首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >软件漏洞的名称是什么?

软件漏洞的名称是什么?
EN

Security用户
提问于 2020-05-04 21:57:50
回答 4查看 287关注 0票数 1

在web应用程序中,存在SQLi或XSS等漏洞,还有更多漏洞。我听说黑客要黑一台电脑,他们必须在一个在开放端口上运行的软件中找到一个漏洞。

软件漏洞的名称是什么,就像web应用程序有SQLi或XSS一样?什么是计算机软件的等价物,或者我可以在哪里了解它?

EN

回答 4

Security用户

回答已采纳

发布于 2020-05-05 14:30:58

有许多不同类型的漏洞影响软件。一个全面的列表将是巨大的,但一些常见的类是:

  • 内存损坏(堆栈/堆缓冲区溢出、错误使用的格式字符串、免费后使用、双空闲等)
  • 身份验证中断(完全旁路、制造商硬编码密码等)
  • 注入(SQL/SMTP/LDAP/等--注入、命令注入等,就像web一样。)
  • 比赛条件(TOCTOU)
  • 逻辑错误(业务逻辑缺陷、缺乏验证等)
  • 特权提升
  • 破译/弱密码
  • 许多其他人
票数 3
EN

Security用户

发布于 2020-05-04 22:11:13

有很多,比如缓冲区溢出或格式字符串错误。

像根-我或ringzer0team这样的网站有很多挑战,你可以学到很多关于这个主题。

票数 2
EN

Security用户

发布于 2020-05-05 18:14:23

漏洞是网络或应用程序中的弱点。常见的漏洞和暴露(CVEs)给出了不同系统技术漏洞的标准命名约定,并给出了披露和排名的细节。参考;https://cve.mitre.org/

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/231060

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档