腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
码头滚装容积的安全性
将主机文件夹映射到Docker
容器
ro的安全含义是什么?例如,-v /usr/local/bin:/usr/local/bin:ro。 当然,
容器
现在可以读取主机文件夹了。但是,假设映射是公开的数据,ro映射会增加
攻击
面吗?在我看来,任何可以用这种映射完成的
容器
转义都可以不使用它来完成。在任何情况下,滚子映射可以使
逃逸
成为可能吗?
浏览 0
提问于2022-02-03
得票数 2
回答已采纳
1
回答
演示VM
逃逸
Rapid7 7网站显示,针对metasploit的
攻击
可用于触发此漏洞。还有更多的方法来演示VM
逃逸
吗?(我没有足够的技能来实际编写VM
逃逸
代码)
浏览 0
修改于2016-10-25
得票数 5
回答已采纳
2
回答
用PHP转义方法使用WYSIWYG编辑器
我的问题是,我正在使用转义方法,希望使我的表单更加安全,并尝试转义注入,因此,当在我的编辑器中添加样式的文本、图像或任何其他HTML代码时,我会将它们作为行代码打印在我的页面上(这是完全正确的避免
攻击
)我的逃跑方法:return htmlspecialchars($text, ENT_QUOTES, 'UTF-8');} 有没有办法绕过我的
逃逸
方法(即认为不应该这样做,因为如果我能做到这一点,每个
攻击
者都能做到)。或者我应该将我的
逃逸
方法改为另一种方法?
浏览 2
修改于2016-05-27
得票数 2
回答已采纳
1
回答
JDBC驱动程序为准备好的语句转义参数?
但我无意中发现了上面引用的句子,我想知道
逃逸
是怎么回事。这如何帮助防止注射
攻击
?
浏览 2
修改于2014-03-22
得票数 0
2
回答
HTML净化器(转换为&)能防止HTTP参数的污染吗?
p=a&admin=true发出请求(服务器将%26解码为& ),如果/api2端点读取admin参数,则会导致
攻击
。但是,如果我在$_GET['p']上使用D11,它将将&转换为&,这将打破
攻击
,除非api2读取amp;admin (在实践中不太可能)。 这是否意味着&
逃逸
到&中将有效防止
攻击
?
浏览 0
提问于2018-11-17
得票数 0
1
回答
有什么理由让小机器人爬进钉子里吗?
是否有任何有效的解释或技术理由来执行这样的
攻击
和
逃逸
?
浏览 0
修改于2013-08-23
得票数 2
1
回答
Symfony 3 DI中的Twig转义过滤器策略注册
我需要一个自定义的
逃逸
策略,最后我读到了这个: 这很容易理解,但我不确定如何使用Symfony 3 DI
容器
注册这样的
逃逸
程序?
浏览 4
提问于2017-10-24
得票数 0
2
回答
几种协议上的IDS规避技术和工具
我需要一些IDS
逃逸
攻击
来测试我可以找到的IDS product.All,这是一篇名为“插入、规避和拒绝服务:逃避NIDS”的老论文,作者是Thomas.H.Ptacek和Tim。这里是我提到的论文中的规避
攻击
:终端系统可以接受IDS拒绝的数据包。错误地拒绝这样一个数据包的IDS完全错过了它的内容。We call these规避‘’
攻击
。
浏览 5
修改于2012-05-17
得票数 1
1
回答
如何使用Unicode编码来规避XSS过滤器?
最近,我遇到了一个据报道的XSS,其中
攻击
者是Unicode在HTTP参数中编码有效载荷,以避开现有的XSS过滤器-我的问题是-服务器/应用程序何时将Unicode转换为纯文本?当以明文提供相同的有效载荷时,
攻击
不起作用。App部署在IIS 7上。 对于这类
逃逸
技术的任何缓解策略也将进行研究。我有一些用于测试的易受
攻击
的php webapp(部署在WAMP服务器中的DVWA),它们很容易受到非常简单的XSS
攻击
向量(如<script>alert(1)</scri
浏览 0
修改于2017-04-11
得票数 6
2
回答
如何利用
逃逸
来防止XSS
攻击
?
为了防止XSS
攻击
,已启用输出转义; 上面是塞福尼写的,但我不明白。
浏览 0
修改于2010-01-29
得票数 6
1
回答
我的逃生功能真的安全吗?
可能重复: 我的网站被
攻击
通过sql注入,现在我需要改进它。我正在PHP中创建一个函数,它返回字符串的转义版本。我不是黑客,所以请帮助我改进我的
逃逸
功能。
浏览 3
修改于2017-05-23
得票数 0
3
回答
保护在方法调用、SQL和文件调用中使用的用户数据
我在方法调用、SQL查询和文件调用中使用$_GET、$_POST和$_COOKIE变量--为了更好的安全性(避免注入
攻击
等),有必要转义/重写该用户数据。你怎么推荐这件事?从内置的
逃逸
功能.为了让果汁流动: 将反斜杠添加到:\x00, \n, \r, \, ', "和\x1a中,以确保字符串对SQL查询的安全性--如mysql_real_escape_string()
浏览 0
提问于2009-09-25
得票数 0
回答已采纳
4
回答
码头秘密保安
假设我们的
容器
正在运行一个易受RCE影响的易受
攻击
的微服务(如PHP服务器)。有人能通过IP地址
攻击
我的
容器
并获取到我的
容器
的外壳吗?如果是,
攻击
者可以禁止安装的秘密文件的内容吗?
浏览 0
提问于2017-11-16
得票数 1
1
回答
ECMA-119规范中提到的ISO 2375和2735标准是什么?
位0:如果设置为零,则表示
逃逸
序列字段仅指定按照ISO 2735注册的转义序列;如果设置为1,则表示
逃逸
序列字段指定至少一个未按照ISO 注册的转义序列。在iso.org上,我找到了ISO-2735标准:数据处理.转义序列配准程序 有人能确认"ISO 2735“的输入错误意味着
浏览 3
修改于2013-06-10
得票数 5
1
回答
在泄漏后更改
容器
的密码不是总是没有帮助的吗?
让我们假设,
攻击
者可以使用弱密码访问加密
容器
。他们发动了野蛮的
攻击
,我想他们会成功的。为了保护泄漏后添加到
容器
中的任何内容,我决定更改为更强的密码。但是,在这一点上,仅仅更改
容器
的密码是没有意义的,对吗?因为
攻击
者可以提取
容器
的“主密钥”,并且不会随着密码的更改而更改,所以我不需要重新加密所有内容吗?
浏览 0
提问于2019-06-12
得票数 1
4
回答
包含相同文件的相同密码酶的多个加密
容器
是否存在密码风险?
情况如下:它们将包含相同的文件。所以它们的内容是相同的。然而,
容器
本身并不是相同的文件--它们不是复制的,而是从头开始单独创建的,然后填充内容。
攻击
者将不知道内容本身。但是,
攻击
者将知道每个
容器
中的内容是相同的。我觉得有一个漏洞,但我不知道如何进一步搜索。(这是一个普遍的问题,
容器
可能来自Vera
浏览 0
修改于2019-06-12
得票数 2
1
回答
集装箱
逃逸
- CVE-2022-0492 -混合cgroup?
我看到了最近的CVE-2022-0492,它可以使
容器
转义,我对cgroup和
容器
功能有相当的理解,但不太熟悉混合cgroup v1/v2是如何工作的,也不太熟悉cgroup和功能如何协同工作。但是,查看提交,易受
攻击
的代码仅与cgroup v1相关。因此,我的问题是,这是否仅在使用cgroup v1作为
容器
时才可利用,还是主机在使用cgroup v1时也易受
攻击
,但在混合模式下使用cgroup v2作为
容器
命名空间?对主机和
容器
使用cgroup v2是否减少
浏览 0
修改于2022-03-05
得票数 2
回答已采纳
1
回答
PHP中$mysqli->real_escape_string的正确用法
它具有所有可以导致SQL注入
攻击
逃逸
的特殊符号。 我的问题是-在以后的查询中使用它的正确方式是什么?我是用单引号还是双引号引用这个安全字符串?我意识到我做错了,我所有的代码都可能是易受
攻击
的。这就是我在这里问这个问题的原因。
浏览 1
提问于2015-11-16
得票数 0
1
回答
Google运行安全问题
如果程序易受
攻击
并被注入
容器
中的恶意代码,该怎么办?
攻击
者将能够访问我的数据库或存储或
容器
具有访问权限的任何资源。 问题是,这是否一个真正的关注,我如何防止它?我最好的想法是将另一个
容器
放入其中,它只保存潜在的易受
攻击
的二进制文件。
浏览 1
修改于2020-04-26
得票数 1
回答已采纳
2
回答
%中的转义字符串
SELECT * FROM usertable WHERE name LIKE '%" + filter +"%'"...WHERE name LIKE '%%%s%%'"不起作用。
浏览 2
修改于2016-07-28
得票数 3
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券