腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
发现
漏洞
与开发
漏洞
的成本
、
、
从希望针对某个软件应用程序或目标开发零天攻击的人的角度来看,攻击者必须执行以下两项任务:(1)在软件中发现新的可利用
漏洞
;(2)为该
漏洞
开发可靠的武器化攻击。例如,模糊
分析
、反向
分析
和静态
分析
可能有助于发现
漏洞
;但是,构建一个可靠的
漏洞
需要进行单独的
分析
和工作。 这两项任务中哪一项的平均成本更高?我想知道这两项任务的经济状况是什么,并了解成本的比例。我知道,如果您查看单个
漏洞
,代价将取决于
漏洞
,但我要问的是一般情况。
浏览 0
提问于2016-03-23
得票数 6
2
回答
代码安全审计的工具在哪些场景下可以用,怎么用?
、
二、源代码安全现状评测依据源代码的安全审计结果、对源代码安全
漏洞
进行人工审计,并依据安全
漏洞
问题给出相应的修改优化建议。 希望以上回答可以帮助到你
浏览 389
提问于2021-03-16
2
回答
数据泄漏
分析
与脆弱性
分析
之间的差异/关系?
、
、
数据泄漏
分析
和脆弱性
分析
之间有什么区别/关系?数据泄漏
分析
需要进行多大程度和什么样的
漏洞
测试? 我要给一些移动应用程序的数据泄漏
分析
报告。至于
漏洞
和利用
漏洞
,因此一些恶意方可能会使用复杂而聪明的方式对应用程序进行黑客攻击,并窃取其数据。我知道需要进行一些
漏洞
分析
,例如不应该对发送到服务器的数据进行非加密.但是通常需要进行多深(以及什么样的)
漏洞
分析
?我在上面提到的场景,是否需要这样的测试?
浏览 0
提问于2015-02-26
得票数 4
回答已采纳
4
回答
静态代码评审方法
、
、
、
我的问题与Veracode与Fortify/AppScan使用的静态代码
分析
方法有关。( A)与源代码相比,对二进制文件进行评审是否有好处/缺点?( B)哪一个提供更多的覆盖范围/
漏洞
。( C)任何例子都是很好的。
浏览 0
提问于2014-05-14
得票数 8
1
回答
Python命令行应用程序的安全
漏洞
分析
工具?
、
我想
分析
一下我的Python命令行应用程序是否存在已知的安全
漏洞
(最好使用用Python编写的工具,为Ubuntu、Mac、Windows 10提供免费的Python跨平台)。现在,我正在使用静态
分析
器土匪,它基于抽象语法树执行
分析
。我认识另一个静态
分析
器pyt,它
分析
抽象语法树,生成控制流图并对其进行
分析
。然而,据我所知,它应该是与特定于web框架的适配器一起运行的。有人知道其他Python安全
漏洞
分析
工具吗?
浏览 0
提问于2018-10-23
得票数 1
回答已采纳
2
回答
CVSS和链式
漏洞
、
假设一个网站有两个
漏洞
:反射XSS怎样才是最合适的方法来展示这些弱点?关于集思广益,我想说至少有三种选择:将这两个
漏洞
合并为一个具有很大影响的
漏洞
。 有三个
漏洞
,最初的两个加上两个链接时受影响的关键功能。第一个选项看起来不合适,第三个选项,列出一个额外的
漏洞
可能是多余的。第二个选项看起来不算太糟,但如果两个
漏洞</em
浏览 0
提问于2019-12-11
得票数 2
1
回答
我们应该请求操作还是网络数据包操作来进行SDN
漏洞
分析
?
、
、
、
、
我计划对软件定义的网络进行
漏洞
分析
。由于业务应用程序和SDN控制器之间的连接将在应用层完成,因此我假设可以通过Burp Suite中的请求操作来探索web攻击。由于OpenFlow交换机和控制器之间的连接是通过SSL进行的,那么
漏洞
分析
也会涉及数据包操作吗?
浏览 0
提问于2019-12-19
得票数 1
2
回答
哪个软件扫描软件潜在的
漏洞
?
、
、
是否有任何解析器软件
分析
工具来
分析
C代码并输出可能的
漏洞
,如缓冲区溢出?
浏览 0
提问于2012-06-20
得票数 2
3
回答
达什车道的安全
分析
、
、
有没有人对它做过独立的安全
分析
,看看它有哪些共同的问题?例如,以下发表的研究论文
分析
了五个流行的密码管理器(LastPass、RoboForm、My1login、Passwordbox和NeedMyPassword)的安全性,并在其中四个中发现了安全
漏洞
:皇帝的新密码管理器:基于的密码管理器的安全性
分析
。这些
漏洞
范围很广,从花园XSS和CSRF
漏洞
到基于利用书签的更加模糊的攻击,以及它们可能与恶意Javascript一起在上下文中执行的事实。是否有任何公开可用的Dashlane密码管理器
浏览 0
提问于2014-12-09
得票数 13
回答已采纳
2
回答
静态
分析
器显示错误泄漏??(XCode 4.0、iOS 4.3及以上)
、
、
、
、
祝大家十一月快乐,所以我决定做个测试项目然后在这里问。tstImageView release]; [tstImageView release];}当我尝试构建和
分析
时,clang静态
分析
器说self.tstImageView = [[UIImageView alloc
浏览 4
提问于2011-11-03
得票数 2
回答已采纳
2
回答
常见的JavaScript
漏洞
、
、
、
是否有一组与JavaScript编程语言密切相关的常见
漏洞
?我正在寻找的是与堆栈、堆或缓冲区溢出相当的
漏洞
,这些
漏洞
与c/c++编程语言密切相关。可以推荐JavaScript上下文中的静态代码
分析
工具吗?
浏览 0
提问于2018-03-28
得票数 3
1
回答
如何排除Fortify中的警告?
、
有些警告是我们不想修正的。如何抑制或排除他们在未来的报告,在地方和詹金斯CI?例如:在catch块中记录错误消息。对我们来说,了解这次行动是很重要的。,但不能满足我们的需要。
浏览 1
提问于2017-06-28
得票数 1
2
回答
如何确定给定
漏洞
所需的最小Linux内核版本
、
我必须跟踪一个合法(3.12) Linux内核的
漏洞
。为此,我在NVD这样的网站上搜索新的
漏洞
。最近,我遇到了一个问题,该
漏洞
的受影响版本被描述为cpe:/o:linux:linux_kernel:4.4:rc8 and previous versions。但是,当我将LinuxKernelVersion3.12的源代码与针对该
漏洞
的修复进行比较时,我可以看到,导致该
漏洞
的修改已应用于较后版本。这就引出了一个问题: 有没有一种方法可以在不手动
分析
源代码的情况下确定引入
漏
浏览 0
提问于2016-03-30
得票数 4
1
回答
google analytic不显示特定Ip的实时数据
、
谷歌
分析
没有显示任何关于特定IP的结果,当检查移动GA显示数据时。我们收到的错误是“资源不可用。请稍后重试。我们所依赖的一个或多个服务不可用。请在服务有机会恢复后重试。”
浏览 22
提问于2016-09-09
得票数 0
1
回答
该输入如何导致XSS?
、
有人能解释一下这个POST请求是如何确定XSS
漏洞
的吗? Vega是一种web
漏洞
分析
工具。()
浏览 0
提问于2014-05-07
得票数 0
1
回答
分析
结果与仪器泄漏: iPhone内存泄漏
、
、
、
、
我使用以下方法修复了应用程序的内存泄漏我提交了我的应用程序,后来我
分析
了附加到设备上的代码,比如设备的Build &Analysis,当我按下Product然后按下时,出现了许多潜在
漏洞
。这两者之间有什么区别,我是根据仪器故障修复
漏洞
的吗? 是否像
分析
器指出的某些泄漏实际上可能导致性能工具没有显示/捕捉到的泄漏?
浏览 4
提问于2011-07-05
得票数 1
回答已采纳
0
回答
找大牛测试本人站点
漏洞
,价格Q议?
、
、
、
、
站点数据库
漏洞
分析
查找,联系Q953624807
浏览 169
提问于2019-05-27
2
回答
如何有效
分析
OWASP ZAP扫描结果
、
如何有效
分析
OWASP ZAP扫描结果 运行一次之后,我得到了很多不是
漏洞
的URL。有没有什么方法可以让我们很容易的
分析
这些报告。
浏览 4
提问于2020-01-28
得票数 1
1
回答
如何自动扫描已部署的容器以查找安全
漏洞
?
、
像quay.io这样的地方为它们承载的容器映像提供了已知
漏洞
的
分析
。我如何将它与我在Kubernetes中部署的软件连接起来?换句话说,我想要一个周期性的过程: 根据已知的
漏洞
列表检查每个图像。我已经找到了很多工具,可以对容器映像进行静态
分析
;这就像.apt包的CVE数据库一样。如何将图像
漏洞
列表应用于正在运行的系统?
浏览 0
提问于2018-02-03
得票数 3
1
回答
今天的影子代理泄露会影响普通的Windows用户吗?
、
、
今天(4月14日),自封的"ShadowBrokers“发布了大量的即时使用的0天攻击,部分原因是详细的使用说明。但更有趣的问题是: 可能有用的参考资料: Ars Technica文章
浏览 0
提问于2017-04-14
得票数 11
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
链安团队漏洞分析连载-溢出漏洞
MetInfo 版本XSS漏洞分析
构造函数缺失漏洞分析
修饰器相关漏洞分析
StrandHogg安卓漏洞分析
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券