腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
3
回答
学习安全和
发现
漏洞
我理解很多
漏洞
的基础(XSS,SQL注入,免费后使用等等),尽管我自己从来没有做过任何事情。我甚至对如何保护web应用程序不受常见攻击(比如前面提到的XSS和SQL注入)有一些想法。来自安全SE的关于Internet零天
漏洞
的读这个问题激起了我的好奇心,让我怀疑:有人是怎么
发现
这个
漏洞
的?他们用了什么工具?他们怎么知道要找什么?
浏览 0
修改于2017-03-17
得票数 5
回答已采纳
1
回答
发现
漏洞
与开发
漏洞
的成本
从希望针对某个软件应用程序或目标开发零天攻击的人的角度来看,攻击者必须执行以下两项任务:(1)在软件中
发现
新的可利用
漏洞
;(2)为该
漏洞
开发可靠的武器化攻击。例如,模糊分析、反向分析和静态分析可能有助于
发现
漏洞
;但是,构建一个可靠的
漏洞
需要进行单独的分析和工作。 这两项任务中哪一项的平均成本更高?我想知道这两项任务的经济状况是什么,并了解成本的比例。我知道,如果您查看单个
漏洞
,代价将取决于
漏洞
,但我要问的是一般情况。例如,如果我们看一家公司的业绩,总的
浏览 0
修改于2016-03-24
得票数 6
2
回答
我的Android应用程序一直给我一个
漏洞
发现
错误
我正在开发一个Android应用程序,但是我不断地
发现
一个
发现
错误的
漏洞
。
浏览 2
修改于2010-11-01
得票数 1
回答已采纳
3
回答
发现
SQL注入
漏洞
昨天,我收到一封电子邮件,说我们的网站容易受到SQL注入的影响。电子邮件说: 任何一个人能解释上面的URL意味着什么,因为我的网站很容易受到那种网址的攻击,可能对你的网站也很脆弱。
浏览 4
提问于2009-11-25
得票数 2
回答已采纳
1
回答
在GIMP 2.8.14 (Windows)上
发现
漏洞
我在GIMP 2.8.14软件上
发现
了一个安全问题。在这里可以找到
漏洞
描述:当我被告知该
漏洞
时,我还被告知了一个解决方案,即用该建议中发送给我的特定版本更新软件。您是否知道2.8.16版本(这是我们拥有的版本)存在此
漏洞
的风险?如果有风险,你知道适当的措施来避免吗? 我还没有在Windows上找到任何关于GIMP的信息,所有的解决方案都是为Linux设置的。
浏览 3
提问于2016-07-13
得票数 0
回答已采纳
5
回答
如何
发现
sql注入
漏洞
?
有没有办法找到SQL注入
漏洞
? 注意:我正在询问如何在您控制的服务器上找到它们,以便您可以修复它们。我不是在问如何在别人的服务器上检测它们来利用它们。
浏览 1
提问于2010-09-03
得票数 6
回答已采纳
1
回答
2015年PyJWT中
发现
的
漏洞
早在2015年(),PyJWT就
发现
了
漏洞
问题。有人知道这件事吗?
浏览 4
修改于2017-04-27
得票数 0
回答已采纳
1
回答
ActionDispatch::
发现
路由
漏洞
,是否打过补丁?
这是我
发现
的:Processing by HomeController#logo以前有没有人遇到过这种
漏洞
?如果是这样,你是如何修补它的? 我的rails应用程序在Ubuntu 12.04上,使用的是rails版本3.2.8和ruby版本1.9.3p125。我找到了一个引用此
漏洞
的,但没有解决方案,只是如何执行它。
浏览 1
提问于2013-01-23
得票数 3
回答已采纳
1
回答
为什么sonaqube没有
发现
jsp
漏洞
input type="text" name="foo" value="<%= request.getParameter("foo") %>" /> 正如在下面的链接中提到的,sonarqube应该识别这两个
漏洞
浏览 28
提问于2016-09-04
得票数 1
1
回答
发现
的
漏洞
npm install
发现
42个
漏洞
我尝试使用npm audit并运行npm update _____,但它没有解决
漏洞
。是什么导致了这一问题?我该如何修复?
浏览 0
提问于2018-05-18
得票数 2
1
回答
发现
机器上有
漏洞
的服务
57299/udp status|_ 100024 1 46912/tcp status 我搜索了rpcbind的公共
漏洞
,除了"DOS“exploit.Also尝试了下面的命令来查看更清晰的图片之外,什么也没有
发现
,但是什么也没有回来!
浏览 0
修改于2013-11-07
得票数 6
1
回答
网站上
发现
SQL注入
漏洞
我们似乎在我们的一个网站上
发现
了一个SQL注入
漏洞
。
浏览 3
修改于2015-11-14
得票数 0
3
回答
如何利用从OpenVAS中
发现
的
漏洞
?
我无法找到与OpenVAS扫描器中使用快速7
漏洞
数据库和开发数据库等网站或使用“search”之类命令的
漏洞
相匹配的
漏洞
。对于msf控制台或其他寻找匹配
漏洞
的想法,您有什么建议/命令吗?
浏览 0
修改于2014-11-20
得票数 3
回答已采纳
1
回答
安卓数据库
发现
IllegalStateException
漏洞
04-20 16:53:39.010: ERROR/Database(419): Leak found04-20 16:53:39.010: ERROR/Database(419): at android.database.sqlite.SQLiteDatabase.finalize(SQLiteDatabase.java:1668) 04-20 16:53:39.010: ERROR/Database(
浏览 0
修改于2010-04-20
得票数 0
1
回答
跟踪新
发现
的
漏洞
的方法?
我想知道如何跟踪新
发现
的
漏洞
,花费最少的时间。 作为一名程序员,我是绞股蓝的粉丝,它为我在项目中使用的红宝石做这种工作。
浏览 0
提问于2014-10-09
得票数 1
回答已采纳
2
回答
如何利用Nessus
发现
的Metasploit
漏洞
?
我运行了一些扫描器,如wmap、OpenVAS和Nessus,并
发现
了一些
漏洞
,但我很难找到在msf中使用的匹配
漏洞
。我试过“搜索cve”,甚至在谷歌上使用“”等等,但是没有结果。例如,一个关键的
发现
是CVE-2014-3515,但是我找不到一个
漏洞
。
浏览 0
提问于2014-11-28
得票数 3
1
回答
numpy.distutils.system_info.NotFoundError:没有
发现
漏洞
/blas资源
当在SciPy IDE上安装PyCharm时,我被错误描述为 我已经安装了正确的pip
浏览 4
修改于2022-02-15
得票数 8
1
回答
在Web应用程序、应用程序中
发现
漏洞
我一直在想,黑客是如何在网络应用、应用程序和硬件中找到
漏洞
的?他们在一个团队里工作吗?
浏览 0
提问于2017-01-31
得票数 -2
3
回答
关于在没有
发现
漏洞
时调试分段错误的提示
最后,我最终得到了以下错误,但是--与没有崩溃的小型数据集一样-- valgrind没有
发现
泄漏:==4074== Process terminating with default action
浏览 5
修改于2011-12-22
得票数 5
2
回答
黑匣子
发现
的
漏洞
有多小?
黑匣子渗透测试是一种检查web应用程序
漏洞
的方法.它可以找到一些
漏洞
,但不是全部。 平均而言,黑匣子存在的
漏洞
比例是多少?有人知道这方面的任何数据或证据吗?
浏览 0
修改于2012-03-14
得票数 7
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券