腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
6
回答
自动化工具与手动审查
这既适用于外部
黑盒
漏洞
扫描,也适用于静态代码分析。 来自原始的Area51 提案
浏览 0
修改于2010-11-21
得票数 19
回答已采纳
1
回答
如果白盒审核也是可能的话,
黑盒
渗透测试是否有意义?
有什么好的理由比安全源代码审查更喜欢
黑盒
渗透测试吗?在我看来,源代码审核比
黑盒
渗透测试更快、更有效地识别关键
漏洞
。
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
1
回答
查找本地应用程序
漏洞
?(
黑盒
子)
我对缓冲区溢出
漏洞
、它们是如何工作、如何找到它们以及如何为它们编写
漏洞
具有基本的中级知识。我只需要第二步-首先找到他们. 谢谢!
浏览 0
提问于2017-06-29
得票数 0
回答已采纳
1
回答
难以分析SQLi
漏洞
后面的查询
我是
黑盒
笔测试一个同事的网站上常见的
漏洞
(主要涉及OWASP的前10位)。如何才能更清楚地了解查询的样子?还是说这完全是主观的,是针对这个案子的呢?我想要找的一个例子是注入SQL的方法,无论它位于何处,都可以依赖于测试
漏洞
。 注意:如果需要的话,我可以简单地概述一下我已经找到了一个潜在的向量,但是我想解释一下它可能被利用的程
浏览 0
提问于2016-11-30
得票数 0
2
回答
挖掘
和纠正路径遍历
漏洞
我有一个运行在Tomcat上的Java应用程序,我应该在上面利用路径遍历
漏洞
。有一个部分(在应用程序中),我可以上传一个.zip文件,在服务器的/tmp目录中提取该文件。.注意:这是安全课程中的一个学校项目,我应该在那里查找
漏洞
并纠正它们。不想伤害任何人。
浏览 5
修改于2013-10-22
得票数 2
回答已采纳
3
回答
如何使用GHDB和FSDB (Google)的信息?
最近,我在探索McAfee Foundstone
挖掘
机工具时遇到了FSDB (Foundstone数据库)和GHDB ()。 什么是FSDB和GHDB?更重要的是,我如何利用这些数据库的信息来了解网站的
漏洞
?
浏览 0
修改于2013-04-18
得票数 4
1
回答
为什么Sonatype IQ scan会报告Guava
漏洞
,而'mvn dependency:tree‘根本没有显示Guava?
当mvn dependency:tree根本不显示Guava时,为什么Sonatype IQ扫描报告会显示(在IntelliJ-IDEA中) Guava
漏洞
?这是我的Sonatype扫描结果,在Guava的所有版本中都存在7级严重
漏洞
。 有没有一种方法或其他工具,可以让我更深入地
挖掘
,以发现Guava依赖引用是从哪里来的?
浏览 54
提问于2021-05-13
得票数 1
回答已采纳
1
回答
如何跳过
黑盒
代码,直接跳到下一个非
黑盒
代码?
目前,我有一个脚本
黑盒
,但我仍然必须逐步通过该代码。它实际上没有显示代码,但我仍然必须按下按钮来逐步执行它,这有点违背了目的。我希望能够跳过所有
黑盒
代码,直接转到没有
黑盒
的代码,即使
黑盒
代码调用非
黑盒
code...so,我也不想只跳过
黑盒
代码,但我不想单步通过
黑盒
代码中的每个步骤来获得非
黑盒
code...is,这可能吗?
浏览 2
提问于2017-03-15
得票数 1
2
回答
我将api密钥推到github中的公共存储库中。
他们能够激活不同的api (计算引擎)主机3虚拟机,并使用它来
挖掘
密码。一个问题是,它们是否存在托管虚拟机和使用不同api的
漏洞
?我不得不关闭整个项目。
浏览 2
提问于2020-10-30
得票数 1
回答已采纳
2
回答
perl函数dbh->引号仍然安全吗?
一位朋友告诉我,这可能不安全,他读到有人发现了一个
漏洞
。我刚刚开始使用perl,但是我想了解这个
漏洞
是什么。 经过一番
挖掘
,我发现似乎在谈论它,但我无法重现这个bug。
浏览 2
修改于2016-10-27
得票数 3
回答已采纳
11
回答
Java应用服务器中的单例..这是一个多么糟糕的想法?
它基本上是一堆带有输入接口和输出接口的“
黑盒
代码”。“
黑盒
”类中的一切都是包含状态的静态数据结构,这些状态以一定的时间间隔(每10秒)通过算法。
黑盒
是从main方法启动的。为了简单起见,我正在考虑将“
黑盒
”设为单例。基本上,任何想要访问
黑盒
内部逻辑的人都会得到相同的实例。这将允许我使用消息驱动bean作为
黑盒
的输入,并使用某种JMS发布器作为
黑盒
的输出。不过,我最关心的问题之一是,在“
黑盒
”代码中可能有我不知道的线程。 EJB中有“应用程序范围的对象”
浏览 13
修改于2009-03-24
得票数 11
回答已采纳
1
回答
基于50%内容高度和宽度的负上、左定位
在这里的白盒中给出一个相对
黑盒
:我希望用负的顶部和左侧位置来偏移
黑盒
。有没有可能通过里面的内容来抵消
黑盒
?
浏览 9
提问于2017-06-20
得票数 0
1
回答
KDF密码-已知
漏洞
和密码分析?
例如,有些密码(如LItecoin )在
挖掘
算法中使用了一种加密算法。有没有已知的间谍/
漏洞
密码分析?
浏览 0
修改于2020-01-16
得票数 1
1
回答
base32实现中的这个错误会造成什么危害?
与其盲目解码无效字符串,Base32编解码器应该拒绝它(例如抛出IlleglArgumentException)以避免安全
漏洞
(例如,通过看似有效的基32字符串
挖掘
附加信息)。我不明白的是,攻击者如何利用此
漏洞
来隧道附加信息。攻击者发送无效的base32字符串并获取稍微不同的base32字符串。它能造成什么危害?
浏览 0
提问于2015-09-30
得票数 3
回答已采纳
4
回答
什么是
黑盒
测试?
第一个是来自TMap的“数据周期测试”,第二个是输入-输出
黑盒
测试。但Tmap表示,
黑盒
测试是不同类型测试技术的集合。比如“数据周期测试”。 那么
黑盒
测试到底是什么呢?它是一种测试技术还是一组测试技术?
浏览 3
提问于2013-03-22
得票数 3
1
回答
如何在橙色画布中取消过程?
嘿,我开始使用图形化橙色画布工具箱进行数据
挖掘
。工作空间上的连接节点会导致相关任务的执行。我知道这些自动应用程序可能会被禁用,但在这种情况下,我忽略了这一点,并且意外地启动了一个实际的重进程,比如在一个大数据集上进行检测,是否有一种方法可以在不扼杀
漏洞
系统进程的情况下停止当前的管道任务?
浏览 2
提问于2018-03-13
得票数 0
回答已采纳
2
回答
查找第二个最小值算法
我有一个
黑盒
,它获取两个输入数字,
黑盒
返回数字之间的最大值。现在我有一个框,它有3个数字作为输入,它需要返回第二个min。谢谢!
浏览 14
修改于2016-09-23
得票数 2
3
回答
有效的jquery代码不起作用-父/子问题
1)石灰盒没有淡入,因为它是
黑盒
的子代,而父
黑盒
已经消失了吗? 2)有没有办法在不使父
黑盒
可见的情况下使子石灰盒重新出现?
浏览 0
提问于2011-07-05
得票数 1
回答已采纳
2
回答
提取并执行任意序列的Java字节码
我想提取这些字节码,并将其视为一个
黑盒
。在A类的指令中,我希望它指向这个外部
黑盒
X,而不是源码行'a += b;‘,该
黑盒
包含适当的缺失字节码序列。我希望将堆栈帧上所有必要的变量都提供给
黑盒
(例如,a、b的当前值,也许是要在
黑盒
X中使用的方法参数...)然后,在执行完字节码序列后,
黑盒
将把控制权连同新更新的帧变量一起返回给原始的Class A……编辑: 如下所示,最合理的
黑盒
是存根类文件中的存根方法。然后,问题变成了,我如何从这个指令序列中最合理地创建这个格式
浏览 17
修改于2012-04-12
得票数 0
回答已采纳
1
回答
铬
漏洞
是否也会影响CEFSharp项目?
经过谷歌的
挖掘
,我找到了铬版85.x.x,和最新的版本相比,它还挺旧的。 我不确定现在或以后铬中存在的
漏洞
是否会成为通过CEFSharp项目在主机上妥协的产物,因此,我正在寻找一些建议!
浏览 16
修改于2022-10-02
得票数 0
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券