腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(7435)
视频
沙龙
3
回答
请问网站的
SQL
注入
漏洞
能
扫描
得到吗?
、
、
、
、
请描述您的问题 [附加信息]
浏览 511
提问于2019-11-28
回答已采纳
2
回答
REST的OpenSource安全
扫描
工具
、
、
、
如果有人能建议使用JSON请求的REST上运行安全问题
扫描
(E.GSQLInjection)的开源/免费
工具
,这将是非常有用的。谢谢
浏览 0
提问于2016-06-20
得票数 3
7
回答
是否有任何
工具
可用于在登录时
扫描
SQL
注入
漏洞
?
、
、
、
我网站的一些页面容易受到
SQL
注入
的影响。只有当用户登录时,
注入
才能工作。我现在已经解决了这个问题,现在我想确保不再存在类似的问题。我尝试过用辛印和平面图进行
扫描
,但这两个程序都没有提供网站登录细节的规定。是否有任何
工具
可以
扫描
已登录会话的
注入
漏洞
?
浏览 0
提问于2013-07-31
得票数 8
回答已采纳
1
回答
OWASP ZAP提交表格
、
、
、
我试图使用OWASP在DVWA中查找
SQL
注入
漏洞
。经过几次点击页面后,我得到了一个小的站点地图:我在GET:sqli节点上运行了活动
扫描
、蜘蛛和AJAX蜘蛛。正如您在上面的屏幕截图中所看到的,没有发现
SQL
注入
漏洞
。localhost:8081/vulnerabilities/sqli/页面中的表单操作也是如此:只有当我手动提交表单时,表单操作才会显示在“站点”选项卡中:而且,只有当我再次运行活动
扫描
时
浏览 0
提问于2019-12-10
得票数 0
2
回答
Web应用程序
漏洞
扫描
-假阳性-识别和消除
、
Web应用程序
漏洞
和潜在的假阳性 作为渗透测试器,应用程序
漏洞
扫描
是任何渗透测试方法的重要组成部分。在应用程序
扫描
阶段,可能会出现几种不同类型的
漏洞
。主要是..。
SQL
注入
/盲目
SQL
注入
、跨站点脚本/持久性跨站点脚本、命令
注入
、XPath
注入
、SOAP/AJAX攻击、CSRF/HTTP响应拆分、任意文件上传攻击、远程文件包括(PHP代码
注入
浏览 0
提问于2014-10-15
得票数 1
1
回答
网络
漏洞
扫描
器是主动的还是被动的?
、
我想
扫描
我自己的网站的
漏洞
使用Vega和w3af从卡利linux。我假设这些
工具
执行主动攻击,而不是被动攻击。这是正确的吗? 如果它们确实对站点执行主动攻击以查找
漏洞
,那么有效负载是否是恶意的?在检查
SQL
注入
时,我会伤害数据库吗?
浏览 0
提问于2014-07-25
得票数 0
回答已采纳
1
回答
数据库、代码(php)、安全性的测试
工具
、
、
、
、
哪些
工具
最适合自动测试:代码: DB: 安全性: 我正在寻找
工具
,可以自动化的测试过程,维护大型项目。
浏览 3
提问于2012-09-07
得票数 1
回答已采纳
2
回答
测试
SQL
注入
漏洞
的最佳方法是什么?手动还是SQLMap?
、
、
、
、
作为我工作的一部分,我定期测试web应用程序的
漏洞
。当涉及到
SQL
注入
时,我的方法是从手动浏览网站开始,然后将我怀疑与数据库交互的参数发送到SQLMap。现在,我想知道这是否是寻找
SQL
注入
的正确方式?SQLMap是否能够找到大多数类型的
SQL
注入
,或者我是否应该求助于手动测试?
浏览 0
提问于2016-05-16
得票数 8
3
回答
测试web应用程序中的安全
漏洞
:最佳实践?
、
、
、
我知道有明显的修剪,转义,xss清理等-但是我应该结合哪些其他技术来阻止
注入
到数据库中?黑客还使用什么其他常见的方法来销毁或读取用户数据,我如何自己检查?
浏览 0
提问于2010-02-28
得票数 25
回答已采纳
2
回答
漏洞
扫描
与模糊web应用程序
、
、
在web应用程序的上下文中,
漏洞
扫描
是否是一种形式的模糊?Wikipedia将模糊定义为“向计算机程序的输入提供无效、意外或随机的数据”。Web应用程序
漏洞
扫描
器发送无效的意外数据,以识别
SQL
注入
或跨站点脚本等
漏洞
。
浏览 0
提问于2016-05-29
得票数 1
回答已采纳
1
回答
OpenVAS --它如何知道是否打开了一个
SQL
漏洞
?
我正试图在web应用程序中故意打开一个
SQL
漏洞
,看看OpenVAS是否会发现它。所以我想知道,OpenVAS是如何确定它是否脆弱的?它是否基于网
浏览 0
提问于2019-11-21
得票数 1
1
回答
如何避免NoSQL盲(睡眠)
注入
、
、
、
、
在
扫描
我的应用程序中是否存在
漏洞
时,我发现了一个高风险错误:我需要帮助来修复这个
漏洞
。有人能帮我吗?
浏览 6
提问于2020-01-17
得票数 1
回答已采纳
2
回答
带有意外加号的MySQL查询
、
、
我正在使用一个
工具
扫描
我的应用程序中潜在的
SQL
注入
漏洞
。MySQL数据库):WHERE SomeField IN (+ (SELECT 0 FROM (SELECT SLEEP(10))qsqli_1111)) 该
工具
(正确)推断,可能存在
SQL
注入
漏洞
,因为查询比发送简单值所花费的时间长10秒。
浏览 7
提问于2015-11-09
得票数 0
回答已采纳
1
回答
什么是最好的方式来执行渗透测试免费和不带软件?
、
、
是否有任何软件或硬件可以在没有付费订阅的情况下执行渗透测试?例如,免费使用,如Kali-linux等。我想学习如何执行渗透测试。如果有任何网站或指南,您的建议,我将不胜感激。有没有可能从安卓,iOS,Linux,黑莓设备上下载? 谢谢。
浏览 0
提问于2016-02-28
得票数 1
6
回答
如何使用脚本或程序自动测试我的站点是否存在
SQL
注入
攻击?
、
、
有哪些程序,或者我可以运行一个简单的脚本,来查找我整个站点中的URL中的
SQL
注入
漏洞
?最好,我想运行一个脚本(PHP)或程序来爬行我的网站,从一个链接跳到另一个链接,尝试查找
漏洞
,并在发现时存储该URL,以便我有一个需要修复的URL列表。 这真的存在吗?
浏览 0
提问于2012-03-13
得票数 26
回答已采纳
1
回答
Checkmarx的
漏洞
扫描
程序报告Java的HibernateTemplate.find()方法易受SQLi攻击
、
、
当我使用
漏洞
扫描
程序
扫描
项目时,它在HibernateTemplate.find()方法中报告了几个
SQL
注入
漏洞
。 我该怎么解决这个问题呢?
浏览 1
提问于2014-06-04
得票数 2
2
回答
有什么程序我可以用来测试我的网站被黑客攻击吗?
、
可能重复: 检查常见
漏洞
的
工具
? 是否有任何应用程序可以对我的网站进行随机查询,并试图在其中发现
漏洞
?我特别关心的是
sql
注入
?
浏览 0
提问于2011-10-30
得票数 0
3
回答
URL
扫描
工具
我正在寻找一个
工具
扫描
一个给定的URL的安全
漏洞
。我在谷歌上搜索了一下,找到了一些,但大多数都需要一些公开的东西,而我的DEV环境并不公开,或者他们有一些比我现在更需要的昂贵的解决方案。编辑:澄清用例 它在该页面上运行一系列测试,以查看是否存在可能暴露的安全
漏洞
。示例包括但不限于
SQL
注入
、跨端脚本等。
浏览 15
提问于2009-09-23
得票数 2
回答已采纳
1
回答
如果在没有XSS字符串转义情况下在页面中呈现一个参数,是否存在真正的安全
漏洞
问题?
背景:我们使用了一个
工具
来
扫描
我们的系统。它发现了一个XSS
漏洞
。
扫描
步骤: Injected item: POST: localeCountry <--这是一个枚举值,不能更改为XSS字符串并存储在服务器中。
注入
值:>'>alert("XSS警告!我认为这是一个无效的
漏洞
,因为
注入
的项目不会持久,也不会影响其他用户。最好避开所有参数,但我想知道这个
漏洞
是否有效? 问: 1.这个
漏洞
有没有让其他用
浏览 2
提问于2012-10-19
得票数 0
回答已采纳
2
回答
SQL
注入
工具
(Mac )
、
、
你知道从雪豹网站上搜索(分析)
SQL
注入
的软件吗?我知道大多数Linux (控制台)应用程序可以在Mac下运行,但是有基于GUI的软件吗?
浏览 0
提问于2012-08-17
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
sql注入漏洞学习
BeesCMS的SQL注入漏洞
二阶SQL注入漏洞
Hongcms 3.0.0后台SQL注入漏洞分析
网站漏洞修复方案防止SQL注入攻击漏洞
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券