腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(1153)
视频
沙龙
2
回答
存在哪些类型的软件
漏洞
?
、
、
存在哪些类型的
漏洞
。我指的是
缓冲区
溢出
之类的
漏洞
,而不是XSS或SQLi等。下面是我所知道的存在
漏洞
的简短列表:整数
溢出
访问控制问题 有人能在这张单子上加点什么吗?
浏览 0
提问于2014-05-03
得票数 0
回答已采纳
1
回答
查找堆栈
缓冲区
溢出
、
、
、
、
我读过5篇关于堆栈
缓冲区
溢出
和堆
溢出
的论文/文章和2段视频。我编写了一个易受攻击的程序,并利用它,在端口7777上运行了一个易受攻击的服务器,
溢出
并利用了这个
漏洞
。但我不明白的是如何在Windows (或其他操作系统)或软件中查找
漏洞
。我使用gcc和gdb进行调试,以找到编写该
漏洞
所需的所有内容。如何在其他程序/软件上发现堆栈
缓冲区
溢出
漏洞
,以及如何调试易受攻击的程序,或者如何使用gdb?
浏览 3
提问于2015-04-24
得票数 7
回答已采纳
1
回答
缓冲区
/堆
溢出
-执行内容的寄存器
当执行
缓冲区
溢出
/堆
溢出
时,EIP是否指示接下来将执行哪个部分?此外,在利用具有
缓冲区
溢出
漏洞
的部分时,ESP在执行后是否会指向攻击代码的开始(这将是shell代码和gibbersih的一些组合)?如果这看起来太模糊了,谁能给我看一下,在执行
漏洞
的过程中,每个寄存器会指向什么?
浏览 0
提问于2012-07-11
得票数 5
1
回答
什么是'libc gethostbyname
缓冲区
溢出
‘,我如何保护自己不受它的影响?
显然,GNU库中有一个
漏洞
,它可能导致
缓冲区
溢出
,我如何保护自己不受它的影响?!-鬼: glibc gethostbyname
缓冲区
溢出
浏览 0
提问于2015-01-27
得票数 3
回答已采纳
2
回答
带有char[ ]和char *的
缓冲区
溢出
漏洞
、
、
、
、
当我对char[]执行strcpy时:如果largeInput大于100个字节,则存在
缓冲区
溢出
。但是,我有一个问题,如果buf不是char[]是char指针,那么
缓冲区
溢出
也会出现吗?我使用了完美查找器,它指责这样的代码是
缓冲区
溢出
漏洞
浏览 2
提问于2015-11-28
得票数 3
回答已采纳
1
回答
是否应该仅仅为了
缓冲区
溢出
而验证输入(用于MySQL选择)?
、
、
,我是否应该验证将要传递给占位符的输入,仅仅是为了防止可能的
缓冲区
溢出
而忽略mysql代码中可能存在的
漏洞
?。在mysql 5+中也有一些可被利用的
缓冲区
溢出
漏洞
,但我猜大多数都已经修复了。无论如何,是否应该仅仅为了
缓冲区
溢出
而检查输入大小(或允许任何大小时的格式)? 附注:在应用程序的堆栈/流水线中有许多元素/级别是您无法控制它们的(在您控制输入之前和之后)。
缓冲区
溢出
验证不是过度杀伤力吗?
浏览 2
提问于2014-06-20
得票数 0
2
回答
如何保护图像解析库防止
缓冲区
溢出
?
、
、
、
、
新的
缓冲区
溢出
通过图像解析。如何设计一个解析图像的安全库,并确保其中没有安全
漏洞
?众所周知,图像解析库容易受到
缓冲区
溢出
的攻击,因此,如果有人能够具体解释如何保护图像解析库以防止
缓冲区
溢出
,我将不胜感激。
浏览 0
提问于2019-12-14
得票数 1
回答已采纳
3
回答
函数式编程范例中的
漏洞
?
、
几天前,在命令式编程语言(如C )中可能出现的
缓冲区
溢出
漏洞
(如、等)出现了一些问题。在函数式编程中(从我对的尝试中得到的非常有限的暴露),我可以看到
缓冲区
溢出
之类的
漏洞
是如何不会发生的,因为这些问题是改变程序状态或内存区域的结果。(如果我错了,请纠正我。)如果不考虑编译器、解释器或执行环境中可能存在的
漏洞
,在函数式编程范式中是否存在任何类型的安全
漏洞
?在函数式编程中是否存在任何特定类型的
漏洞
,但在命令式编程中却没有?
浏览 4
提问于2009-01-31
得票数 16
回答已采纳
3
回答
在完全托管的asp.net c# web应用程序中是否可能发生
缓冲区
溢出
/
溢出
、
、
、
在完全托管的asp.net web portal.If中是否存在
缓冲区
溢出
/
溢出
漏洞
是的,如何测试。
浏览 1
提问于2008-10-01
得票数 12
回答已采纳
3
回答
什么是练习
缓冲区
溢出
的好程序(仅用于教育目的)?
、
、
我最近学到了
缓冲区
溢出
的基础知识,并且用不安全的
缓冲区
编写了几段非常简单的C/C++代码,并产生了一些有趣的结果。 现在我的问题是:你能说出一个存在已知
缓冲区
溢出
漏洞
的程序吗?我看过教程,读过文章,甚至看过视频,讨论/演示了vulnerability Server版本中的
缓冲区
溢出
漏洞
。2.34,但我在任何地方都找不到一份在线副本。
浏览 1
提问于2011-07-29
得票数 2
4
回答
是否可以在C#中利用
缓冲区
溢出
攻击?
、
、
假设C#程序只使用托管.NET代码,那么该程序中是否可能存在
缓冲区
溢出
安全
漏洞
?如果是这样的话,这样的
漏洞
是怎么可能的?
浏览 0
提问于2012-02-19
得票数 34
回答已采纳
4
回答
软件
漏洞
的名称是什么?
、
、
、
在web应用程序中,存在SQLi或XSS等
漏洞
,还有更多
漏洞
。我听说黑客要黑一台电脑,他们必须在一个在开放端口上运行的软件中找到一个
漏洞
。软件
漏洞
的名称是什么,就像web应用程序有SQLi或XSS一样?什么是计算机软件的等价物,或者我可以在哪里了解它?
浏览 0
提问于2020-05-04
得票数 1
回答已采纳
1
回答
Java应用程序是否容易受到CVE-2014-6321 (WinShock)的攻击?
、
、
、
CVE-2014-6321 (也称为MS14-066)是微软工程师在Windows使用的SSL/TLS实现中发现的堆
溢出
漏洞
。我的Java应用程序使用SSL (JSSE实现),所以现在我想知道我的应用程序是否因为这个
漏洞
而面临风险,还是它是无关的?
浏览 0
提问于2014-11-14
得票数 2
2
回答
这个C代码中的
漏洞
是什么?
、
我试图更好地理解
缓冲区
溢出
攻击,这是其中的一个练习,它存在
缓冲区
溢出
漏洞
。我想知道如何利用此代码中的
漏洞
。我不知道该怎么找它。
浏览 2
提问于2019-01-05
得票数 0
回答已采纳
2
回答
缓冲区
溢出
问题
、
、
关于64位二进制文件中的
缓冲区
溢出
漏洞
,我有一个简短的问题.最近,我发现了一些基本的
缓冲区
溢出
漏洞
。我希望我知道如何处理这件事,但显然,我不知道。; vulnFunc(10);} 在这个场景中,
缓冲区
是在arg之后分配的,所以即使我覆盖
缓冲区
,也不能更改"x“值。我在gdb下检查了一下,把一堆"A"s放进
缓冲区
后,堆栈看起来是这样的-->
浏览 0
提问于2018-05-30
得票数 1
3
回答
缓冲区
溢出
漏洞
、
\n");} 在strcpy(password_buffer, password);行,它存在
缓冲区
溢出
漏洞
。如果我们想在不取出strcpy的情况下使这个程序安全,它怎么可能?
浏览 3
提问于2016-02-22
得票数 1
回答已采纳
3
回答
如何利用和有效载荷一起工作?
、
、
有人发现了
漏洞
(
缓冲区
溢出
),使用Metasploit (不仅仅是Metasploit,而且是的),我设置了
漏洞
,设置了有效负载,设置了参数,输入了利用
漏洞
,我得到了一个计量器外壳。好的,Internet有一个
漏洞
,但是如何在
漏洞
和有效负载之间建立连接呢?据我所知,
缓冲区
溢出
只是破坏应用程序的东西,但是它是如何从应用程序崩溃到返回到黑客计算机的连接的呢?
浏览 0
提问于2014-06-09
得票数 5
2
回答
关于
缓冲区
溢出
攻击示例的基本问题
、
人们说
缓冲区
溢出
是严重的安全
漏洞
,通常可以被利用。这里有一个人为的
缓冲区
溢出
int a[3]={0,1,2};我有两个基本问题: “利用
缓冲区
溢出
”是否意味着更改代码?
浏览 0
提问于2020-12-03
得票数 0
回答已采纳
2
回答
抽筋怎么了?
、
、
、
和的原因是它们几乎不可避免地导致
缓冲区
溢出
漏洞
。但是,不可能用strcmp()
溢出
缓冲区
,对吗? 人们不鼓励使用strcmp(),转而推荐strncmp()的原因是什
浏览 5
提问于2014-06-22
得票数 16
回答已采纳
1
回答
如何减轻strcat和strcmp
漏洞
?
、
、
、
、
我知道,整个strcpy、strcat和strcmp家族都存在
缓冲区
溢出
漏洞
,为了减轻strcpy
漏洞
,有人可以使用strlcpy,strcat和strcmp如何,该函数是否有安全版本,或者必须有人手动检查变量
浏览 1
提问于2014-01-14
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券