腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
CWE与CVE的用法比较
、
CWE (
通用
漏洞
枚举)和CVE (
通用
漏洞
和暴露)有什么区别?它们的用法有什么不同?
浏览 4
提问于2013-07-20
得票数 13
2
回答
漏洞
扫描与模糊web应用程序
、
、
在web应用程序的上下文中,
漏洞
扫描是否是一种形式的模糊?Wikipedia将模糊定义为“向计算机程序的输入提供无效、意外或随机的数据”。Web应用程序
漏洞
扫描器发送无效的意外数据,以识别SQL注入或跨站点脚本等
漏洞
。
浏览 0
提问于2016-05-29
得票数 1
回答已采纳
1
回答
Qualys ID映射到常见
漏洞
暴露
是否可以将每个QualysGuard
漏洞
ID映射到
通用
漏洞
表达式ID (CVE),反之亦然?
浏览 0
提问于2011-07-08
得票数 0
2
回答
为什么“使用泛型MIME”是一个安全
漏洞
?
、
一些web应用程序安全扫描器(如Skipfish )报告了
漏洞
“使用的
通用
MIME”。在我的例子中,这个
漏洞
是针对http://my_网站/字体/方框-webfont.ttf这样的资源报告的,响应返回的内容类型报头是application/octet。是否有可能利用这种
漏洞
,还是仅仅是假阳性呢?
浏览 0
提问于2017-08-12
得票数 1
2
回答
有效的内容安全策略是否减轻了
通用
的跨站点脚本
漏洞
?
、
、
、
、
我正在对XSS的类型和预防做一些背景研究,据我了解,对于插件或浏览器中的
通用
XSS,没有什么应用可以做。由于这是基于浏览器的web应用程序的保护,我认为它不会减轻来自
通用
这留给唯
浏览 0
提问于2021-01-19
得票数 0
回答已采纳
1
回答
从CVE和MSB收集信息编写概念证明
、
我目前感兴趣的是如何为CVE和微软安全通讯每月发布的
漏洞
编写一些概念代码的证明。巧尽心思构建的Microsoft文件 这没有给出任何信息,该
漏洞
是如何工作的。CVE也是有限的。网络上是否有我能知道最近发布的
漏洞
是如何工作的资源?
浏览 0
提问于2014-12-14
得票数 0
1
回答
如何利用cookies中的DOM XSS而不在页面上使用XSS?
我想利用DOM
漏洞
,该
漏洞
是由应用程序以不安全的方式处理cookie造成的。只有我需要将cookie设置为特定值才能利用该问题。是否有
通用
的方法来设置cookie,而不需要页面上已经有XSS?或者,我可能需要寻找其他可能的
漏洞
,这些
漏洞
可能会帮助我设置cookie?
浏览 0
提问于2018-01-06
得票数 0
回答已采纳
4
回答
如何订阅有关选定产品中新
漏洞
的信息?
、
为了了解所选产品中的关键
漏洞
,我想订阅一些关于它们的列表。我想自己来配置产品列表。我可以订阅特定产品的CVEs吗?
浏览 0
提问于2012-12-17
得票数 23
回答已采纳
2
回答
OpenSSH DOS利用概念证明
、
、
、
、
易受
漏洞
攻击的OpenSSH版本与此无关。我唯一的要求是,该
漏洞
应该适用于Debian或更
通用
的Linux。我搜索过这些CVE's (在cvedetails.com上)的
漏洞
,但只发现了一个实际的
漏洞
,但对我来说并不管用。编辑:我相信我的意图和背景知识都被误解了。到目前为止,我正在尝试测试一些缓解OpenSSH中DOS
漏洞
的技术,但是找不到一个工作的POC。
浏览 0
提问于2016-06-04
得票数 1
4
回答
普
通用
户可以读取/etc/passwd,这是一个安全
漏洞
吗?
、
、
、
ls -l /etc/passwd$ ls -l /etc/passwd这样普
通用
户就可以读取文件了这是安全
漏洞
吗?
浏览 0
提问于2011-07-04
得票数 21
回答已采纳
4
回答
防止Drupal中的
漏洞
、
、
对于Drupal中的
漏洞
(包括
通用
模块),有没有好的资源或已知修复程序列表可以用来修补我的站点中的
漏洞
? 我在我的所有网站上都在使用6.19,同时确保所有模块的安全更新都会立即安装。我还能做些什么吗?
浏览 1
提问于2010-10-18
得票数 2
回答已采纳
2
回答
cgi
通用
sql注入问题
、
、
、
当出现以下
漏洞
时,我正在扫描一个站点: CGI
通用
SQL注入使用POST HTTP方法,Nessus发现: 因此,我的问题是,攻击如
浏览 10
提问于2013-08-23
得票数 1
回答已采纳
2
回答
当OSX10.5.7 PHP和Kerberos版本被认为是“
漏洞
”时,如何使OSX10.5盒PCI兼容
、
、
、
、
我刚刚将一台服务器升级到最新的OS版本10.5.7,我的遵从性扫描告诉我,这些安装了OS的组件正在造成
漏洞
。我看不出哪里可以下载更高的版本,即使它们存在!Kerberos 5被列为“多个
漏洞
”,但据我所见,Mac没有更高的版本可供使用。有人知道如何回答这些看似无法回答的问题吗?我只有几
浏览 0
提问于2009-06-18
得票数 1
1
回答
在Windows或Linux中,32位病毒会感染64位可执行文件吗?
、
、
、
我想知道最初为32位可执行文件编写的病毒是否能成功感染64位可执行文件?32位病毒应该如何调整(如果必要的话)以针对64位可执行文件? 我感兴趣的是Windows或Linux操作系统系列的答案,即编写用于感染PE或ELF二进制文件的病毒。
浏览 0
提问于2017-04-15
得票数 0
2
回答
CGI
通用
sql注入
我正在使用Nessus扫描一个站点时,报告了以下
漏洞
:Nessus说:使用POST HTTP方法,Nessus发现:以下资源可能容易受到/LoginTeacherForm.aspx注入的影响: /LoginTeacherForm.aspx但是我想知道攻击者如何利用这个
漏洞
,因为当我粘贴这个url时,它只会给我一个错误。 因此
浏览 0
提问于2013-08-24
得票数 1
1
回答
如何在CentOS 7.x上安装安全修补程序
、
、
下面是一个被认为非常重要的修补程序的示例:远程CentOS主机缺少一个或多个安全更新。内核包包含Linux内核,Linux内核是任何Linux操作系统的核心。
浏览 0
提问于2021-10-19
得票数 1
1
回答
在asp.net MVC3中,开箱即用的表单身份验证有多安全?
、
、
如果我使用登录的
通用
MVC3框架站点并托管它,那么登录背后的内容有多安全?Microsoft的forms身份验证是否存在已知的
漏洞
?我可以相信身份验证过程和[Authorize]保护的重要性吗?
浏览 1
提问于2012-01-21
得票数 0
回答已采纳
1
回答
如何更改默认密码
、
、
、
我们在DB2扫描中收到“IBM
通用
数据库已知默认密码
漏洞
”警报。要解决此问题,我们应该更改DB2默认密码。有关这方面的更多信息,请访问
浏览 13
提问于2013-01-18
得票数 1
1
回答
停止持续的MySQL注入
我的问题是:一旦攻击成功,是否有办法在我们寻找和修复
漏洞
时立即完全停止攻击?我希望数据库能在线供普
通用
户使用,但防止对其造成损害。
浏览 5
提问于2014-07-29
得票数 0
回答已采纳
1
回答
使用jpype启动jvm时的分段错误
、
、
、
我试图在Python代码中使用java sutime。直到昨天,代码一直运行良好,但现在由于分段错误而结束。这个问题似乎来自于此函数以分段错误结束。defaultJVMPath是 >>> import jpyp
浏览 7
提问于2017-06-23
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
我是怎么找到通用漏洞的
摸金某系统通用上传漏洞
通用化漏洞测试,利用品太Metasploits 的安装与试用
宝马多款车型被曝通用安全漏洞,可被黑客远程攻击
通用推出漏洞悬赏计划,重视自动驾驶时代的汽车网络安全
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券