腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
访问日志中试图执行脚本
的
Apache随机IP
我只是有个简单
的
问题。我
的
apache访问日志中有来自中国、日本等
的
随机It,看起来他们正在尝试从它们所在
的
位置执行脚本。日志看起来是这样
的
:171.117.10.221 - - [29/Jan/2018:08:05:04 -0800] "GET /ogPipe.
aspx
?Nexus 5 Build/MRA58N) AppleWebKit/537.3$ 1.202.79.71 - - [29/Jan/2018
浏览 1
提问于2018-01-30
得票数 6
回答已采纳
2
回答
CGI通用sql注入
我正在使用Nessus扫描一个站点时,报告了以下
漏洞
:Nessus说:使用POST HTTP方法,Nessus发现:以下资源可能容易受到/LoginTeacherForm.
aspx
注入
的
影响: /LoginTeacherForm.
aspx
CGI
的
“/LoginTeacherFor
浏览 0
提问于2013-08-24
得票数 1
2
回答
cgi通用sql注入问题
、
、
、
当出现以下
漏洞
时,我正在扫描一个站点: CGI通用SQL注入使用POST HTTP方法,Nessus发现: _codeTextBox CGI
的
“/LoginTeacherForm.
aspx
Ts7Pg%3d%3d&btnChangePassword=Wijzig%2
浏览 10
提问于2013-08-23
得票数 1
回答已采纳
2
回答
RequestFiltering不适用于MS设备名称路径
、
、
、
、
我试图平息我们最近所做
的
PCI扫描失败,其中指出: 概要:远程web服务器使用
的
框架
存在拒绝服务
漏洞
。影响:运行在远程主机上
的
web服务器似乎使用
的
是Microsoft ASP.NET,并且可能受到拒绝服务
漏洞
的
影响。请求包含MS设备名称
的
URL可能会导致web服务器暂时失去响应。简单地说,我们访问应用程序上
的
一个URL,比如/AUX/.
a
浏览 4
提问于2016-01-15
得票数 3
回答已采纳
1
回答
如何修复Asp.net版本2.0中
的
开放重定向URL
、
我在我
的
response.redirect代码中使用了c#,但是它显示了一个打开
的
重定向
漏洞
。Response.Redirect("abcd.
aspx
?catId=" + HttpUtility.HtmlEncode(dropdown.SelectedValue) + ""); 我可以使用什么代码来修复打开
的
重定向
漏洞
。
浏览 4
提问于2013-12-19
得票数 2
1
回答
是否受到Spring
框架
中最后RCE
漏洞
的
影响?
、
、
geode是否受到Spring
框架
中上一次RCE
漏洞
的
影响?
漏洞
详细信息: geode 1.14.2
的
依赖项如下-- geode所使用
的
spring
框架
是否应该升级到5.3.18 ? 1:?
浏览 6
提问于2022-04-04
得票数 0
3
回答
CAT.NET:
漏洞
还是误报?
、
、
偶然系列中
的
第二个:CAT.NET将此报告为需要通过编码myInt进行修复
的
重定向
漏洞
。
浏览 4
提问于2011-01-05
得票数 0
回答已采纳
1
回答
.NET
框架
有赏金程序吗?
、
、
微软.NET Bounty程序声明“.NET
框架
中
的
漏洞
,或运行在.NET
框架
(Webforms或MVC)上
的
任何ASP.NET
框架
中
的
漏洞
”超出了范围。 .NET
框架
是否被另一个赏金程序所覆盖?如果这是真的,它对它
的
安全意味着什么?
浏览 0
提问于2021-11-16
得票数 1
1
回答
测试依赖项
的
安全
漏洞
是否会威胁到我
的
应用程序
的
生产?
、
、
、
、
运行npm audit时,该应用程序存在相当多
的
高级安全
漏洞
。 其中大部分来自jest,一个React
的
测试
框架
。我们需要通过几个主要版本来升级包以解决
漏洞
。 我不知道解决这些
漏洞
有多紧迫。如果jest是一个测试
框架
,它会使我
的
应用程序在生产环境中面临威胁吗?测试依赖
的
漏洞
会威胁到我
的
应用在生产中吗? 如有任何建议,我们将不胜感激!谢谢!
浏览 9
提问于2020-01-06
得票数 0
回答已采纳
1
回答
windows安全更新代码
、
我不是Windows管理方面的专家,但当我用名为沙子蠕虫(ms14-060)
的
恶意软件测试Windows 7时,我发现即使正确地执行所有过程,该
漏洞
也永远无法实现。然后我想,自从2014年发现了这个
漏洞
,就在几周前我还在虚拟机上安装了windows 7之后,我安装
的
版本可能已经修复了这个
漏洞
。但是,在windows更新
的
历史上,我发现没有使用KB3000869代码(https://technet.microsoft.com/en-gb/librar
浏览 0
提问于2016-08-23
得票数 -1
1
回答
Struts中
的
默认会话超时值是什么?
、
、
、
我有一个java代码,我正在检查它是否存在安全
漏洞
。代码是使用Apache
框架
开发
的
。代码中没有设置会话超时。据我所知,这表明只要
框架
没有设置默认会话超时值,就会出现过多
的
会话超时
漏洞
。
浏览 2
提问于2017-10-30
得票数 0
5
回答
网站访问者有没有办法看到
aspx
.cs文件
的
内容?只是好奇地想知道所有的循环
漏洞
,中断或其他任何东西。
、
网站访问者有没有办法看到
aspx
.cs文件
的
内容?只是好奇地想知道所有的循环
漏洞
,中断或其他任何东西。
浏览 0
提问于2010-09-11
得票数 1
回答已采纳
1
回答
帧onkeydown反馈
、
、
、
、
我正在尝试做一个跨
框架
脚本攻击()
的
PoC,以在我
的
工作中显示这种攻击对于任何版本
的
IE浏览器都是多么危险。但是,如果每个开发人员在所有web服务器响应中都包含这样
的
标头,那就更好了。使用下面的代码,我可以看到带有键代码
的
警告窗口,但是对于目标页面上
的
表单,我看不到表单内部按下
的
键
的
字母。this.focus()"> <frame src="http://www.uo
浏览 4
提问于2014-01-26
得票数 0
1
回答
.net核心和.net
框架
之间
的
差异
漏洞
、
、
、
我不明白为什么在旧
的
.net
框架
中,针对
漏洞
的
建议是只更新windows而不是nuget包。但对于.net核心,建议更新nuget包。I搜索是一篇解释.net核心和.net
框架
之间修复
漏洞
差异
的
文章。 (只更新Windows,为什么不更新nuget呢?) (更新.net内核
的
nuget,更新.net
框架
的
操作系统)
浏览 0
提问于2018-11-20
得票数 3
1
回答
如何将.C和.pl扩展
漏洞
导入metasploit
框架
?
、
如何将.C(c语言)和.Pl(perl)扩展模块
漏洞
导入Metasploit
框架
?Metasploit通常接受.rb (ruby)扩展模块吗?我只想在metasploit中导入下面的外壳代码,framework.This代码是用C语言编写
的
。那么有没有办法将下面的
漏洞
导入到metasploit
框架
中。
浏览 0
提问于2013-07-31
得票数 0
2
回答
如何解决HTML/
aspx
站点中反映
的
跨站点脚本(XSS)
漏洞
、
、
、
、
我有这样
的
事情: <a href="pagina3.
aspx
?=<%=Request.QueryString.Get("p")%>"> </a>但这样我就可以检测到XSS
漏洞
有一种正确
的
方法可以使用querystring并避免
漏洞
,还是
浏览 3
提问于2016-02-23
得票数 0
回答已采纳
1
回答
会话在ASP.NET中为空
、
、
我
的
应用程序有一个会话固定
漏洞
。要修复该
漏洞
,我将在登录后更改会话id。Response.Cookies["ASPFIXATION"].Value ="xyz";并重定向到~/Master/Home.<em
浏览 9
提问于2016-05-13
得票数 1
1
回答
这是XSS
漏洞
吗?
、
我
的
公司最近在我们
的
网站上做了一个安全评估,我们报告了一个XSS
漏洞
。以下是报告
的
漏洞
的
详细情况:mysite.com/Secure/Account/Addresses.
aspx
/%32%35<scriptsrc="/Secure/Account/Addresses.
aspx
/25?(在本例中是
浏览 0
提问于2014-06-30
得票数 7
回答已采纳
2
回答
更改主机时从错误屏幕中删除ASP.NET版本信息
、
、
在笔测试期间,我们收到了一个
漏洞
。重现步骤是更改主机(比方说google.com)到不同
的
域,然后点击URL。然后按照所示
的
屏幕, ? 这里显示了.Net
框架
的
版本信息。我想通过互联网上
的
各种图表,他们都要求在web.config中使用 这个标签已经存在于web.config中,当我们在没有更改主机
的
情况下点击url时,它会显示error.
aspx
页面,但当我们更改主机时,它会显示附加
的
page.In附加图像版本信息,我想摆脱
浏览 23
提问于2020-10-28
得票数 0
3
回答
攻击矢量,攻击面,
漏洞
,利用:区别在哪里?
、
我很难找出攻击矢量/攻击面/
漏洞
和利用之间
的
区别。根据维基百科(
漏洞
) 若要攻击
漏洞
,攻击者必须至少有一个可用于连接到系统缺陷
的
工具或技术。在此
框
浏览 0
提问于2015-06-04
得票数 25
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
AngelSword漏洞框架的使用
详解SpringMVC框架中常见漏洞的防御
Web框架下安全漏洞的测试反思
“你的深度学习框架包含15个漏洞”
NSA 的软件逆向工程框架 Ghidra 曝出漏洞
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券