腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
4
回答
SQL
注入
攻击可以通过SqlCommand以外的任何方式执行吗?
、
、
、
、
如果我有一个SQL Server数据库的SQL应用
程序
,是否可以安全地假设如果要进行
ASP
.NET
注入
攻击,它将通过SqlCommand类的一个实例?背景: 我所处的情况是,我继承了一个相当大的web应用
程序
,该应用
程序
存在一些SQL
注入
漏洞
。我只是通过查看代码中的其他问题找到了几个
漏洞
,但我想知道,查找所有SqlCommand
注入
漏洞
的安全方法是不是在所有文件中搜索SQL实例,然后检查它们是否为参数化查询。这是一个
浏览 3
提问于2012-11-21
得票数 20
回答已采纳
2
回答
消除
ASP
.NET上的OS
注入
攻击
漏洞
、
、
我在一个应用
程序
上工作,在代码发布到生产之前,Burp工具会对其进行扫描。最近的扫描导致了操作系统
注入
攻击
漏洞
。 在做研究时,我看到的唯一的OS
注入
攻击的例子是unix,java,php应用
程序
。这些攻击可能针对的是
ASP
.NET应用
程序
吗?如果是这样,您如何减轻这种风险?
ASP
.NET (和/或MVC)本身能防止OS
注入
攻击吗?
浏览 5
提问于2017-01-31
得票数 1
2
回答
如何知道
ASP
网页是否容易受到SQL
注入
的影响?
、
、
我有一些使用易受SQL
注入
攻击的PHP应用
程序
的经验,并成功地利用了这种
漏洞
,但从未尝试在基于
ASP
的web应用
程序
上这样做。当我们试图找出PHP应用
程序
是否容易受到SQL
注入
的攻击时,通常会在输入参数的末尾添加一个单引号,如下所示: http://example.com/index.php?下面是我的问题:如果我在一个典型的
ASP
网页的输入参数的末尾添加一个单引号,然后得到一个空白页或该页面上的一些数据,这是否意味着它容
浏览 0
提问于2017-11-19
得票数 1
回答已采纳
3
回答
预防OWASP十大
漏洞
的最佳库/实践
、
、
、
我正在寻找
ASP
.Net中最好的可重用的库和内置功能,以防止OWASP十大安全
漏洞
,如
注入
,XSS,CSRF等,也易于使用工具来检测这些
漏洞
,供测试团队使用。您认为什么时候是在开发生命周期中开始将安全编码整合到应用
程序
中的最佳时机?
浏览 0
提问于2010-07-06
得票数 3
回答已采纳
2
回答
微软SQL
注入
源代码分析器(MSSCASI_
ASP
)的
ASP
.NET / C#等价物?
、
、
、
是典型
ASP
代码的静态代码分析器,可以帮助识别可能存在VBScript
注入
漏洞
的页面。这个工具似乎只支持VBscript (“这个工具只理解用vbscript编写的
ASP
代码”),而且我认为它只支持经典的
ASP
,即使是VBscript。我想知道是否有类似方法的工具能够处理
ASP
.NET代码,特别是C#
ASP
.NET代码。
浏览 0
提问于2009-08-05
得票数 4
回答已采纳
2
回答
Web应用
程序
漏洞
扫描-假阳性-识别和消除
、
Web应用
程序
漏洞
和潜在的假阳性 作为渗透测试器,应用
程序
漏洞
扫描是任何渗透测试方法的重要组成部分。在应用
程序
扫描阶段,可能会出现几种不同类型的
漏洞
。主要是..。SQL
注入
/盲目SQL
注入
、跨站点脚本/持久性跨站点脚本、命令
注入
、XPath
注入
、SOAP/AJAX攻击、CSRF/HTTP响应拆分、任意文件上传攻击、远程文件包括(PHP代码
注入
)、应用
程
浏览 0
提问于2014-10-15
得票数 1
2
回答
Web安全实用测试资源
、
现在,我有兴趣扩展我的知识,并深入了解如何利用常见
漏洞
(XSS、SQL
注入
等)。已经完成了。 给您一个易受攻击的测试站点,并指导您(最好是逐个测试)利用其
漏洞
的过程。如果可能的话,我希望这些资源集中于
ASP
.NET WebForms和MVC。注意:我不需要测试特定的应用
程序
,我想要一些资源,让我能够更好地理解这些安全
漏洞
是如何在网站中创
浏览 1
提问于2012-03-21
得票数 0
回答已采纳
3
回答
Web应用
程序
渗透测试方法
、
我正在学习一门课程,培训师建议在尝试利用这些
漏洞
之前,先确定影响web应用
程序
的所有
漏洞
。虽然我理解识别所有
漏洞
的必要性,但我不明白为什么要在尝试利用我刚刚发现的
漏洞
之前(比如sql
注入
、命令
注入
、远程文件包含、.)等会儿再来吧? 有理由这样做吗?
浏览 0
提问于2016-06-11
得票数 2
2
回答
漏洞
扫描与模糊web应用
程序
、
、
在web应用
程序
的上下文中,
漏洞
扫描是否是一种形式的模糊?Wikipedia将模糊定义为“向计算机
程序
的输入提供无效、意外或随机的数据”。Web应用
程序
漏洞
扫描器发送无效的意外数据,以识别SQL
注入
或跨站点脚本等
漏洞
。
浏览 0
提问于2016-05-29
得票数 1
回答已采纳
1
回答
sql
注入
攻击还是
漏洞
?在哪里可以找到web应用
程序
漏洞
和攻击类型的列表?
、
、
、
、
我不能分离OWASP前10名的安全风险,Sql
注入
是攻击还是
漏洞
?如果Sql
注入
是web应用
程序
攻击类型(以及其他owasp安全风险),那么在哪里可以找到
漏洞
列表?
浏览 0
提问于2017-05-26
得票数 -1
回答已采纳
2
回答
SQL
注入
查找器
、
、
、
最近,一名测试人员在测试应用
程序
时发现了一个SQL
注入
漏洞
。有没有SQL
注入
查找器/静态代码分析器可以发现Java代码中的SQL
漏洞
?
浏览 0
提问于2012-09-14
得票数 5
回答已采纳
1
回答
php://输入在url上找到
、
、
我正在IIS下运行我的网站,
asp
.net是我的语言。我的问题是,php://input是做什么的?
浏览 3
提问于2015-03-23
得票数 1
回答已采纳
1
回答
ASP
.NET表单和提交
、
、
_Default" %> <div class="form-group" style="margin-top:15px;"> <
asp</
浏览 1
提问于2021-11-10
得票数 0
1
回答
Excel导入中的SQL
注入
漏洞
、
、
、
、
我一直在研究为
ASP
.NET WebForms应用
程序
生成的安全报告。我们的代码中的某些区域被认为是潜在的SQL
注入
漏洞
。new OleDbCommand("SELECT * FROM [" + firstSheetName+ "]", conn)) // Offending line of code 为了修复这个SQL
注入
漏洞
有没有人知道如何在不被标记为SQL
注入
漏洞
的情况下执行此操作?我不
浏览 0
提问于2016-10-28
得票数 4
3
回答
如何减轻Windows机器下未修补的"AtomBombing“代码
注入
漏洞
?
、
、
名为原子轰炸的未修补
漏洞
能否仅通过执行malicious.exe
程序
绕过安全系统,或者有多种方法
注入
恶意代码?用户面临的问题是AtomBombing无法修复--这是Windows的工作方式。由于没有修补
程序
的机会,解决方案是一些其他形式的缓解。
浏览 0
提问于2016-10-30
得票数 7
回答已采纳
2
回答
Apache应用
程序
中的安全性或其他问题?
、
、
、
、
CGI
程序
是用bash编写的:)我将在其中添加一些特性,并向更多的用户公开它,但在此之前,我想对其他需要查看的内容进行一些思考--首先是安全性、
漏洞
、CGI
漏洞
和&c。用户不多,但应用
程序
的性能非常好,并且使用bash编写得非常一致。页面看起来像
ASP
/JSP/PHP格式,大量使用这里的文档。参数从单独的C
程序
中推断出来,会话信息存储在DB (MySQL)中,而SQL参数/
注入
则被正确转义。 我被撕碎了,好像这个堆栈真的需要被去掉吗
浏览 4
提问于2009-11-04
得票数 0
回答已采纳
2
回答
我可以在
ASP
.NET 4.0.30319中测试“微软
ASP
.Net窗体认证旁路”
、
我在谷歌搜索"
ASP
.Net 4.0.30319
漏洞
“关键字。最后,我在下面的链接中找到了"Microsoft
ASP
.NET窗体身份验证旁路“:但我不知道如何渗透测试这个
漏洞
。换句话说,如果有人给我一个由
ASP
.Net 4.0.30319实现的应用
程序
,我无法证明存在此
漏洞
。
浏览 0
提问于2014-10-25
得票数 -1
1
回答
是否有权威的
漏洞
分类?
是否对
漏洞
进行了分类?但我没有找到权威的
漏洞
分类。在Web应用
程序
漏洞
之下,应该有XSS/SSRF/XXE...。
浏览 0
提问于2020-09-09
得票数 0
回答已采纳
3
回答
为什么
注入
javascript代码是个坏主意
、
、
、
我有一个由
asp
.net开发的web项目。 这种样式是否存在JavaScript代码
注入
漏洞
?
浏览 0
提问于2018-11-03
得票数 3
1
回答
Python
注入
-有这样的东西吗?
、
我在自己的网站上做了一些渗透测试,并对常见的
漏洞
进行了大量的研究。 SQL
注入
出现了很多次,但我想知道,可能会有像python
注入
这样的东西吗?例如,一个web表单提交了一个值,该值是在某个python后端应用
程序
中输入到字典中的。如果输入处理不正确,是否有可能在应用
程序
中
注入
并执行python代码?是否有一种方法可以轻松、无害地测试该
漏洞
--如果它确实是一个潜在的
漏洞
?我似乎找不到很多关于这个话题的网络资源。
浏览 2
提问于2016-07-16
得票数 3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
ASP注入漏洞全接触适合入门篇
ASP+Access手工SQL注入实例
Asp SQL注入获取某服务器权限
线下赛ASP靶机漏洞利用分析
sql注入漏洞学习
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券