腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
Valgrind处理线程和机器级同步指令的能力如何?
multithreading
、
parallel-processing
、
valgrind
、
dynamic-memory-allocation
遗憾的是,存储
管理
有一个
漏洞
(我非常确定,不是分配器中的同步
漏洞
),我希望能找到它。Valgrind已被推荐为
查找
存储
管理
错误的好工具。这里有在这些情况下使用Valgrind的经验吗?
浏览 1
提问于2009-06-23
得票数 2
回答已采纳
1
回答
仅仅在输入中添加一个撇号就可以导致对数据库进行更改的SQLi吗?
web-application
、
sql-injection
如果我试图在
管理
员登录表单中通过在用户名(username')后面添加一个撇号并写入密码来
查找
SQL
漏洞
,该
漏洞
检查是否会影响或修改数据库中的任何内容?
浏览 0
提问于2018-06-28
得票数 -2
2
回答
是否可以在前端公开
管理
API端点,只要它们是安全的?
api
、
websites
我想知道是否可以与
管理
员和普通用户共享相同的前端面板。尽管如此,它还是会公开一些只有
管理
员访问的API端点. 恶意攻击者将能够检查页面并试图在这些端点上
查找
漏洞
。
浏览 0
提问于2022-10-31
得票数 1
回答已采纳
1
回答
Fedora 13是不可穿透的吗?
linux
、
exploit
我得到了一个运行Linux内核2.6.33.3的Fedora 13 Goddard,我的任务是获取系统上的根权限并报告被利用的
漏洞
。我们也可以在网上免费借用帮助。问题是,我已经搜索了一段时间,但是找不到任何可以授予root权限的
漏洞
。我尝试了各种利用数据包风暴,利用DB和其他,我能得到的最好的是一个DoS。我看过CVE数据库,我发现很少有详细的
漏洞
,但在任何地方都找不到任何利用
漏洞
的代码。如果有人能帮我解决这个问题,我会很高兴的。提前谢谢。
浏览 0
提问于2017-10-09
得票数 0
1
回答
是否有一个集成解决方案来集成OWASP和Testlink?
automated-testing
、
test-management
、
test-automation-framework
、
testlink
、
zapproxy
同时,我们有基于Python的测试用例,我们在基于API的测试procedure.To中执行这些测试用例
查找
API中的
漏洞
。问: Owasp与Testlink是否存在集成的可能性?
浏览 0
提问于2021-08-17
得票数 1
回答已采纳
1
回答
Rest API可从nessus scan获取
漏洞
信息(可利用
漏洞
)信息
nessus
我正在尝试在Nessus中
查找
REST API以
查找
漏洞
信息(可利用
漏洞
) 已使用 {filetoken}/download上述两个api正在运行,但找不到
漏洞
信息(可利用
漏洞
)。
浏览 2
提问于2019-08-20
得票数 0
3
回答
我们是否可以使用sonarqube通过azure devops ci/cd管道从Terraform扫描(基础设施即代码) IaC?
azure
、
sonarqube
、
terraform
我们是否可以使用sonarqube来扫描Azure代码(而不是应用程序代码)( IaC代码在这里指的是创建IaC基础设施的平台代码,如基于角色的访问控制、个人信息
管理
、允许的位置等),以
查找
DevOpsCI/CD管道的错误和
漏洞
?
浏览 1
提问于2021-04-21
得票数 3
3
回答
W3af和自动
漏洞
扫描器与手动测试
web-application
、
vulnerability-scanners
与手动
查找
漏洞
相比,像w3af这样的工具在
查找
web应用程序
漏洞
方面有多有效?他们是否能够从OWASP前10名中找到所有
漏洞
,如反射xss、持久xss、sqli、lfi/rfi和不受限制的文件上传?还是会有一些
漏洞
从裂缝中掉下来,而仍未被发现?
浏览 0
提问于2014-11-27
得票数 3
1
回答
W3af vs手动渗透测试
penetration-testing
与手动
查找
漏洞
相比,w3af等工具在
查找
web应用程序
漏洞
方面的效率如何?他们是否能够找到OWASP前10名中的所有
漏洞
,如反射xss、持久xss、sqli、lfi/rfi和不受限制的文件上传?还是会有一些
漏洞
从裂缝中掉下来,仍然没有被发现?
浏览 0
提问于2014-11-27
得票数 0
1
回答
GlassFish目录泄漏
漏洞
security
、
directory
、
glassfish
我有一个Glassfish 4.1.1服务器,有一个用MCafee
漏洞
管理
器进行的
漏洞
扫描,发现服务器在
管理
服务器(端口4848)上有泄漏
漏洞
FID 10109 (端口4848)我搜索并且只找到目录横向
漏洞
的解决方案,有谁解决了这个
漏洞
?
浏览 8
提问于2017-03-15
得票数 2
回答已采纳
2
回答
注销后从转储文件或浏览器获取密码
audit
类型-配置
管理
安全测试-在注销后,我创建了我的铬浏览器转储文件,并打开它在winhex编辑器。使用该工具的搜索功能并插入"pass =“以
查找
密码。我发现用户名和密码显示在十六进制与该工具。我的问题是--这是应用程序的
漏洞
吗? 我也在寻找解决办法。我认为,如果开发人员能够在立即登录后重置变量,就可以消除该
漏洞
。我说得对吗?
浏览 0
提问于2014-03-30
得票数 3
1
回答
脆弱性
管理
101
vulnerability
、
risk-management
、
vulnerability-management
据我所知,
漏洞
管理
过程可以分为四个步骤(不提它与补丁、更改、风险
管理
的密切关系):评估脆弱性报告脆弱性
漏洞
扫描器评分/风险等级及其如何与您的org.我的意思是,
漏洞
可能取决于上述分数以外的其他一些因素,
漏洞
扫描器没有智能来判断发现的结果是真是假(在一定程度上,例如与支持的补丁有关的问题),是否有任何安全控制可以减少该
漏洞
被利用的可能性和/或影响,它将如何影响被利用系统的保密性、完整性和可用
浏览 0
提问于2021-03-01
得票数 2
回答已采纳
3
回答
我应该把渗透测试报告写成什么样的人?
penetration-test
第一人称单数:我发现了HP电源
管理
器中的一个
漏洞
.第三人称单数,名字: Bob发现了HP电源
管理
器中的
漏洞
.第三人称单数,一般:测试人员发现了HP电源
管理
器中的一个
漏洞
。 第三人称单数,攻击者:攻击者发现了HP电源
管理
器中的
漏洞
.
浏览 0
提问于2016-01-27
得票数 39
回答已采纳
1
回答
没有ssh打开的lfi可以用来做什么?
web-application
、
lfi
如果服务器存在LFI
漏洞
,我通常会尝试
查找
ssh是否是打开的,并且在进行了一些研究之后,如果找不到任何溢出的凭据,我只会强求它或其他什么。除了查看/etc/passwd (我通常用来
查找
用户名)之外,我还可以将LFI
漏洞
用于利用系统的其他有用
漏洞
吗?
浏览 0
提问于2021-02-24
得票数 1
回答已采纳
2
回答
Google Hack数据库(GHDB)
webserver
它使用GHDB作为
查找
目标站点上的
漏洞
的部分之一。有人能说出什么是GHDB吗?它在
查找
漏洞
方面有何用处?
浏览 1
提问于2009-12-01
得票数 1
回答已采纳
2
回答
持久利用“裸金属”云托管服务
hardware
、
cloud-computing
、
firmware
有几个云提供商提供“裸金属”托管服务,租户可以在那里访问直接在硬件上运行的操作系统。当其中一个内核模块试图与恶意硬件/固件交互时,以前的恶意租户安装了基于固件的折衷方案,允许它们在重新安装后进行根级访问,这有什么风险?
浏览 0
提问于2017-01-03
得票数 1
1
回答
当我对静态站点进行测试时,我应该测试哪些网站的
漏洞
?
penetration-test
、
websites
、
web
我的意思是,该网站没有数据库,它没有领域提交用户的输入,除了向第三方支付服务,完全由他们
管理
。暴露/保护不当的
管理
面板主机帐户/
管理
控件上的弱
管理
凭据 除了这些问题之外,我很难在静态站点上
查找
其他
漏洞
,其中用户输入没有收集或反映,没有“帐户”的概念,等等……
浏览 0
提问于2020-02-19
得票数 2
1
回答
如果有人知道
管理
员帐户的用户名和密码,可以攻击Wordpress网站吗?
wordpress
目前,我阻止了通过htaccess访问我的wp,并且使用functions.php创建了一个函数,以防止在用户是Admin的情况下访问
管理
面板。如果有人知道
管理
帐户的用户名和密码,是否可以更改我的网站外观以及删除帖子/评论等? 如果可能的话,他们怎么可能呢?
浏览 0
提问于2018-10-18
得票数 0
回答已采纳
2
回答
我可以从用户模式应用程序中利用Windows内核吗?
windows
、
exploit
在本文中,文档是开发Windows内核的详细技术。但是,作者谈论的是访问内核内存&同时利用用户模式的应用程序。我可以通过用户模式的应用程序来完成这个任务,还是需要通过驱动程序来完成呢?谢谢。
浏览 0
提问于2014-01-15
得票数 2
1
回答
您能像局域网IP地址一样利用Internet IP地址吗?
exploit
、
kali-linux
、
internet
即:使用
漏洞
并为该IP和
漏洞
设置RHOST (例如使用Metasploit )
浏览 0
提问于2015-08-30
得票数 4
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券