腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(6014)
视频
沙龙
3
回答
请问网站的SQL
注入
漏洞
能扫描得到吗?
官方产品
、
sql
、
网络安全
、
安全
、
漏洞扫描服务
请描述您的问题 [附加信息]
浏览 726
提问于2019-11-28
回答已采纳
1
回答
云防火墙能防止项目中的sql
注入
吗?
云防火墙
、
sql注入
、
SQL注入攻击
浏览 383
提问于2023-08-03
1
回答
OWASP ZAP提交表格
penetration-test
、
owasp
、
zap
、
dvwa
我试图使用OWASP在DVWA中查找SQL
注入
漏洞
。经过几次点击页面后,我得到了一个小的站点地图:我在GET:sqli节点上运行了活动扫描、蜘蛛和AJAX蜘蛛。正如您在上面的屏幕截图中所看到的,没有发现SQL
注入
漏洞
。localhost:8081/vulnerabilities/sqli/页面中的表单操作也是如此:只有当我手动提交表单时,表单操作才会显示在“站点”选项卡中:而且,只有当我再次运行活动扫描时,才会
检测
到SQL
注入
漏洞<
浏览 0
提问于2019-12-10
得票数 0
1
回答
声纳扫描DVWA
sonarqube
、
sonarqube-scan
我设置了声纳根据指示()和扫描DVWA应用
程序
。但Sonarqube未能找到大多数
漏洞
。甚至是简单的sql
注入
。我想知道我是否错过了一些配置,或者SonarQube无法
检测
到configuration和其他不安全的编码(
漏洞
)?
浏览 6
提问于2017-05-10
得票数 0
回答已采纳
1
回答
如果在没有XSS字符串转义情况下在页面中呈现一个参数,是否存在真正的安全
漏洞
问题?
xss
它发现了一个XSS
漏洞
。扫描步骤: Injected item: POST: localeCountry <--这是一个枚举值,不能更改为XSS字符串并存储在服务器中。
注入
值:>'>alert("XSS警告!“)
检测
值:>'>alert("XSS警告!“)在攻击响应页面中
检测
到,该页面在链接内找到。我认为这是一个无效的
漏洞
,因为
注入
的项目不会持久,也不会影响其他用户。最好避开所有参数,但我想知道这个
漏洞</em
浏览 2
提问于2012-10-19
得票数 0
回答已采纳
1
回答
Vega显示SQL
注入
漏洞
,但sqlmap拒绝。
web-application
、
sql-injection
、
sqlmap
我在测试一个应用
程序
。网址基本上是app.php?app=appname。如果存在app,则会提供正确的输出,但如果不存在,则会得到内部服务器错误500。Vega
检测
到它是SQL
注入
漏洞
,但是当我用sqlmap测试它时,它在这个url中找不到
注入
。Vega显示了URL app.php?在这种情况下,它真的是一个SQL
注入
漏洞
吗?我可以强制sqlmap使用这个URL作为帮助吗?
浏览 0
提问于2016-09-06
得票数 0
2
回答
REST的OpenSource安全扫描工具
open-source
、
automation
、
security
、
software-testing
我在安全测试方面很新。一些服务也使用OAUTH。 谢谢
浏览 0
提问于2016-06-20
得票数 3
3
回答
预防OWASP十大
漏洞
的最佳库/实践
asp.net
、
testing
、
security
、
owasp
我正在寻找ASP.Net中最好的可重用的库和内置功能,以防止OWASP十大安全
漏洞
,如
注入
,XSS,CSRF等,也易于使用工具来
检测
这些
漏洞
,供测试团队使用。您认为什么时候是在开发生命周期中开始将安全编码整合到应用
程序
中的最佳时机?
浏览 0
提问于2010-07-06
得票数 3
回答已采纳
1
回答
OWASP Zap警报名称
automation
、
owasp
、
zap
Web搜索没有带来任何有用的东西,但我正在编写一个自动化测试,它将
检测
目标的任何
注入
漏洞
。目前,我只
检测
到'Remote OS Command Injection',但我想知道其他潜在命令的确切拼写,例如,SSI
注入
,或XML外部实体。非常感谢。
浏览 22
提问于2018-01-18
得票数 0
2
回答
测试SQL
注入
漏洞
的最佳方法是什么?手动还是SQLMap?
sql-injection
、
mysql
、
injection
、
sql-server
、
sqlmap
作为我工作的一部分,我定期测试web应用
程序
的
漏洞
。当涉及到SQL
注入
时,我的方法是从手动浏览网站开始,然后将我怀疑与数据库交互的参数发送到SQLMap。现在,我想知道这是否是寻找SQL
注入
的正确方式?SQLMap是否能够找到大多数类型的SQL
注入
,或者我是否应该求助于手动测试?
浏览 0
提问于2016-05-16
得票数 8
5
回答
检测
web应用
程序
中的
漏洞
以及如何继续
php
、
mysql
、
security
、
detection
、
exploit
有什么方法可以
检测
PHP/MySQL web应用
程序
中的
漏洞
(检查GET、POST、COOKIE数组中的某些字符或代码片段/使用具有常见
漏洞
模式的数据库的库,如果存在的话?)当
检测
到一个时,我应该如何继续?例如,如果有人试图使用GET请求方法在我的PHP/MySQL web应用
程序
中查找SQL
注入
,我是否应该将该用户执行的操作存储在数据库中,让该应用
程序
向我发送一封电子邮件,IP禁止该用户,并向他/她显示一条消息
浏览 3
提问于2010-02-09
得票数 4
回答已采纳
1
回答
仅在另一个页面上触发有效负载时
检测
XSS
xss
、
penetration-test
我试图
检测
输入字段中存在盲/存储XSS
漏洞
。在
注入
有效负载的“A”页上,该
漏洞
不会触发。 这很可能是因为易受攻击的字段将值存储在其他地方,这只会触发另一个页面上的有效负载,例如页面'B‘。我如何有效地测试这样的XSS
漏洞
是否确实存在?
浏览 0
提问于2021-12-01
得票数 0
1
回答
如何在不引入XSS的情况下允许用户控制CSS?
css
、
security
、
xss
、
veracode
我有一个应用
程序
,我可以自定义HTML模板根据客户的要求。它提供了在创建模板时包含CSS样式脚本,这些脚本将在生成模板时
注入
到最后。通过这种方式,客户/支持人员可以动态地生成各种HTML模板。但是当我对这个项目进行安全扫描时,所有的CSS
注入
都被
检测
为安全
漏洞
(XSS
注入
)。我的应用
程序
本身的设计基于CSS
注入
,因为它需要创建动态HTML模板,而不需要开发人员的参与。有没有办法在达到应用
程序
最终结果的同时防止XSS安全缺陷?
浏览 2
提问于2015-09-07
得票数 0
3
回答
哪些网站是脆弱的?
appsec
、
web-application
、
statistics
众所周知,安全
漏洞
在网络上很常见:许多网站都很容易受到攻击。是否有任何数据说明哪些网站是脆弱的,哪些部分是安全的?
浏览 0
提问于2012-03-14
得票数 5
回答已采纳
1
回答
网络
漏洞
扫描器是主动的还是被动的?
vulnerability-scanners
、
web-scanners
我想扫描我自己的网站的
漏洞
使用Vega和w3af从卡利linux。我假设这些工具执行主动攻击,而不是被动攻击。这是正确的吗? 如果它们确实对站点执行主动攻击以查找
漏洞
,那么有效负载是否是恶意的?在检查SQL
注入
时,我会伤害数据库吗?
浏览 0
提问于2014-07-25
得票数 0
回答已采纳
1
回答
如何处理checkmarx扫描的SQL_Injection和Second_Order_SQL_Injection
漏洞
?
java
、
spring
、
security
、
sql-injection
、
checkmarx
SQL_Injection和Second_Order_SQL_Injection
漏洞
出现在使用checkmarx扫描的spring框架的项目源代码中。已在“密码”中
检测
到
注入
漏洞
@Query
浏览 8
提问于2022-10-10
得票数 0
3
回答
是否有证据表明SharePoint没有SQL
注入
漏洞
?
sharepoint
、
api
、
architecture
、
sql-injection
有时,当我们扫描SharePoint安装时,软件会
检测
到盲目的SQL
注入
漏洞
。我非常确定这是一个误报--AppScan可能将HTTP响应中的某些其他活动解释为盲
注入
的成功。但很难证明这是真的。如果所有东西都是链式的,并且它们都不是动态的,那么我们就有很好的证据证明SharePoint没有SQL
注入
漏洞
。
浏览 0
提问于2008-11-21
得票数 7
1
回答
服务器端包含
注入
真的是常见的
漏洞
吗?
injection
服务器端包含
注入
真的是常见的
漏洞
吗?我怎样才能
检测
到它--是否有某种方式像自动工具或某种指纹测试,或者我只需要玩输入?
浏览 0
提问于2019-11-19
得票数 1
回答已采纳
1
回答
什么是CRLF发现的好工具?
web-application
、
xss
、
tools
、
vulnerability-scanners
寻找CRLF
注入
漏洞
的好工具是什么?
浏览 0
提问于2013-04-11
得票数 3
回答已采纳
1
回答
在线扫描
检测
SQL
注入
漏洞
apache-2.2
、
php
、
security
我让我的老板用在线服务在我们的服务器上做
漏洞
扫描,试图解释我们实际上并没有受到报告所说的
漏洞
的影响,这令人沮丧。让我的服务器对这些扫描免疫的最好方法是什么?
浏览 0
提问于2010-09-01
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券