腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9070)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
6
回答
自动化工具与手动审查
这既适用于外部
黑盒
漏洞
扫描,也适用于静态代码分析。 来自原始的Area51 提案
浏览 0
修改于2010-11-21
得票数 19
回答已采纳
1
回答
如果白盒审核也是可能的话,
黑盒
渗透测试是否有意义?
有什么好的理由比安全源代码审查更喜欢
黑盒
渗透测试吗?在我看来,源代码审核比
黑盒
渗透测试更快、更有效地识别关键
漏洞
。
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
1
回答
查找本地应用程序
漏洞
?(
黑盒
子)
我对缓冲区溢出
漏洞
、它们是如何工作、如何找到它们以及如何为它们编写
漏洞
具有基本的中级知识。我只需要第二步-首先找到他们. 谢谢!
浏览 0
提问于2017-06-29
得票数 0
回答已采纳
1
回答
难以分析SQLi
漏洞
后面的查询
我是
黑盒
笔测试一个同事的网站上常见的
漏洞
(主要涉及OWASP的前10位)。如何才能更清楚地了解查询的样子?还是说这完全是主观的,是针对这个案子的呢?我想要找的一个例子是注入SQL的方法,无论它位于何处,都可以依赖于测试
漏洞
。 注意:如果需要的话,我可以简单地概述一下我已经找到了一个潜在的向量,但是我想解释一下它可能被利用的程
浏览 0
提问于2016-11-30
得票数 0
2
回答
我将api密钥推到github中的公共存储库中。
他们能够激活不同的api (计算引擎)主机
3
虚拟机,并使用它来
挖掘
密码。一个问题是,它们是否存在托管虚拟机和使用不同api的
漏洞
?我不得不关闭整个项目。
浏览 2
提问于2020-10-30
得票数 1
回答已采纳
2
回答
挖掘
和纠正路径遍历
漏洞
我有一个运行在Tomcat上的Java应用程序,我应该在上面利用路径遍历
漏洞
。有一个部分(在应用程序中),我可以上传一个.zip文件,在服务器的/tmp目录中提取该文件。.注意:这是安全课程中的一个学校项目,我应该在那里查找
漏洞
并纠正它们。不想伤害任何人。
浏览 5
修改于2013-10-22
得票数 2
回答已采纳
3
回答
如何使用GHDB和FSDB (Google)的信息?
最近,我在探索McAfee Foundstone
挖掘
机工具时遇到了FSDB (Foundstone数据库)和GHDB ()。 什么是FSDB和GHDB?更重要的是,我如何利用这些数据库的信息来了解网站的
漏洞
?
浏览 0
修改于2013-04-18
得票数 4
2
回答
查找第二个最小值算法
我有一个
黑盒
,它获取两个输入数字,
黑盒
返回数字之间的最大值。现在我有一个框,它有
3
个数字作为输入,它需要返回第二个min。谢谢!
浏览 14
修改于2016-09-23
得票数 2
1
回答
为什么Sonatype IQ scan会报告Guava
漏洞
,而'mvn dependency:tree‘根本没有显示Guava?
当mvn dependency:tree根本不显示Guava时,为什么Sonatype IQ扫描报告会显示(在IntelliJ-IDEA中) Guava
漏洞
?这是我的Sonatype扫描结果,在Guava的所有版本中都存在7级严重
漏洞
。 有没有一种方法或其他工具,可以让我更深入地
挖掘
,以发现Guava依赖引用是从哪里来的?
浏览 54
提问于2021-05-13
得票数 1
回答已采纳
1
回答
ASP.net mvc远程验证,安全吗?如何确保安全?
真的很有用的功能,但不是像这样添加到注册表单,例如检查用户名或电子邮件,打开一个安全
漏洞
?难道不能有人用它来
挖掘
网站上的信息吗?public class CreateUserModel : EditUserModel { [StringLength(6, MinimumLength =
3
)
浏览 0
提问于2011-11-19
得票数 2
回答已采纳
2
回答
D
3
映射为
黑盒
结果不是一张地图,而是一个
黑盒
: 我不明白为什么,因为GeoJSON和我以前用过的其他shapefile具有相同的结构,如果我检查svg,路径就在那里。
浏览 3
提问于2015-11-20
得票数 4
1
回答
在非正统网格中动态填充内容
我目前正在开发出一个
3
×
3
网格布局的博客页面的内容落入不同的框(见附件的例子)。 浅灰色的内容块是固定的,所以任何更新、最近添加等内容都不会影响这些框,只会影响黑色框。到目前为止,我认为每个单独的
黑盒
都会查询与之相对应的最新帖子。因此,第一个
黑盒
将查询最近的帖子,第二个
黑盒
将查询第二个最近的帖子,依此类推。
浏览 1
提问于2012-04-28
得票数 0
2
回答
perl函数dbh->引号仍然安全吗?
一位朋友告诉我,这可能不安全,他读到有人发现了一个
漏洞
。我刚刚开始使用perl,但是我想了解这个
漏洞
是什么。 经过一番
挖掘
,我发现似乎在谈论它,但我无法重现这个bug。
浏览 2
修改于2016-10-27
得票数 3
回答已采纳
1
回答
用PHP实现图像无损旋转
It gets saved as a PNG
3
) The user can click 90leftpng is saved and the link returned to the user. 7) If the user wishes to rotate more go back to step
3
由于图像(带有
黑盒
)被保存为png,因此下一次旋转20度会将图像(带有
黑盒
)再旋转20度,并形成另一个
黑盒</
浏览 0
修改于2020-06-20
得票数 1
回答已采纳
1
回答
Jquery悬停函数光标悬停在不应该悬停的位置
在下面的图中,你可以看到当我悬停图像时,
黑盒
会弹跳。另外,我想在黑匣子上添加一些CSS
3
,当它在顶部悬停时。
浏览 0
提问于2012-02-25
得票数 1
回答已采纳
4
回答
POST数据中的sqlmap注入点
目前,我正在一个网络应用程序上做一个
黑盒
测试,以供培训之用。这是个私人项目。该
漏洞
似乎存在于登录表单中。" --dbms=mysql [PAYLOAD] 1%c0%00xa
浏览 0
提问于2017-01-02
得票数 1
回答已采纳
1
回答
KDF密码-已知
漏洞
和密码分析?
例如,有些密码(如LItecoin )在
挖掘
算法中使用了一种加密算法。有没有已知的间谍/
漏洞
密码分析?
浏览 0
修改于2020-01-16
得票数 1
1
回答
base32实现中的这个错误会造成什么危害?
与其盲目解码无效字符串,Base32编解码器应该拒绝它(例如抛出IlleglArgumentException)以避免安全
漏洞
(例如,通过看似有效的基32字符串
挖掘
附加信息)。我不明白的是,攻击者如何利用此
漏洞
来隧道附加信息。攻击者发送无效的base32字符串并获取稍微不同的base32字符串。它能造成什么危害?
浏览 0
提问于2015-09-30
得票数 3
回答已采纳
3
回答
CSS:扩展到某个元素的背景色
background-color: black;"></div> <div> <h
3
>Subtitle</h
3
> </div> <div id="content&
浏览 1
修改于2016-02-01
得票数 0
1
回答
如何在橙色画布中取消过程?
嘿,我开始使用图形化橙色画布工具箱进行数据
挖掘
。工作空间上的连接节点会导致相关任务的执行。我知道这些自动应用程序可能会被禁用,但在这种情况下,我忽略了这一点,并且意外地启动了一个实际的重进程,比如在一个大数据集上进行检测,是否有一种方法可以在不扼杀
漏洞
系统进程的情况下停止当前的管道任务?
浏览 2
提问于2018-03-13
得票数 0
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券