腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(3677)
视频
沙龙
1
回答
是否应该仅仅为了
缓冲区
溢出
而验证输入(用于
MySQL
选择)?
mysql
、
validation
、
buffer-overflow
假设一个程序将这个语句发送到
mysql
服务器:SELECT * FROM tbl_name WHERE column_name = ?,我是否应该验证将要传递给占位符的输入,仅仅是为了防止可能的
缓冲区
溢出
而忽略
mysql
代码中可能存在的
漏洞
?。在
mysql
5+中也有一些可被利用的
缓冲区
溢出
漏洞
,但我猜大多数都已经修复了。无论如何,是否应该仅仅为了
缓冲区
溢出
而检查输入大小(或允许任何大小时的格式)?
浏览 2
提问于2014-06-20
得票数 0
2
回答
存在哪些类型的软件
漏洞
?
exploit
、
known-vulnerabilities
、
vulnerability
存在哪些类型的
漏洞
。我指的是
缓冲区
溢出
之类的
漏洞
,而不是XSS或SQLi等。下面是我所知道的存在
漏洞
的简短列表:整数
溢出
访问控制问题 有人能在这张单子上加点什么吗?
浏览 0
提问于2014-05-03
得票数 0
回答已采纳
1
回答
查找堆栈
缓冲区
溢出
c
、
memory
、
stack-overflow
、
heap-memory
、
exploit
我读过5篇关于堆栈
缓冲区
溢出
和堆
溢出
的论文/文章和2段视频。我编写了一个易受攻击的程序,并利用它,在端口7777上运行了一个易受攻击的服务器,
溢出
并利用了这个
漏洞
。但我不明白的是如何在Windows (或其他操作系统)或软件中查找
漏洞
。我使用gcc和gdb进行调试,以找到编写该
漏洞
所需的所有内容。如何在其他程序/软件上发现堆栈
缓冲区
溢出
漏洞
,以及如何调试易受攻击的程序,或者如何使用gdb?
浏览 3
提问于2015-04-24
得票数 7
回答已采纳
1
回答
缓冲区
/堆
溢出
-执行内容的寄存器
buffer-overflow
当执行
缓冲区
溢出
/堆
溢出
时,EIP是否指示接下来将执行哪个部分?此外,在利用具有
缓冲区
溢出
漏洞
的部分时,ESP在执行后是否会指向攻击代码的开始(这将是shell代码和gibbersih的一些组合)?如果这看起来太模糊了,谁能给我看一下,在执行
漏洞
的过程中,每个寄存器会指向什么?
浏览 0
提问于2012-07-11
得票数 5
1
回答
什么是'libc gethostbyname
缓冲区
溢出
‘,我如何保护自己不受它的影响?
security
显然,GNU库中有一个
漏洞
,它可能导致
缓冲区
溢出
,我如何保护自己不受它的影响?!-鬼: glibc gethostbyname
缓冲区
溢出
浏览 0
提问于2015-01-27
得票数 3
回答已采纳
2
回答
带有char[ ]和char *的
缓冲区
溢出
漏洞
c
、
arrays
、
char
、
buffer
、
overflow
当我对char[]执行strcpy时:如果largeInput大于100个字节,则存在
缓冲区
溢出
。但是,我有一个问题,如果buf不是char[]是char指针,那么
缓冲区
溢出
也会出现吗?我使用了完美查找器,它指责这样的代码是
缓冲区
溢出
漏洞
浏览 2
提问于2015-11-28
得票数 3
回答已采纳
2
回答
如何保护图像解析库防止
缓冲区
溢出
?
web-application
、
attacks
、
buffer-overflow
、
secure-coding
、
image
新的
缓冲区
溢出
通过图像解析。如何设计一个解析图像的安全库,并确保其中没有安全
漏洞
?众所周知,图像解析库容易受到
缓冲区
溢出
的攻击,因此,如果有人能够具体解释如何保护图像解析库以防止
缓冲区
溢出
,我将不胜感激。
浏览 0
提问于2019-12-14
得票数 1
回答已采纳
3
回答
函数式编程范例中的
漏洞
?
security
、
functional-programming
几天前,在命令式编程语言(如C )中可能出现的
缓冲区
溢出
漏洞
(如、等)出现了一些问题。在函数式编程中(从我对的尝试中得到的非常有限的暴露),我可以看到
缓冲区
溢出
之类的
漏洞
是如何不会发生的,因为这些问题是改变程序状态或内存区域的结果。(如果我错了,请纠正我。)如果不考虑编译器、解释器或执行环境中可能存在的
漏洞
,在函数式编程范式中是否存在任何类型的安全
漏洞
?在函数式编程中是否存在任何特定类型的
漏洞
,但在命令式编程中却没有?
浏览 4
提问于2009-01-31
得票数 16
回答已采纳
3
回答
在完全托管的asp.net c# web应用程序中是否可能发生
缓冲区
溢出
/
溢出
c#
、
asp.net
、
buffer-overflow
、
buffer-overrun
在完全托管的asp.net web portal.If中是否存在
缓冲区
溢出
/
溢出
漏洞
是的,如何测试。
浏览 1
提问于2008-10-01
得票数 12
回答已采纳
3
回答
什么是练习
缓冲区
溢出
的好程序(仅用于教育目的)?
security
、
ftp
、
buffer-overflow
我最近学到了
缓冲区
溢出
的基础知识,并且用不安全的
缓冲区
编写了几段非常简单的C/C++代码,并产生了一些有趣的结果。 现在我的问题是:你能说出一个存在已知
缓冲区
溢出
漏洞
的程序吗?我看过教程,读过文章,甚至看过视频,讨论/演示了vulnerability Server版本中的
缓冲区
溢出
漏洞
。2.34,但我在任何地方都找不到一份在线副本。
浏览 1
提问于2011-07-29
得票数 2
1
回答
如何检查我的程序是否存在TCP
漏洞
?
c++
、
tcp
在B连接到A并使用密码进行身份验证之后,A每隔几秒钟就向B发送
更新
。连接是SSL加密的.我还在每条消息中使用一个nonce,以避免重播攻击。由于我对套接字编程非常陌生,所以我想检查一下A是否存在TCP上的
漏洞
/
漏洞
(例如
缓冲区
溢出
)。我不希望陌生人能够通过利用
漏洞
从A中提取数据。 我需要检查哪些
漏洞
?
浏览 0
提问于2017-01-14
得票数 3
回答已采纳
4
回答
是否可以在C#中利用
缓冲区
溢出
攻击?
c#
、
.net
、
security
假设C#程序只使用托管.NET代码,那么该程序中是否可能存在
缓冲区
溢出
安全
漏洞
?如果是这样的话,这样的
漏洞
是怎么可能的?
浏览 0
提问于2012-02-19
得票数 34
回答已采纳
4
回答
软件
漏洞
的名称是什么?
exploit
、
vulnerability
、
software
、
exploit-development
在web应用程序中,存在SQLi或XSS等
漏洞
,还有更多
漏洞
。我听说黑客要黑一台电脑,他们必须在一个在开放端口上运行的软件中找到一个
漏洞
。软件
漏洞
的名称是什么,就像web应用程序有SQLi或XSS一样?什么是计算机软件的等价物,或者我可以在哪里了解它?
浏览 0
提问于2020-05-04
得票数 1
回答已采纳
1
回答
Java应用程序是否容易受到CVE-2014-6321 (WinShock)的攻击?
tls
、
windows
、
java
、
known-vulnerabilities
CVE-2014-6321 (也称为MS14-066)是微软工程师在Windows使用的SSL/TLS实现中发现的堆
溢出
漏洞
。我的Java应用程序使用SSL (JSSE实现),所以现在我想知道我的应用程序是否因为这个
漏洞
而面临风险,还是它是无关的?
浏览 0
提问于2014-11-14
得票数 2
2
回答
缓冲区
溢出
问题
buffer-overflow
、
c
、
ctf
关于64位二进制文件中的
缓冲区
溢出
漏洞
,我有一个简短的问题.最近,我发现了一些基本的
缓冲区
溢出
漏洞
。我希望我知道如何处理这件事,但显然,我不知道。; vulnFunc(10);} 在这个场景中,
缓冲区
是在arg之后分配的,所以即使我覆盖
缓冲区
,也不能更改"x“值。我在gdb下检查了一下,把一堆"A"s放进
缓冲区
后,堆栈看起来是这样的-->
浏览 0
提问于2018-05-30
得票数 1
2
回答
这个C代码中的
漏洞
是什么?
c
、
buffer-overflow
我试图更好地理解
缓冲区
溢出
攻击,这是其中的一个练习,它存在
缓冲区
溢出
漏洞
。我想知道如何利用此代码中的
漏洞
。我不知道该怎么找它。
浏览 2
提问于2019-01-05
得票数 0
回答已采纳
3
回答
缓冲区
溢出
漏洞
buffer-overflow
、
c
\n");} 在strcpy(password_buffer, password);行,它存在
缓冲区
溢出
漏洞
。如果我们想在不取出strcpy的情况下使这个程序安全,它怎么可能?
浏览 3
提问于2016-02-22
得票数 1
回答已采纳
2
回答
关于
缓冲区
溢出
攻击示例的基本问题
attacks
、
buffer-overflow
人们说
缓冲区
溢出
是严重的安全
漏洞
,通常可以被利用。这里有一个人为的
缓冲区
溢出
int a[3]={0,1,2};我有两个基本问题: “利用
缓冲区
溢出
”是否意味着更改代码?
浏览 0
提问于2020-12-03
得票数 0
回答已采纳
2
回答
抽筋怎么了?
c
、
string
、
deprecated
、
strcmp
和的原因是它们几乎不可避免地导致
缓冲区
溢出
漏洞
。但是,不可能用strcmp()
溢出
缓冲区
,对吗? 人们不鼓励使用strcmp(),转而推荐strncmp()的原因是什
浏览 5
提问于2014-06-22
得票数 16
回答已采纳
3
回答
如何利用和有效载荷一起工作?
network
、
exploit
、
metasploit
有人发现了
漏洞
(
缓冲区
溢出
),使用Metasploit (不仅仅是Metasploit,而且是的),我设置了
漏洞
,设置了有效负载,设置了参数,输入了利用
漏洞
,我得到了一个计量器外壳。好的,Internet有一个
漏洞
,但是如何在
漏洞
和有效负载之间建立连接呢?据我所知,
缓冲区
溢出
只是破坏应用程序的东西,但是它是如何从应用程序崩溃到返回到黑客计算机的连接的呢?
浏览 0
提问于2014-06-09
得票数 5
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
云直播
活动推荐
运营活动
广告
关闭
领券