腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
.NET sql
注入
自动化(非手动)测试
、
、
我需要创建自动测试,以检查我的.NET框架WebAPI端点是否存在SQL
漏洞
。如果有人有在SQL
注入
测试中集成诸如SQLMAP之类的手动
工具
的经验,请随时提及您的解决方案是如何操作的。
浏览 1
提问于2022-05-26
得票数 0
3
回答
请问网站的SQL
注入
漏洞
能扫描得到吗?
、
、
、
、
请描述您的问题 [附加信息]
浏览 511
提问于2019-11-28
回答已采纳
1
回答
什么是CRLF发现的好
工具
?
、
、
、
寻找CRLF
注入
漏洞
的好
工具
是什么?
浏览 0
提问于2013-04-11
得票数 3
回答已采纳
2
回答
有什么程序我可以用来测试我的网站被黑客攻击吗?
、
可能重复: 检查常见
漏洞
的
工具
? 是否有任何应用程序可以对我的网站进行随机查询,并试图在其中发现
漏洞
?我特别关心的是sql
注入
?
浏览 0
提问于2011-10-30
得票数 0
1
回答
SQLMap失败,手动SQL
注入
成功
、
在我的本地网络上,我有一个VM加载了一个非常基本的SQL
注入
漏洞
。通过UserID字段手动运行此代码将使您通过login.php脚本:这种注射也起作用了:考虑到这种简单的SQL
注入
在表单上有效,我不知道为什么SQLMap总是报告页面中没有
注入
漏洞
。我猜我写的shell命令不正确,因为我刚刚开始使用这个
工具
。关于如何改进我对这个
工具
的使用,使它能够正确地识别这样的基本
漏洞
,有什么想法吗?
浏览 0
提问于2017-06-01
得票数 2
0
回答
有没有办法通过SQL
注入
攻击来查看MySQL数据库是否被访问过?
、
我最近发现我的网站有一个带有SQL
注入
漏洞
的页面。经过测试,它很容易被像sqlmap这样的五层测试
工具
所利用。如何确定站点数据库是否已被SQL
注入
攻击访问,从而可能利用此
漏洞
?
浏览 21
提问于2017-06-05
得票数 0
3
回答
是否有一种方法可以查看是否通过SQL
注入
攻击访问了数据库?
、
我最近发现我的网站有一个带有SQL
注入
漏洞
的页面。在测试时,它很容易被像sqlmap这样的隐藏
工具
所利用。如何确定是否使用SQL
注入
攻击访问了站点数据库,可能是利用了这个
漏洞
?
浏览 0
提问于2017-06-04
得票数 1
1
回答
如何避免NoSQL盲(睡眠)
注入
、
、
、
、
在扫描我的应用程序中是否存在
漏洞
时,我发现了一个高风险错误:我需要帮助来修复这个
漏洞
。有人能帮我吗?
浏览 6
提问于2020-01-17
得票数 1
回答已采纳
1
回答
如果在没有XSS字符串转义情况下在页面中呈现一个参数,是否存在真正的安全
漏洞
问题?
背景:我们使用了一个
工具
来扫描我们的系统。它发现了一个XSS
漏洞
。
注入
值:>'>alert("XSS警告!“)检测值:>'>alert("XSS警告!“)在攻击响应页面中检测到,该页面在链接内找到。我认为这是一个无效的
漏洞
,因为
注入
的项目不会持久,也不会影响其他用户。最好避开所有参数,但我想知道这个
漏洞
是否有效? 问: 1.这个
漏洞
有没有让其他用户点击你的XSS陷阱?
浏览 2
提问于2012-10-19
得票数 0
回答已采纳
3
回答
如何通过编程方式检查是否存在SQL
注入
漏洞
?
、
我看到一些黑客
工具
可以自动发现带有SQL
注入
漏洞
的网页。 它怎麽工作?
浏览 1
提问于2011-02-08
得票数 0
2
回答
测试SQL
注入
漏洞
的最佳方法是什么?手动还是SQLMap?
、
、
、
、
作为我工作的一部分,我定期测试web应用程序的
漏洞
。当涉及到SQL
注入
时,我的方法是从手动浏览网站开始,然后将我怀疑与数据库交互的参数发送到SQLMap。现在,我想知道这是否是寻找SQL
注入
的正确方式?SQLMap是否能够找到大多数类型的SQL
注入
,或者我是否应该求助于手动测试?
浏览 0
提问于2016-05-16
得票数 8
1
回答
有没有SQL
注入
工具
,我可以测试我的网站的
漏洞
?
、
有没有SQL
注入
工具
,我可以测试我的网站的
漏洞
?有什么好的吗?免费的会更好。
浏览 1
提问于2010-10-01
得票数 6
回答已采纳
9
回答
检查常见
漏洞
的
工具
?
是否有任何好的
工具
(桌面或在线)允许您检查您的网站是否存在常见的
漏洞
(例如SQL
注入
、XSS)?
浏览 0
提问于2010-07-08
得票数 35
回答已采纳
1
回答
owasp自动化代码评审
工具
、
、
、
、
有没有人有关于自动化代码审查
工具
的任何指导,这些
工具
将专门检查OWASP违规,如sql
注入
,javascript
注入
。谢谢
浏览 9
提问于2015-03-02
得票数 3
2
回答
REST的OpenSource安全扫描
工具
、
、
、
如果有人能建议使用JSON请求的REST上运行安全问题扫描(E.GSQLInjection)的开源/免费
工具
,这将是非常有用的。谢谢
浏览 0
提问于2016-06-20
得票数 3
1
回答
手动检查
漏洞
?
如何手动检查不同的
漏洞
(主要是XSS、SQL
注入
、CSRF )?有没有其他方法,我们可以拦截任何请求而不需要任何
工具
或插件?
浏览 0
提问于2014-02-13
得票数 0
1
回答
网络
漏洞
扫描器是主动的还是被动的?
、
我想扫描我自己的网站的
漏洞
使用Vega和w3af从卡利linux。我假设这些
工具
执行主动攻击,而不是被动攻击。这是正确的吗? 如果它们确实对站点执行主动攻击以查找
漏洞
,那么有效负载是否是恶意的?在检查SQL
注入
时,我会伤害数据库吗?
浏览 0
提问于2014-07-25
得票数 0
回答已采纳
1
回答
“悬空游标”的测试
、
、
、
在阅读公共弱点枚举中更新的25大
漏洞
时,我偶然发现了一个我不熟悉的
漏洞
。它被编号为CWE-619:悬空数据库游标。我想知道是否有类似于Sql
注入
模糊程序的
工具
,可以用来测试我的服务器是否存在可能的
漏洞
。我正在IIS 7上运行带有Oracle 10g的Windows 08。FOSS会很好,但我会为一个可靠的测试套件支付一些费用,该套件可以检查这个
漏洞
。
浏览 0
提问于2011-07-07
得票数 3
回答已采纳
1
回答
找到
注入
恶意代码的
工具
?
、
我搜索一个
工具
来在我的PHP文件中找到
注入
恶意代码。在每个PHP文件中,我都有这样的
注入
:我现在的问题是:有人想办法找到安全
漏洞
吗?也许是一个在线
浏览 4
提问于2015-07-28
得票数 1
回答已采纳
1
回答
SQL和CSS
注入
的Webiste测试
、
、
、
可能重复: 检查常见
漏洞
的
工具
? 我想问一些
工具
或代码,以测试我的新创建的网站从SQL或CSS
注入
。网站在PHP中创建,并有登录模块,用于票务系统的支持模块。
浏览 0
提问于2012-02-16
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
dedecms漏洞组合拳拿站
DedeCMS任意用户密码重置漏洞
dedecms修改前台用户密码漏洞分析
DedeCMS个人网站常见漏洞有哪些
sql注入漏洞学习
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券