腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
4
回答
在VM上使用物理机器有什么安全好处吗?
是否有理由相信物理设置将比虚拟化等价物更安全,所有事物都是平等的(例如,
空间
配置,为两种方法提供足够的硬件资源等等)? 有什么研究可以证明其中一项吗?编辑:为了进一步澄清(评论中的每个请求),这个问题主要针对服务器之间通信的潜在软件
漏洞
和网络
漏洞
。对于软件
漏洞
和
漏洞
,请考虑OS和应用程序级别上的
漏洞
。
浏览 0
提问于2019-07-05
得票数 1
2
回答
LXD,LXC集装箱安全
、
我只想知道Linux容器(LXD)是否提供了安全性? 这样,如果容器上感染了病毒,这会影响整个系统(kernel+other容器)还是只会影响该容器?
浏览 0
提问于2016-03-04
得票数 1
1
回答
如何在内核
空间
执行用户
空间
中的攻击代码?
、
、
我正在阅读有关Ubuntu-12.10安全
漏洞
CVE-2013-1763的文章,该
漏洞
描述了堆栈缓冲区溢出的
漏洞
,该
漏洞
可被利用来提升进程的权限并获得root访问。确切的控制流是什么,一旦发送了套接字请求,权限提升代码x()是如何在用户
空间
中执行的? sdiag_family=0x37和mmap_start=0x1a000值之间有什么关系吗?
浏览 0
提问于2015-08-04
得票数 1
2
回答
内核的哪些部分不知道名称
空间
?
、
、
、
、
我已经开始学习Docker,因此遇到了cgroup、命名
空间
和功能,它们与chroot一起构成了现代容器技术的基础。历史上,许多容器
漏洞
都是通过滥用内核中无法从用户
空间
感知到的名称
空间
的部分来利用的,例如,通过在/proc下读取/写入文件(如modprobe )。我熟悉名称
空间
的概念,但不确定名称
空间
的边界何时停止应用,这样代码就可以在根命名
空间
而不是用户的命名
空间
中执行吗?
浏览 0
提问于2019-09-28
得票数 2
1
回答
用假定位创建的文件中有哪些
漏洞
?
、
、
如果我们创建一个包含fallocate的swapfile,则会被告知该文件包含
漏洞
,因此操作将停止。它是否是未分配的磁盘
空间
,从而使整个文件分配本身成为一个
漏洞
?如下所示:block2 ->空或 是否预先分配的块之间存在
漏洞
,因此它们并不是连续的?
浏览 0
提问于2019-05-12
得票数 10
回答已采纳
1
回答
Debian压缩和可用内存(缺1GB)
、
、
这里我有一个专用服务器,内存为12 and,运行Debian x64。[ 0.004000] Memory: 11917152k/12259740k available (2279k kernel code, 333820k reserved, 1022k data, 216k init)dmesg | grep Memory [ 1.551510] Memory:
浏览 0
提问于2011-01-10
得票数 1
1
回答
CoreOS是否受到CVE-2016-8655的影响?
、
、
读CVE有一段 我通过读取由于出现了非特权命名
空间
而打开的代码路径发现了该
漏洞
,我认为在所有Linux发行版中,考虑到其历史上的安全
漏洞
,默认情况下应该关闭这个错误。在CoreOS中启用了非特权命名
空间
吗?(当您在容器中运行所有东西时,这是否有意义?)
浏览 0
提问于2016-12-07
得票数 0
回答已采纳
2
回答
有办法嗅出“老鼠杰克”的攻击吗?
我相信你们中的很多人都知道未加密无线鼠标的
漏洞
。如果不是,这里有一个报告
漏洞
的网站:https://www.mousejack.com/由于通信是未加密的,我认为攻击也是未加密的,所以我认为在公共
空间
“嗅探”这种攻击是非常容易的。我看到有一个程序可以找到带有天线的易受攻击的线缆,但没有发现攻击者正在积极地试图利用它:https:/
浏览 0
提问于2016-04-07
得票数 1
2
回答
如何监视整个公司堆栈中的
漏洞
?
、
、
假设一家软件公司XYZ正在使用各种第三方供应商--例如,它可以使用:Azure B2C作为公司软件产品的认证框架,作为该软件的日志解决方案的新遗留物在Lastpass / Azure B2C / S3 / New /等等类似的第三方供应商中监视安全事件/
漏洞
的可能方法是什么。这样XYZ可以在这些
漏洞
发布后立即了解这些
漏洞
,而不是在
漏洞
被公布一个月后在Twitter提要中滚动时意外地
浏览 0
提问于2023-04-11
得票数 1
回答已采纳
1
回答
qcow2实际尺寸
、
、
我有点困惑于qcow2文件的真实大小。-rw------- 1 root root 21G mar 31 23:15 VMs/ubuntu-mini.qcow22,7G VMs/ubuntu-mini.qcow2du -h /media/HDD0/VMs/ubuntu-mini.qcow2
浏览 0
提问于2018-04-04
得票数 8
回答已采纳
1
回答
什么是指内存Linux中的
漏洞
?
、
、
我在Linux的内存中遇到了一个术语
漏洞
。我相信这就是我所记忆的。我的理解正确吗?
浏览 3
提问于2014-05-13
得票数 3
回答已采纳
1
回答
CSS网格,当单元格隐藏时,扩展其他单元格
、
filtersearch filterbutton' 1fr /}
浏览 5
提问于2020-09-17
得票数 2
1
回答
BufferOverflow静电除尘器太小,不适合外壳代码
、
、
我想为一个在ESP上只提供12字节
空间
的测试应用程序编写一个
漏洞
。我不能把外壳代码放在这么小的
空间
里。我不知道我能做些什么来解决这个问题。查找偏移量查找模块JMP地址使用msfvenom编写外壳代码我曾尝试添加16 "B“,但只有12被写入ESP
空间
。
浏览 0
提问于2021-01-19
得票数 2
2
回答
是否可以使用内联程序集关闭保护模式?
、
、
、
、
如果用户没有root权限,那么假设操作系统是linux,该用户是否仍然可以使用内联汇编编写用户
空间
程序来关闭计算机上的保护模式,从而覆盖其他段中的内存?
浏览 3
提问于2012-04-12
得票数 2
回答已采纳
2
回答
什么是文件孔,如何使用?
、
、
有人能用现实生活中的例子来解释一下,文件中的
漏洞
在哪里是有用的? 洞与软预分配相同吗?从磁盘的角度来看,即使没有使用实际的磁盘
空间
,但该
空间
也不能用于其他进程。
浏览 6
提问于2012-12-21
得票数 14
回答已采纳
2
回答
利用Yocto图像的缓解/安全硬化
、
、
Yocto/OE提供了什么来启用内核、工具链和用户
空间
中现有的
漏洞
缓解技术?像ASLR,堆栈保护,安全的用户拷贝,禁用ptrace,.
浏览 4
提问于2016-11-16
得票数 1
回答已采纳
2
回答
为什么删除的内存不可用?C++
、
、
然后,当最后一个字符buf被分配时,它显示为红色,但位于绿色
空间
的顶部,而不是从TinyXML中释放出来的黄色。如果尝试分配比绿色地址
空间
更多的缓冲区,应用程序将崩溃(内存不足)。根据地址
空间
监视器页面“空闲地址
空间
以绿色显示,保留地址以黄色显示,使用(已提交)内存区域以红色显示”,那么为什么根据地址
空间
监视器TinyXML保持“保留”所释放的内存。更新 我做了一个循环,没完没了地分配ints,最终似乎使用了所有的黄色
空间
。然而,更大的拨款不使用它。这向我表明,在tinyXML解析xml
浏览 13
提问于2011-03-23
得票数 1
1
回答
如何使用自定义有效载荷的metasploit java利用?
、
、
我希望在执行
漏洞
攻击时将位于攻击者计算机上的exe设置为运行,但似乎无法使其工作。有人能指引我度过这一切吗。 谢谢。
浏览 0
提问于2016-03-09
得票数 1
1
回答
为什么libdispatch.dylib调用核心手写?
、
、
、
我使用工具来查看我的应用程序的
漏洞
。内存
空间
的大小。我不希望它占用内存
空间
。以及如何使libdispatch.dylib不调用核心笔迹? 非常感谢!
浏览 5
提问于2012-07-11
得票数 0
1
回答
远程帮助HTTP请求格式字符串拒绝服务
漏洞
、
远程帮助软件中是否存在"HTTP请求格式字符串拒绝服务
漏洞
“的解决方案?有关更多信息,请参考下面的链接。 安全焦点链接
浏览 0
提问于2016-05-20
得票数 -1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Bugbounty到网络空间,如何成长为顶尖漏洞猎人
94.5%的已知漏洞未被黑客利用 网络空间险象环生
挖掘漏洞十几年,他们绘制了一份网络空间地图
用户空间和内核空间
【漏洞通告】Jenkins高危漏洞
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券