腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
URL参数操作和注入
、
、
、
、
我有一个有2个
站点
的场景。
站点
1是mysite.com,
站点
2是secondurl.com。正如我前面提到的,"Value“是在访问
站点
1时通过查询字符串获得的。比如:这个使用jQuery的url替换会在我的服务器上打开两个
站点
的<em
浏览 0
提问于2019-12-04
得票数 4
回答已采纳
1
回答
您会否将下列情况计算为(危险的) CSRF?
、
、
现在有人发现了CSRF
漏洞
,它只能通过自己的
站点
工作(因为
站点
是通过检查引用头而不是CSRF令牌来保护的)。这可以执行关键操作,但只有当请求来自您的
站点
时才能执行。这意味着一个小的XSS攻击可以通过此
漏洞
执行更大的操作。你会认为这是一个关键的
漏洞
,这是否应该作为CSRF攻击得到回报?
浏览 3
提问于2016-01-04
得票数 1
回答已采纳
1
回答
跨
站点
造型
漏洞
?
、
、
我偶然发现了一个“
漏洞
”,它允许我在网站中包含任意的css样式表。 我知道这是一个潜在的工具,用于csrf或窃取url参数。但就其本身而言,是否应该将其视为一个安全
漏洞
?编辑:问题主要在于这本身是否是一个
漏洞
,而不是如何利用它来创建更多的
漏洞
。
浏览 0
提问于2017-03-22
得票数 1
回答已采纳
2
回答
检查web应用程序是否使用已知的易受攻击组件
、
、
我一直在研究OWASP十大web应用程序
漏洞
,其中一个是使用具有已知
漏洞
的组件。我在这里有点困惑,因为我不明白你怎么可能会为此检查一个web应用程序。我的理解是,您可能已经在
站点
中找到了一个
漏洞
,并成功地利用它来确定
站点
中是否还有其他已知的
漏洞
。 因此,我的问题是,如果web应用程序(作为攻击者)没有成功地利用该应用程序,如何检查其中是否存在
漏洞
?
浏览 0
提问于2017-11-22
得票数 3
回答已采纳
1
回答
为什么“图像文件上的MIME类型不匹配”是一个安全
漏洞
?
、
一些安全
漏洞
扫描器( Ratproxy )检测到名为“图像文件上的MIME类型不匹配”的
漏洞
。多亏了CAPEC项目,我们可以看到使用MIME类型不匹配的跨
站点
脚本编写是可能的,但我并不清楚所显示的解释。我发现的是,在存在此
漏洞
的地方,可以将Javascript嵌入到PNG文件中,上传到
站点
,并以某种方式在PNG文件中执行Javascript。 ,您能用一个例子来解释攻击者如何利用这种
漏洞
吗?是否需要web客户端(例如浏览器)也有一个
漏洞
来利用这个web应用程序
漏
浏览 0
提问于2013-06-28
得票数 2
回答已采纳
1
回答
为什么XSS评分对V2的完整性有部分影响?
、
、
来自CVSS v2 完整指南:我知道跨
站点
脚本可以分为三种主要类型:反射XSS、存储XSS和基于DOM的XSS。如果XSS
漏洞
是反射XSS,那么XSS能在不影响完整性的情况下得分吗?
浏览 0
提问于2016-10-09
得票数 3
1
回答
oracle weblogic
漏洞
、
、
我搜索了Oracle逻辑
漏洞
并发现了此
漏洞
: Oracle跨
站点
脚本和数据
漏洞
操作( WebLogic http://secunia.com/community/advisories/51501)--我想要一些示例攻击场景来测试我的网站是否存在此
漏洞
浏览 0
提问于2014-03-06
得票数 0
1
回答
如何利用metasploit中不可用的
漏洞
?
、
、
然而,Metasploit中没有可用的
漏洞
,但是这
站点
中几乎没有
漏洞
。是否有可能利用这些
漏洞
?
浏览 0
提问于2020-06-28
得票数 1
2
回答
在你的网站中构建
漏洞
的想法?
我正在尝试创建一个编程挑战,这将要求开发人员侵入我创建的MVC
站点
。这个想法显然是为了教他们如何防止这些类型的攻击。利用最终的
漏洞
将揭示一条特定的信息,这证明您已经完成了整个挑战。我并不是在寻找MVC特定的
漏洞
--我只是简单地使用MVC,因为它允许我使用“原始”HTML。 对我
浏览 1
提问于2010-05-19
得票数 0
回答已采纳
1
回答
DCP-门户
漏洞
、
、
、
此
漏洞
来自用于PCI扫描的第三方审阅者。我被困了几个月,弄不明白。我已经对我的页面使用了卫生设施,但它仍然不能通过PCI扫描。我开始认为这不是一个代码相关的问题。有人能告诉我如何解决这个问题吗?DCP-Portal跨
站点
脚本错误在此主机上运行的DCP-Portal版本(5.3.2及更早版本)中存在多个跨
站点
脚本
漏洞
。这些
漏洞
允许远程攻击者通过calendar.php、index.php、annoucement.php、news.php、contents.php、search.php和register.ph
浏览 0
提问于2022-03-09
得票数 0
1
回答
OWASP ZAP提交表格
、
、
、
我试图使用OWASP在DVWA中查找SQL注入
漏洞
。经过几次点击页面后,我得到了一个小的
站点
地图:我在GET:sqli节点上运行了活动扫描、蜘蛛和AJAX蜘蛛。正如您在上面的屏幕截图中所看到的,没有发现SQL注入
漏洞
。https://localhost:8081/vulnerabilities/sqli/页面中的表单操作也是如此:只有当我手动提交表单时,表单操作才会显示在“
站点
”选项卡中:而且,只有当我再次运行活动扫描时,才会检测到SQL注入
漏洞<
浏览 0
提问于2019-12-10
得票数 0
1
回答
当cookies是安全的和HttpOnly时,通过POST请求反射的XSS仍然可以造成什么损害?
、
我正在查看一个在POST操作中具有经过验证的反映XSS
漏洞
的网站。我不知道攻击者在这里能做什么。 我遗漏了什么?这个
漏洞
还能被用于邪恶的目的
浏览 1
提问于2017-07-05
得票数 0
回答已采纳
1
回答
如何修复“点击劫持”?
我有这个
漏洞
"#150124点击劫持-可压缩页面“。有人能建议如何修复Drupal 6
站点
的此
漏洞
吗?
浏览 0
提问于2017-02-22
得票数 -1
3
回答
jQuery跨
站点
脚本-这是什么
漏洞
描述Pattern found: /*!
浏览 7
提问于2014-09-09
得票数 0
回答已采纳
2
回答
我无法专门为
python
2安装软件包,pip和pip3指向相同的版本
、
、
、
上下文:作为我的OSCP研究的一部分,运行一个
漏洞
与易受攻击的VM的。我知道这个VM很容易受到这个
漏洞
的攻击,因为我在MSF(戊)中运行了这个
漏洞
,并且它成功了,但是手动执行,我遇到了依赖问题。安装程序:I on kali,最新季度发布 请记住,kali "
python
“指向
python
2.7.18,
python
3指向
python
3.xany,因为向后兼容(有趣),因为大量的
漏洞
都是用
python</e
浏览 9
提问于2021-10-17
得票数 0
回答已采纳
1
回答
微软是否在其在线托管产品中记录了XSS对引导和jquery
漏洞
的缓解?
、
、
我正在审查一份web扫描
漏洞
报告,并相信微软已经减轻了报告的
漏洞
(基于jquery和引导版本),但是从Microsoft找到文档会很有帮助。因此,通过工具提示和popover插件的数据模板属性,它可能会受到跨
站点
脚本
漏洞
的影响。请注意,扫描仪没有测试这些问题,而是只依赖应用程序的自报告版本号。”因此,由于在没有dataType的情况下执行跨域ajax请求,它可能会受到跨
站点
脚本
漏洞
的影响。请注意,扫描仪没有测试这些问题,而是只依赖应用程序的自报告版本号。”这是一个由Dynamics 9.
浏览 0
提问于2020-07-07
得票数 0
1
回答
HTML注入是否是一个安全问题?
最近我遇到了一个网站,它生成一个随机的形容词,周围环绕着一个前缀和用户输入的后缀。例如,如果用户输入前缀为"123“,后缀为"789”,则可能会生成"123Productive789“。我一直在胡闹,我想我可以尝试一下。我将此输入前缀字段:果然,我得到了链接,然后是一个<hr>,然后是一个随机形容词。我想知道的是,这会不会很危险?必须有更多的网站有这个问题,他们都容易受到某种形式的php注入吗?
浏览 0
提问于2012-11-27
得票数 0
回答已采纳
1
回答
PCI扫描显示未知
漏洞
。
、
Basit提交模块跨
站点
脚本
漏洞
这两个
漏洞
已经发现,在扫描对我们的网站,由第三方审查。
浏览 0
提问于2019-04-08
得票数 1
回答已采纳
1
回答
samba 3.x.x
漏洞
修补程序
、
我们知道samba几乎没有
漏洞
。如何应用samba版本3的
漏洞
修补程序? samba
站点
没有给出如何应用补丁的明确信息。另外,是否可以通过回购应用补丁?
浏览 0
提问于2015-07-01
得票数 0
2
回答
如何禁用PhoneGap API/功能?
、
、
、
、
对于正常的网页,XSS
漏洞
被沙箱保护以仅影响一个
站点
(浏览器可防止任何传染到其他
站点
)。对于PhoneGap应用程序,默认情况下,XSS
漏洞
可以访问联系人列表或PhoneGap应用编程接口的任何其他部分。我希望避免Skype的情况,即Skype中的XSS
漏洞
允许攻击者复制其用户的地址簿:
浏览 3
提问于2011-09-27
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
漏洞查询站点列表
一个DoS漏洞可拿下WordPress站点?
Python Selenium-SSL站点处理
超过 115000 个 Drupal 站点仍易受到高危漏洞攻击
11个Python爱好者最爱访问的站点
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
腾讯会议
活动推荐
运营活动
广告
关闭
领券