腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
MVC
5
-减少
漏洞
阅读这个特定
漏洞
后,它似乎会影响符合以下标准的服务器: 从使用HTTP级别压缩的服务器提供服务。从查看此助手方法所做的工作来看,它似乎在每次加载页面时创建一个新的、唯一的令牌,这似乎满足缓解步骤中的第3点,而使用CSRF令牌的行为首先遇到了第
5
点。
浏览 6
提问于2015-05-19
得票数 15
1
回答
Debian PHP
5
包安全吗?
例如,我正在使用php
5
运行apt-get install php
5
包。报告的版本是:PHP/5.2.6-1+lenny9连接CVE
漏洞
列表的长链接例如,如何检查最近的EXIF
漏洞
是否在当前Debian包中进行修补?
浏览 0
提问于2011-03-08
得票数 2
回答已采纳
1
回答
ServiceStack在哪里发布
漏洞
信息?
如果发现任何版本3/4/
5
的
漏洞
并发布补丁- ServiceStack将在哪里发布
漏洞
信息?
浏览 4
提问于2019-06-14
得票数 1
3
回答
debian
5
中的ext4 (2.6.26)
ext4是否可以在debian
5
(LinuxKernalVersion2.6.26)中使用?它是稳定的,无
漏洞
的,无
漏洞
的?
浏览 0
修改于2010-02-05
得票数 2
回答已采纳
1
回答
%
5
c的函数。在路径遍历中
显然,发现了一个路径遍历
漏洞
,该
漏洞
如下所示: http://help.example.com/@app/skin/views/%
5
c../%
5
c../%
5
c../%
5
c../%
5
c../%
5
c../%
5
c..这是如何工作的,以及%
5
c..中URL编码反斜杠的用途是什么?
浏览 0
提问于2017-06-28
得票数 4
回答已采纳
8
回答
如何在使用"npm审核“时只检查高
漏洞
?
75个
漏洞
发现4867个包已审计运行npm audit获取更多详细信息 谢谢
浏览 1
修改于2020-06-20
得票数 78
2
回答
Android Snap巨龙
漏洞
已经成为现实世界的威胁了吗?
新披露的
漏洞
CVE-2016-0819和CVE-2016-0805基于易受攻击的内核或与内核相关的代码。TrendMicro报告:链接
浏览 0
修改于2016-03-19
得票数 7
回答已采纳
2
回答
登录失败时用户锁定的MD
5
密码哈希
我了解到md
5
salt+password哈希由于生成md
5
哈希的速度而容易受到暴力攻击。多次失败的登录尝试后,用户是否会被锁定,以解决此
漏洞
? 我的假设是,锁定功能与md
5
速度
漏洞
无关。
浏览 2
提问于2015-07-23
得票数 1
回答已采纳
1
回答
查找堆栈缓冲区溢出
我读过
5
篇关于堆栈缓冲区溢出和堆溢出的论文/文章和2段视频。我编写了一个易受攻击的程序,并利用它,在端口7777上运行了一个易受攻击的服务器,溢出并利用了这个
漏洞
。但我不明白的是如何在Windows (或其他操作系统)或软件中查找
漏洞
。我使用gcc和gdb进行调试,以找到编写该
漏洞
所需的所有内容。如何在其他程序/软件上发现堆栈缓冲区溢出
漏洞
,以及如何调试易受攻击的程序,或者如何使用gdb?
浏览 3
修改于2021-07-16
得票数 7
回答已采纳
2
回答
这种帐户锁定机制会增加泄露用户名的信息泄漏
漏洞
的严重性吗?
我在公司网站上发现了一个信息泄漏
漏洞
,我发现这些信息包含了用户的所有用户名。那么,这种锁定会被认为是一个
漏洞
吗?是的,帐户锁定不是
漏洞
,但是信息泄漏是否会增加问题的严重性?
浏览 0
修改于2021-11-10
得票数 18
回答已采纳
1
回答
修复Apache Struts XSS
漏洞
最近的网络扫描显示了以下
漏洞
: Apache Struts s:a / s:url标记href元素XSS。下面是有关此
漏洞
的更多信息的链接:http://osvdb.org/show/osvdb/54122 我想修补这个
漏洞
,但是我所读到的所有内容都表明您需要更新struts包。我有
5
和Apache2.2.3。柱子是捆在里面的吗?我该如何修补这个问题呢?
浏览 0
修改于2014-06-24
得票数 0
回答已采纳
2
回答
Azure DevOps管道:带通知的代码扫描器
我们目前在我们的WhiteSource DevOps管道中使用Azure Bolt任务来扫描我们的代码,以发现已知的
漏洞
。此任务将生成有关管道级别的报告,另外还会生成所有管道的所有
漏洞
的摘要报告。此摘要报告可以通过电子邮件以不同的格式导出/发送,但只能从UI 我们希望收到新
漏洞
的通知。假设我们当前的代码没有
漏洞
,所以我们希望得到通知,以防管道任务完成并发现一些新的
漏洞
。有没有人知道任何开源的代码
漏洞
扫描解决方案,可以与Azure DevOps管道集成并发送通知?WhiteSou
浏览 54
提问于2021-03-23
得票数 0
1
回答
使用OWASP前10在安全评估中分配
漏洞
严重性
在一项研究中,我的目标是优先考虑web应用程序的
漏洞
修补。由于web应用程序
漏洞
没有指定严重程度的分数,就像为
漏洞
分配的一样(CVEs被分配为CVSS),所以我想使用2017年年前10名作为度量标尺。更具体地说,对于
漏洞
,我希望使用1-10的等级,例如CWE(s)中的A1
漏洞
被指定为10,A6被分配为
5
。这是否公平/合理,还是有更好的方法来做这种事?
浏览 0
修改于2018-04-13
得票数 0
回答已采纳
3
回答
帮助配置Cisco路由器
请给我一些建议或解决方案,以解决这些
漏洞
和配置问题。
漏洞
名称: SSH模式密码启用描述: CBC模式密码在SSH服务器解决方案上启用:禁用CBC模式密码并使用Ciphers
漏洞
名称: SSH不安全HMAC算法启用描述:不安全HMAC算法启用解决方案:禁用任何96位HMAC算法,禁用任何基于MD
5
的HMAC算法。
浏览 0
修改于2016-01-14
得票数 2
回答已采纳
3
回答
Windows更新关键安全修补程序是在安装后还是在重新启动之后生效?
我担心星期二会出现一个安全
漏洞
补丁,在服务器
5
天后重新启动之前,一个零天
漏洞
将危及服务器。 该
漏洞
是在安装后还是在重新启动之后清除的?我是不是太偏执了?聚类是绕过这一问题的唯一途径吗?
浏览 0
提问于2010-02-18
得票数 1
回答已采纳
1
回答
has_and_belongs_to_many选择前7
我正在为一个开源项目(WPScan)创建一个WPScan
漏洞
数据库。我想在视图中做的是: class Vulnerability < ActiveRecord::Base has_
浏览 0
修改于2014-03-05
得票数 1
回答已采纳
9
回答
漏洞
还是
漏洞
?
软件错误和软件
漏洞
之间的区别是什么?
浏览 11
提问于2008-12-31
得票数 16
回答已采纳
1
回答
Openssh7.4p1 (CentOS)是否是修补
漏洞
的最新版本?
目前正在使用Amazon 2,我们的VA工具声明它发现了openSSH7.4p1中的多个
漏洞
,说明这些
漏洞
已经用更高版本的OpenSSH进行了修补。因此,我的问题是:截至2023年
5
月16日,OpenSSH 7.4p1是否存在
漏洞
?
浏览 0
提问于2023-05-16
得票数 0
2
回答
从数学/理论上讲,两个不同的输入在两个不同的哈希函数中得到相同结果的可能性有多大?
作为一个例子,我将使用两个较弱的哈希算法,MD
5
(碰撞
漏洞
)和SHA-1 碰撞
漏洞
。所以我有密码了。我用MD
5
散列它,然后用SHA-1散列它。从数学/理论上讲,与我的结果相同的SHA哈希和MD
5
哈希的另一个输入的可能性有多大?
浏览 0
提问于2011-07-12
得票数 8
回答已采纳
8
回答
hoek节点模块的Github潜在安全
漏洞
错误
今天,github在我的github存储库中显示了以下错误: hoek节点模块5.0.3之前的版本存在通过“merge”修改假定不可变数据(MAID)
漏洞
直到昨天,它还没有显示出这样的错误我已经超过
5
天没有对这个存储库进行任何推送了。知道为什么会发生这种事吗?
浏览 100
修改于2018-05-01
得票数 19
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券