腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
当N为小时SRP-
6
漏洞
我是使用SRP-
6
作为身份验证机制的应用程序的开发人员之一。该代码的身份验证部分非常古老,只使用256位的N(所有算法都以模N完成)。在收到被盗密码的报告后,我们升级到SRP-
6
a,大小为N 1024位。 我们仍在调查(客户端和服务器端)密码是如何被窃取/破解的。我知道,具有如此低N值的SRP-
6
很容易受到中间人攻击和“一对一”猜测(托马斯·吴的SRP-
6
改进和改进论文)的攻击。这些攻击可能只发生在客户端,但这让我非常好奇。
浏览 0
修改于2014-08-19
得票数 3
回答已采纳
1
回答
OpenSSL版本1.0.1e在CentOS
6
--心脏出血
漏洞
我在阅读OpenSSL及其官方网站中的心脏出血
漏洞
时,他们有一个列表,其中提到了version 1.0.1 to 1.0.1f受到影响,如下图所示。📷不名输出- 这是否意味着所有的CentOS
6
机器都会受到心脏出血的
浏览 0
修改于2016-10-25
得票数 1
回答已采纳
2
回答
CVE的
漏洞
测试-2014-2483?
我正在使用Linux
6
/7操作系统在服务器上进行渗透测试。http://www.cvedetails.com/等
漏洞
数据库提到了Linux系统中JavaCVE-2014-2483的
漏洞
。我寻找方法,可以测试我的目的地的
漏洞
,但我没有找到任何东西。 如何测试服务器是否存在此
漏洞
?
浏览 0
修改于2015-07-19
得票数 2
2
回答
Debian
6
压缩的鬼
漏洞
修复
我一直在尝试更新eglibc来修复Debian
6
压缩系统,该系统容易受到鬼的攻击,但到目前为止我还没有做到这一点。我注意到,在上,有一个固定版本的eglibc用于eglibc on there (lts),但没有压缩。我在挤。
浏览 5
修改于2015-01-30
得票数 0
回答已采纳
1
回答
如何修复“点击劫持”?
我有这个
漏洞
"#150124点击劫持-可压缩页面“。有人能建议如何修复Drupal
6
站点的此
漏洞
吗?
浏览 0
修改于2017-04-22
得票数 -1
1
回答
是否可以从centos
6
内核2.6.32-754.25.1.el
6
.x86_64升级到5.12.1版本?
您目前正在使用centos
6
内核2.6.32-754.25.1.el
6
.x86_64。我想升级到5.12.1,以便针对这个版本中的
漏洞
采取行动,我想问是否有可能。如果不可能,我想知道是否有办法处理已经发生的
漏洞
。
浏览 0
提问于2021-05-06
得票数 1
1
回答
恒定的HashTables种子
漏洞
是什么?
就在最近,NodeJS宣布了nodeJS团队最近修复并宣布的高影响安全
漏洞
问题。 该
漏洞
已在所有行(4.x、
6
.x、7.x和8.x)上立即修复,但其发生原因和原因有点模糊。持续的Hashtable种子
漏洞
是什么,是什么造成的?
浏览 0
提问于2017-07-14
得票数 1
3
回答
在窗口中安装任何npm包时,会发生此错误,无法正确安装包。
bootstrap@4.1.1更新了17046 s中的1套包和审计了1932包找到
6
个
漏洞
(4个中度
漏洞
,2个高级
漏洞
),运行npm audit
浏览 9
提问于2021-07-14
得票数 1
回答已采纳
1
回答
为什么npm审计修复力量不处理我的反应应用程序
漏洞
?
该应用程序是创建的,但有
6
个高度的sevirity
漏洞
。 下面是我的终端中的概述:
浏览 3
提问于2022-07-15
得票数 0
8
回答
如何在使用"npm审核“时只检查高
漏洞
?
当您使用新的vulnerabilities npm
6
执行npm install时,我收到了一条消息,告诉我有一些: 严重程度: 66低-4中度-5偏高 谢谢
浏览 1
修改于2020-06-20
得票数 78
2
回答
我是否需要从我的系统中删除所有的“java \jre”包以避免java
漏洞
的攻击?
Linux 6.3上安装了这些:java-1.7.0-openjdk-1.7.0.9-2.3.7.1.el
6
_3.x86_64tzdata-java-2012j-1.el
6
.noarch那么,为了避免最近的Java
漏洞
,我需要删除吗?(如果我试图删除java
浏览 0
提问于2013-03-02
得票数 2
回答已采纳
1
回答
在OpenSSH
6
上处理CentOS CVE-2019-6109,CVE-2019-6110 & CVE-2019-6111
您如何处理PCI服务器中OpenSSH
6
上的CentOS
6
上的CVE-2019-6109、CVE-2019-6110和CVE-2019-6111
漏洞
?OpenSSH似乎还没有解决这个问题,但是它失败了Trustwave的
漏洞
扫描。我试图通过显示到端口22上未知源的所有出站连接的锁定来反驳,但这并不被认为是足够的缓解。
浏览 0
提问于2019-03-21
得票数 0
6
回答
Python查找时间在列表中不连续
我有两个这样的df:x y1 573 465 7 9 29 x y2 774 21
6
348 我正在尝试找出每个列表中有多少个
漏洞
。在df2中,有一个
漏洞
。 如果我像下面这样保存非空的x值,我就会得到一个数字列表。df3 = df1.loc[~df1['y'].isnull()]
浏览 51
修改于2019-08-09
得票数 1
1
回答
IPv
6
与安全测试工具之间是否存在兼容性问题?
既然IPv
6
正在慢慢地出现,那么使用安全测试工具是否会出现兼容性问题,例如:Web应用
漏洞
评估工具这是在今天的头脑风暴会议上提出的一个问题,我不明白这一点!迁移到IPv
6
会以何种方式影响与这些工具的兼容性?
浏览 0
修改于2012-05-22
得票数 1
1
回答
tomcat
漏洞
的有效利用: JSP上传旁路CVE-2017-12617
我有一个tomcat
6
.x、7.x和8.x以及JBoss7.2.x作为服务器运行在windows上。我在webapp目录下创建了一个web应用程序。我运行了以下命令行:我得到了一个2) Http 400状态(坏请求)来自tomcat
6
.我原以为运行上述python
漏洞
将导致tomcat服务器中的HTTP 201 (新创建的资源)。剥削是怎么回事?还是我没有正确设置tomcat以防范该
漏洞
?是否存在基于cur
浏览 1
修改于2017-10-27
得票数 1
回答已采纳
1
回答
科多瓦不会安装
:"any"} (当前:{"o“)cordova@8.0.0从一个贡献者中添加1个包,删除2个包,更新4个pa npm审核修正npm警告包防火墙同时包含开发和生产依赖项fsevents@1.2.4的平台:希望{“os”:“达尔
浏览 2
提问于2018-09-25
得票数 0
回答已采纳
2
回答
如何根据发现的snyk
漏洞
的严重程度控制管道故障?
它工作得很好,但我现在想实现一些逻辑,如果发现的
漏洞
低于给定的阈值,则允许管道在此步骤中继续运行,而不会失败。例如,如果发现了一些中等严重程度的
漏洞
,但没有发现其他
漏洞
,则允许这样做,并且不要使管道失败。但是,如果发现了一些中等严重程度的
漏洞
,并且还发现了一些高度严重的
漏洞
,则由于这些高度严重的
漏洞
而导致管道失败。 我使用的是共享的Gitlab runners,所以我通过在线UI来观察所有的东西。当我运行snyk测试时,它发现了
6
个
漏洞
,3个高严重性和
浏览 0
提问于2019-06-27
得票数 0
1
回答
使用OWASP前10在安全评估中分配
漏洞
严重性
在一项研究中,我的目标是优先考虑web应用程序的
漏洞
修补。由于web应用程序
漏洞
没有指定严重程度的分数,就像为
漏洞
分配的一样(CVEs被分配为CVSS),所以我想使用2017年年前10名作为度量标尺。更具体地说,对于
漏洞
,我希望使用1-10的等级,例如CWE(s)中的A1
漏洞
被指定为10,A
6
被分配为5。这是否公平/合理,还是有更好的方法来做这种事?
浏览 0
修改于2018-04-13
得票数 0
回答已采纳
1
回答
Sonarqube 6.7x的安全插件
我试图为sonarqube
6
.x找到一些安全插件来检测Java语言的
漏洞
。但我找不到任何插件。我想知道,是否有任何插件可用于查找声呐中的
漏洞
。所以
浏览 1
提问于2018-04-25
得票数 2
回答已采纳
2
回答
从历史上看,第一个OpenBSD远程孔是什么?
在以下位置:我看得出来:但问题是:
浏览 0
提问于2020-01-08
得票数 4
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券