腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
9
回答
漏洞
还是
漏洞
?
软件错误和软件
漏洞
之间的区别是什么?
浏览 11
提问于2008-12-31
得票数 16
回答已采纳
2
回答
从
漏洞
扫描手动验证
漏洞
如何从
漏洞
扫描或供应商发布的
漏洞
中手动验证
漏洞
?Shodan
漏
浏览 0
修改于2021-05-27
得票数 1
2
回答
软件
漏洞
中有多少是
漏洞
?
软件
漏洞
中有多少是安全
漏洞
?显然,软件错误可能是安全
漏洞
--但很明显,许多软件错误对安全影响很小或根本没有影响。是否有任何数据(或经验法则),大概有多少部分软件
漏洞
也是安全
漏洞
?还是粗略的取值范围?
浏览 0
提问于2013-06-22
得票数 2
1
回答
漏洞
1:1有
漏洞
吗?
我要问的是,攻击是否被认为是利用特定
漏洞
,还是可以说多个
漏洞
利用了单个
漏洞
。例如,我们知道SQL通过SQL注入攻击有许多类型的攻击。我们是说SQL中通过发送意外命令来操作的
漏洞
本身就是
漏洞
,还是能够执行攻击操作的特定命令就是
漏洞
,这意味着它是1:1而不是1:*关系?
浏览 0
提问于2015-05-04
得票数 0
2
回答
不利用
漏洞
进行
漏洞
测试?
我在一台服务器上做了一些测试,看看它是否容易受到0天的本地攻击(该
漏洞
是为了使用Linux内核中的一个bug获得根权限)。除了运行该
漏洞
之外,还没有关于如何知道您是否易受攻击的真正信息。人们是否可以假设,在他们被利用
漏洞
攻击之前,已经发布了一个修补程序(即使是在一个较硬的服务器上)?
浏览 0
提问于2013-05-16
得票数 5
回答已采纳
2
回答
glibc fnmatch
漏洞
:如何暴露
漏洞
?
我必须在运行glibc-2.9的64位系统上验证一个
漏洞
。 上面的链接给出了一个脚本,当传递一个魔术数字时,显然会导致任意代码的执行。但当我在我的系统上尝试它时,似乎什么都没有发生。我做错了什么吗?如果存在
漏洞
,系统会崩溃吗?我如何检测它是否是意外的代码执行?
浏览 4
修改于2012-04-23
得票数 1
回答已采纳
1
回答
发现
漏洞
与开发
漏洞
的成本
从希望针对某个软件应用程序或目标开发零天攻击的人的角度来看,攻击者必须执行以下两项任务:(1)在软件中发现新的可利用
漏洞
;(2)为该
漏洞
开发可靠的武器化攻击。例如,模糊分析、反向分析和静态分析可能有助于发现
漏洞
;但是,构建一个可靠的
漏洞
需要进行单独的分析和工作。 这两项任务中哪一项的平均成本更高?我想知道这两项任务的经济状况是什么,并了解成本的比例。我知道,如果您查看单个
漏洞
,代价将取决于
漏洞
,但我要问的是一般情况。例如,如果我们看一家公司的业绩,总的来说,我们会期望更多的预算用于1,还
浏览 0
修改于2016-03-24
得票数 6
1
回答
CVE
漏洞
是否可以为任何
漏洞
分配CVE编号?能给它分配一个CVE号码吗?(现在似乎没有CVE id了) 网站中的
漏洞
(比如Google.com),而不是库中的
漏洞
呢?
浏览 0
修改于2016-05-09
得票数 -3
1
回答
SonarQube
漏洞
我刚开始使用SonarQube,我正在尝试修复一些
漏洞
,但不确定如何修复。我还附上了显示sonarQube问题的图像。我的直觉告诉我,我需要以某种方式验证selectedFileName参数。
浏览 0
修改于2021-03-07
得票数 0
1
回答
memset()
漏洞
我在一个嵌入式应用程序中使用memset来删除一个数据。以下是功能:我试图评估它的故障注入攻击(时钟故障)。正如我在时钟故障后的实验中看到的那样,memset也覆盖了邻居的内存块。(它们被零填充)。对memset是否有更安全(更有保障)的替代功能可以使用?可能是在所有复制步骤中都验证目标
浏览 3
修改于2021-04-13
得票数 0
回答已采纳
1
回答
防御
漏洞
我已经设置了一个沙箱,并尝试运行
漏洞
,这样我就可以更好地了解如何更好地防御它们。当我运行以下代码时,该进程会因为正确的原因而失败。但是我不确定,因为我找不到很多“如何写一个适当的
漏洞
”。
浏览 1
提问于2012-09-29
得票数 1
回答已采纳
1
回答
Xss
漏洞
对于我的web应用程序,开发人员报告告诉我,我已经对Acunetix
漏洞
扫描仪进行了一次审计:DetailsKHTML, like Gecko)Accept: */*但是当我试图复制这个xss
漏洞
时
浏览 1
修改于2016-03-03
得票数 0
2
回答
Web
漏洞
我的Web应用程序
漏洞
有问题。它是用PHP / MySQL制作的,我仍然需要更正以下四个错误: Cookie不包含“安全”属性。
浏览 5
提问于2014-05-29
得票数 1
1
回答
Grails -
漏洞
关于在公用馆藏库中发现的下列
漏洞
, 我发现在2.5.5下运行的Grails项目中,受影响的3.2.1版本被拖到hibernate (3.6.10.18)中。这种对库的使用是否会对暴露该
漏洞
构成威胁。
浏览 6
提问于2017-01-30
得票数 0
回答已采纳
1
回答
URL
漏洞
攻击者如何准确地利用此
漏洞
? 我们需要做些什么来修复这个
漏洞
?
浏览 3
提问于2021-09-24
得票数 1
回答已采纳
3
回答
SOA
漏洞
我必须写一篇关于SOA
漏洞
(SOA安全性)的硕士论文。从这个意义上说,找到web服务中的
漏洞
或找到现有
漏洞
的解决方案。在这个方向上,我一直在寻找SOA中的
漏洞
。一旦发现了
漏洞
,我就必须刺激它并向我的向导展示。我在OWASP中发现的一些相应的攻击是DOS攻击,注入攻击(SQL注入,XPath注入)。我现在不能做出正确的决定,下一步该怎么做。
浏览 0
修改于2010-02-04
得票数 1
回答已采纳
1
回答
Streamlit
漏洞
如果没有,是否有办法避免该
漏洞
带来的任何风险?谢谢。
浏览 55
提问于2021-02-09
得票数 1
1
回答
ActiveX
漏洞
我正在使用Delphi,并且我想在我的应用程序中使用ActiveX组件(用于压缩)。这会使我的程序更容易受到病毒的攻击吗?我的程序是一个备份应用程序,它使用FTP和套接字来传输文件和消息。我的程序与Internet with浏览器无关。
浏览 16
修改于2017-07-12
得票数 1
回答已采纳
4
回答
找出
漏洞
我仍然在处理我的泄漏问题,我不知道如何解决这个问题--我在每个arrayTmp addObject行上都有泄漏 [arrayTmp addObject:[NSDictionary dictionaryWi
浏览 2
修改于2013-09-23
得票数 1
回答已采纳
1
回答
NSS
漏洞
最近发现了有关NSS的一个
漏洞
(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-43527)。是否有任何方法升级Ubuntu20.04系统以满足最低要求并避免此
漏洞
?谢谢。
浏览 0
提问于2022-01-20
得票数 -1
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券