他数据在
网站
上,这可能是较不安全的,并可用于服务网络内容。 这难道不是防止最近发生的大量SQL注入的好方法吗?
浏览 6
提问于2014-03-12
得票数 2
回答已采纳
1
回答
协作者电子邮件邀请的安全性
、
、
邀请将通过电子邮件发送,包括以前从未使用过该
网站
的用户。我的目标是避免服务器端代码,我正在使用AngularJS。每个组的列表都有自己的URL。 登录到该
网站
将使用Facebook或用户名和电子邮件。我认为有一种方法可以通过Facebook邀请其他Facebook用户,但我宁愿避免使用Facebook的应用程序,而且为了简单起见,我希望坚持一个普通的用户邀请系统,不管用户登录到
哪里
。Zapier (或类似的)然后
检测
到这个子添加的事件,并用邀请URL发送电子邮件给收件人。email_queue只能由Zapier或其他cro
浏览 1
提问于2014-06-19
得票数 4
回答已采纳
1
回答
通过bit.ly连接?
、
、
这可能是因为一个小用户报告了一个问题,一个黑名单服务报告了一个问题,因为链接被缩短了不止一次,或者因为我们
检测
到了潜在的恶意内容。一些网址缩短器允许他们的链接被编辑,所以比特不能知道这个链接将引导你去
哪里
。垃圾邮件和恶意软件通常是通过利用这些
漏洞
来传播的,两者都不允许。您请求的链接可能包含不适当的内容,甚至垃圾邮件或恶意代码,这些内容可能未经您的同意被下载到您的计算机上,也可能是伪造或模仿另一个
网站
,旨在欺骗用户共享个人或财务信息。
浏览 0
提问于2016-07-28
得票数 1
回答已采纳
2
回答
安全web应用的高级设计
、
、
XSS
漏洞
编写一个配套的用户脚本(Greasemonkey)来计算应用程序上每个页面的散列,并在任何页面内容发生变化时提醒用户。显然,当您进行更新时,这将导致误报,但是它应该允许您
检测
是否有人在App上修改了您的代码或成功地将任何内容注入到页面中。我意识到这个问题有点宽泛,所以如果它不适合这个
网站
,可以随意关闭它。我只是希望得到一些一般性的指导,我可能错过了什么,或者我的计划中的
漏洞
在
哪里
。 更新:感谢大家给出的非常有用的反馈。
浏览 0
提问于2015-01-22
得票数 2
3
回答
停止将代码注入页代码
、
、
我有一些领域,我使用的
网站
和测试。大多数是托管在一个著名的域名
网站
,其他与一个小的。有人能帮忙吗?
浏览 0
提问于2013-03-19
得票数 3
2
回答
使用xss打开网页浏览器的后门?
、
如果这是可能的,攻击者在
哪里
存储js代码?我正在寻找哪些关键字,我应该谷歌关于这个代码的利用。
浏览 0
提问于2020-09-06
得票数 1
1
回答
Ubuntu安装问题UEFI/BIOS ASUS
、
、
、
、
在我这样做之后,我发现windows在引导时给了我一个错误,并且从启动菜单期间没有
检测
到linux操作系统。 由于某种原因,我也无法启动linux dvd :S。(这是来自ubuntu
网站
的新烧的@ 4x )。我需要这只小狗明天上学,我拒绝找到一个windows 8安装,我真的不想去与windows 7,我
买
这台笔记本电脑的黑客(当然)和代码,不使用Skype和播放farmville。很抱歉发泄,但这个UEFI的事情完全是错误的,它一定是一个法律
漏洞
。
浏览 0
提问于2013-09-03
得票数 2
回答已采纳
1
回答
恶意javascript注入(Hostads.cn)
、
、
似乎我的
网站
被黑客入侵了,或者发现了
漏洞
,或者其他什么,所以现在每次我加载某些页面时,都会注入以下javascript和iframe: <script language="JavaScript" type然而,当我用谷歌浏览器浏览我的
网站
时,我得到了著名的“警告:
检测
到恶意软件”页面,告诉我谷歌发现了"hostads.cn“的内容,这是一个已知的恶意
网站
。我试着调试我的
网站
,一步一步地检查代码,检查可能在
哪里
或什么东西注入了代码,但我
浏览 2
提问于2012-11-21
得票数 0
回答已采纳
3
回答
检测
用户是否从浏览器安装了杀毒软件的代码?
、
、
我希望能够使用任何语言从网络浏览器(PHP,ASP,Flash,Javascript,Java等)来
检测
用户是否安装了杀毒软件。
浏览 5
提问于2013-03-19
得票数 3
160
回答
你见过的最糟糕的安全
漏洞
?
你见过的最糟糕的安全
漏洞
是什么?限制细节以保护有罪的人可能是一个好主意。 无论如何,这里有一个,告诉你如果发现安全
漏洞
该怎么做,以及如果一家公司没有(似乎)响应,提供了一些有用的答案。
浏览 7
提问于2009-09-24
得票数 413
5
回答
怎么用服务器?
我不会
浏览 574
提问于2018-06-30
10
回答
重复使用可能永远无法破解的密码
、
、
如果一个人要创建一个长度足够长的随机密码(例如100+),该密码与多种类型的符号、数字和字母混合在一起;如果他们的机器没有在安装了键盘记录器之类的意义上被破坏,并且他们的所有浏览会话都是通过加密的隧道完成的,那么,如果多个
网站
在其使用的某个服务上发生数据泄露,那么对多个
网站
重复使用这个密码是否有风险呢?
浏览 0
提问于2018-05-20
得票数 28
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
网站漏洞检测针对区块链网站安全分析
网站漏洞检测 之后台php语句拼接webshell漏洞
网站漏洞检测 apache-nginx解析绕过上传漏洞
网站漏洞测试 关于文件上传漏洞的检测与webshell安全分析
渗透测试公司 对客户网站使用的squid系统进行漏洞检测
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券