腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
常见的JavaScript
漏洞
、
、
、
是否有一组与JavaScript编程
语言
密切相关的常见
漏洞
?我正在寻找的是与堆栈、堆或
缓冲区
溢出
相当的
漏洞
,这些
漏洞
与
c
/
c
++编程
语言
密切相关。
浏览 0
提问于2018-03-28
得票数 3
3
回答
函数式编程范例中的
漏洞
?
、
几天前,在命令式编程
语言
(如
C
)中可能出现的
缓冲区
溢出
漏洞
(如、等)出现了一些问题。在函数式编程中(从我对的尝试中得到的非常有限的暴露),我可以看到
缓冲区
溢出
之类的
漏洞
是如何不会发生的,因为这些问题是改变程序状态或内存区域的结果。(如果我错了,请纠正我。)如果不考虑编译器、解释器或执行环境中可能存在的
漏洞
,在函数式编程范式中是否存在任何类型的安全
漏洞
?在函数式编程中是否存在任何特定类型的
漏洞
,但在
浏览 4
提问于2009-01-31
得票数 16
回答已采纳
2
回答
安全性如何与Java引用保持一致?
Java没有指针而有引用,那么从Java的安全特性来看,引用是如何安全的呢?
浏览 2
提问于2011-03-23
得票数 1
回答已采纳
1
回答
英特尔的MPX扩展将使
C
/
C
++完全安全地使用吗?
、
、
、
这显然是一个扩展,它将消除
C
/
C
++程序中的
缓冲区
溢出
和格式化字符串
漏洞
,我想通过提供硬件支持,例如自动将scanf转换为fgets,或者类似于这些代码。这个扩展会改变
C
/
C
++的S
语言
作为一种危险
语言
的名声吗?
C
/
C
++最终会完全安全地使用吗?或者像整数
溢出
这样的其他
漏洞
还会引起关注吗? MPX为什么不把
C
浏览 0
提问于2016-01-02
得票数 5
回答已采纳
2
回答
心脏出血
漏洞
是否会影响其他库(如BouncyCastle、.NET的SslStream等)?
标题基本上是,如何知道(对于OpenSSL)心脏出血
漏洞
是否会影响其他库,如.NET的SSLStream或BouncyCastle。(遗憾的是,我们没有发现任何关于如何利用的信息,无法查看是否与
缓冲区
溢出
和其他在Java/.NET中不应该发生的事情有关)。
浏览 0
提问于2014-04-08
得票数 4
1
回答
缓冲区
溢出
和越界写入。
缓冲区
溢出
和越界写有什么区别?
缓冲区
溢出
是一种越界写吗?
浏览 0
提问于2019-06-30
得票数 -1
1
回答
在android上安装ASLR的目的是什么?
、
Android 4.0添加了ASLR 但是几乎所有在android上运行的代码都是托管的,所以它不应该受到内存管理错误的影响Otoh,我认为大多数使用NDK的程序(如
C
语言
制作的opengl游戏引擎)仍然有一层java代码来处理用户输入之类的(我认为用户提供的文件/字符串将是恶意代码的主要载体) 很明显,我的照片遗漏了一些东西
浏览 0
提问于2011-10-19
得票数 2
回答已采纳
10
回答
Java有
缓冲区
溢出
吗?
、
、
Java有
缓冲区
溢出
吗?如果是,你能给我一些场景吗?
浏览 2
提问于2009-01-26
得票数 102
回答已采纳
1
回答
C
++编译器可以优化对at()的调用吗?
、
由于不检查通过[]操作符进行的常规数组访问,所以当程序有远程代码执行
漏洞
或
缓冲区
溢出
导致数据泄漏时,出现标题并不有趣。大多数托管
语言
都检查了数组,它们的编译器可以在可能时消除这些检查。我知道
C
++编译器可以进行非常棒的优化。问题是,当
C
++编译器看到at()不能
浏览 2
提问于2019-10-04
得票数 5
回答已采纳
3
回答
有没有一种
语言
可以单向翻译成一种以上的流行
语言
?
有没有一种
语言
被设计成允许它的函数转换成多种
语言
?我最感兴趣的是Java,JavaScript,Perl。 我会对
C
/
C
++感兴趣,但前提是有防止
缓冲区
溢出
漏洞
产生的保障措施。
浏览 0
提问于2012-02-23
得票数 1
回答已采纳
6
回答
高级
语言
允许
缓冲区
/堆
溢出
吗?
、
、
、
、
我正在学习
C
语言
中的基本x86
溢出
,但通常我用Python编写代码。是否存在用高级
语言
编写的程序会受到
缓冲区
/堆
溢出
的影响?
浏览 0
提问于2022-04-13
得票数 20
2
回答
存在哪些类型的软件
漏洞
?
、
、
存在哪些类型的
漏洞
。我指的是
缓冲区
溢出
之类的
漏洞
,而不是XSS或SQLi等。下面是我所知道的存在
漏洞
的简短列表:整数
溢出
访问控制问题 有人能在这张单子上加点什么吗?
浏览 0
提问于2014-05-03
得票数 0
回答已采纳
3
回答
什么是练习
缓冲区
溢出
的好程序(仅用于教育目的)?
、
、
我最近学到了
缓冲区
溢出
的基础知识,并且用不安全的
缓冲区
编写了几段非常简单的
C
/
C
++代码,并产生了一些有趣的结果。 现在我的问题是:你能说出一个存在已知
缓冲区
溢出
漏洞
的程序吗?我看过教程,读过文章,甚至看过视频,讨论/演示了vulnerability Server版本中的
缓冲区
溢出
漏洞
。2.34,但我在任何地方都找不到一份在线副本。
浏览 1
提问于2011-07-29
得票数 2
3
回答
是否有更容易理解安全编码原则的
语言
?
、
我有兴趣扩展对安全问题的了解:
缓冲区
溢出
、格式字符串
漏洞
等。我希望能够了解一种
语言
,了解它的安全含义和缺陷,以便更好地理解安全编码实践。 是否有某些
语言
更有利于像这样的学习实验?是否有
语言
,由于抽象或复杂,我应该避免?我该从哪里开始?
浏览 0
提问于2011-08-16
得票数 5
回答已采纳
3
回答
是否应该验证用户输入的长度?
、
、
它是否会导致
缓冲区
溢出
等
漏洞
? 我认为这取决于应用程序的编程
语言
。因此,请描述它的PHP,Java,.NET,Ruby等。
浏览 0
提问于2011-12-16
得票数 4
回答已采纳
4
回答
是否可以在
C
#中利用
缓冲区
溢出
攻击?
、
、
假设
C
#程序只使用托管.NET代码,那么该程序中是否可能存在
缓冲区
溢出
安全
漏洞
?如果是这样的话,这样的
漏洞
是怎么可能的?
浏览 0
提问于2012-02-19
得票数 34
回答已采纳
5
回答
记忆入侵
我的意思是,我一直在使用
C
++,我知道数组可以不确定地增长,但是它们能在其他结构上生长吗?如果数组不会生成MI,又会发生什么呢?
浏览 0
提问于2009-04-22
得票数 1
回答已采纳
1
回答
为什么ZAP认为这种情况下存在
缓冲区
溢出
?
、
、
ZAP发现,当提供一个非数字值时,后端返回一个错误500并关闭连接: 问题是,后端是用Java编写的,Java具有绑定检查机制,使得开发人员无法引入
缓冲区
溢出
漏洞
(使用
语言
本身)。那么,为什么ZAP认为存在
缓冲区
溢出
,只看到这个“错误500”+“连接关闭”?ZAP每次收到内部服务器错误时都会报告
缓冲区
溢出
吗?
浏览 0
提问于2018-12-13
得票数 1
回答已采纳
2
回答
当应用程序崩溃或被操作系统终止时,内存中会发生什么
、
、
出于我的研究目的,我想看看当程序由于某种错误而终止/崩溃时,操作系统做了哪些更改,比如
缓冲区
溢出
攻击。假设一个应用程序正在运行,它的数据和代码在内存中。攻击者试图通过利用某些
缓冲区
溢出
漏洞
来劫持应用程序,以获得对机器的访问权限,但系统会检测到该
漏洞
并杀死正在被利用的应用程序。另外,有没有什么工具可以在
c
程序执行时实时跟踪内存变化?我们能否将内存快照数据反编译成某种人类可读的
语言
(可能是汇编代码)?copying\n
浏览 2
提问于2012-09-20
得票数 3
1
回答
查找堆栈
缓冲区
溢出
、
、
、
、
我读过5篇关于堆栈
缓冲区
溢出
和堆
溢出
的论文/文章和2段视频。我编写了一个易受攻击的程序,并利用它,在端口7777上运行了一个易受攻击的服务器,
溢出
并利用了这个
漏洞
。但我不明白的是如何在Windows (或其他操作系统)或软件中查找
漏洞
。我使用gcc和gdb进行调试,以找到编写该
漏洞
所需的所有内容。如何在其他程序/软件上发现堆栈
缓冲区
溢出
漏洞
,以及如何调试易受攻击的程序,或者如何使用gdb?
浏览 3
提问于2015-04-24
得票数 7
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券