腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在
python
中
利用
输入()
漏洞
时,在CTF挑战中保护服务器
、
、
我所玩的一个CTF中有一个挑战,您必须
利用
Python
2.x的输入
漏洞
。我只是想知道,由于
Python
2.x中的输入函数与eval(raw_input())相同,基本上可以关闭电源或移到另一个目录。如何设置服务器以防止人们这样做,同时也让他们允许您
利用
该
漏洞
?
浏览 0
提问于2019-08-11
得票数 1
2
回答
所有的
漏洞
都可以
利用
吗?
、
、
我理解
漏洞
和
漏洞
之间的区别,但是当我浏览
漏洞
数据库时,我看到了更多的
漏洞
和更少的
漏洞
。对于每个被发现的
漏洞
,难道不应该至少有一个
漏洞
被
利用
吗?不是所有的
漏洞
都可以
利用
吗?我想说的是,当我在带有特定CVE ID的
漏洞
数据库上搜索
漏洞
时,无法保证可以
利用
该
漏洞
进行攻击。如果一个
漏洞
不能被
利用
,它如何被认为是一个<e
浏览 0
提问于2017-04-07
得票数 7
回答已采纳
1
回答
在ruamel.yaml中使用默认负载安全吗?
、
、
、
如果我让我的客户编辑YAML文档,他们会因为任意
python
模块代码执行而
利用
YAML
漏洞
吗?据我所知,ruamel.yaml是从PyYAML派生出来的,根据其文档,PyYAML存在这样的
漏洞
。
浏览 9
提问于2022-02-28
得票数 1
回答已采纳
3
回答
使用子进程
利用
Python
漏洞
我想用
python
编写另一个程序(Program B),它调用program A并输入密码,这样shell就可以打开了。 我正在做下面的事情,但是程序终止了,没有让我使用shell。
浏览 1
提问于2014-05-19
得票数 0
1
回答
给定代码中的SQL注入
漏洞
在哪里,以及如何使用
python
和sqlite
利用
它。
、
、
、
xork.split(";") flerb += blorksnork(lork) return flerb 并被告知要找出SQL注入
漏洞
在哪里以及如何
利用
它,我相信
漏洞
来自第二段中的拆分部分,但我不确定如何
利用
它。W应该通过
python
和sqlite来做到这一点。
浏览 13
提问于2020-06-21
得票数 0
1
回答
如何
利用
metasploit中不可用的
漏洞
?
、
、
我想
利用
在端口80中打开的MicrosoftIIShttpd10.0服务器打开。然而,Metasploit中没有可用的
漏洞
,但是这站点中几乎没有
漏洞
。是否有可能
利用
这些
漏洞
?
浏览 0
提问于2020-06-28
得票数 1
1
回答
Rest API可从nessus scan获取
漏洞
信息(可
利用
漏洞
)信息
我正在尝试在Nessus中查找REST API以查找
漏洞
信息(可
利用
漏洞
) 已使用 {filetoken}/download上述两个api正在运行,但找不到
漏洞
信息(可
利用
漏洞
)。
浏览 2
提问于2019-08-20
得票数 0
3
回答
攻击矢量,攻击面,
漏洞
,
利用
:区别在哪里?
、
我很难找出攻击矢量/攻击面/
漏洞
和
利用
之间的区别。根据维基百科(
漏洞
)
浏览 0
提问于2015-06-04
得票数 25
回答已采纳
1
回答
您能像局域网IP地址一样
利用
Internet IP地址吗?
、
、
利用
Internet IP地址是否像
利用
LAN IP地址一样简单?即: 使用nmap或nikto等工具扫描IP以查找
漏洞
和打开端口。使用
漏洞
并为该IP和
漏洞
设置RHOST (例如使用Metasploit )
浏览 0
提问于2015-08-30
得票数 4
回答已采纳
3
回答
脆弱性与
利用
案例研究
、
、
我理解如何
利用
漏洞
的一般想法。缓冲区溢出之类的东西,但我想我不太明白。 是否有有用的信息来源可以很好地解释这一领域?也许是关于如何
利用
特定
漏洞
的案例研究?我不是想了解当前存在的
漏洞
,我可以
利用
这些
漏洞
。我试图了解这一领域对我可能从事的任何项目有何影响。
浏览 7
提问于2009-04-24
得票数 3
1
回答
查找缓冲区溢出代码
漏洞
我正在
利用
这里中的一个
漏洞
。
利用
漏洞
可以很好地工作,但是我想找出导致
漏洞
的代码,它是RET覆盖基攻击,RET地址被覆盖到shell代码。我想知道易受攻击的函数epilog和prelog。
浏览 0
提问于2018-02-11
得票数 2
1
回答
appserv_root请求的目的是什么?
、
我很有信心,这是试图
利用
某些php
漏洞
或其他。所以我很好奇:如何防范此
漏洞
? 如果成功
利用
此
漏洞
,站点配置中将更改什么?
浏览 0
提问于2011-01-24
得票数 1
回答已采纳
1
回答
Fedora 13是不可穿透的吗?
、
我正在做一项大学作业,在那里我们得到了一个系统,并被要求
利用
它。我得到了一个运行Linux内核2.6.33.3的Fedora 13 Goddard,我的任务是获取系统上的根权限并报告被
利用
的
漏洞
。问题是,我已经搜索了一段时间,但是找不到任何可以授予root权限的
漏洞
。我尝试了各种
利用
数据包风暴,
利用
DB和其他,我能得到的最好的是一个DoS。我看过CVE数据库,我发现很少有详细的
漏洞
,但在任何地方都找不到任何
利用
漏洞
的代码。如果有人能帮
浏览 0
提问于2017-10-09
得票数 0
3
回答
Web应用程序渗透测试方法
、
我正在学习一门课程,培训师建议在尝试
利用
这些
漏洞
之前,先确定影响web应用程序的所有
漏洞
。虽然我理解识别所有
漏洞
的必要性,但我不明白为什么要在尝试
利用
我刚刚发现的
漏洞
之前(比如sql注入、命令注入、远程文件包含、.)等会儿再来吧? 有理由这样做吗?
浏览 0
提问于2016-06-11
得票数 2
1
回答
漏洞
1:1有
漏洞
吗?
、
、
我要问的是,攻击是否被认为是
利用
特定
漏洞
,还是可以说多个
漏洞
利用
了单个
漏洞
。例如,我们知道SQL通过SQL注入攻击有许多类型的攻击。我们是说SQL中通过发送意外命令来操作的
漏洞
本身就是
漏洞
,还是能够执行攻击操作的特定命令就是
漏洞
,这意味着它是1:1而不是1:*关系?
浏览 0
提问于2015-05-04
得票数 0
1
回答
恶意软件必须
利用
漏洞
吗?
、
我了解到黑客
利用
程序中的
漏洞
,恶意软件也有类似的情况,但我想知道恶意软件是必须
利用
某些东西,还是可以在不
利用
任何
漏洞
的情况下运行?
浏览 0
提问于2018-06-15
得票数 7
回答已采纳
3
回答
如果系统被更新,这是否意味着metasploit框架无法穿透系统?
、
、
那么,如果系统被更新了,这是否意味着这些
漏洞
不再起作用了?你能再解释一下吗?
浏览 0
提问于2016-09-20
得票数 0
1
回答
Metasploit没有检测到新引入的
python
漏洞
。
、
、
我已经在Metasploit中添加了OpenSSH 7.2p2 - Username Enumeration
漏洞
,这是一个
python
漏洞
。但在此之后,它并没有发现
利用
我尝试的每一种方式。在我本地放置的
利用
程序数据库中,它位于exploits/linux/remote目录下。 在添加之前,Metasploit有1822年的
漏洞
,添加了新的,它应该得到增加,但它仍然是一样的。
浏览 0
提问于2018-10-30
得票数 4
回答已采纳
2
回答
关于依赖项中的
漏洞
、
、
、
、
我读过许多关于程序依赖项中的
漏洞
的文章,无论是直接的还是传递的。 以下是我脑海中浮现的两个问题。如果依赖项A在其函数foo()中存在
漏洞
(可能有CVE标识符),那么我将此依赖项A包含在我的应用程序中。如果我的代码没有调用foo()函数,我的程序是否仍然易受攻击?我知道它是特定于语言的,所以如果这种情况发生在
python
、javascript或Java或PHP中会发生什么?我知道,如果部署的应用程序不包括这些开发依赖项,对最终用户来说这不是问题,但是对于在开发阶段使用这些开发依赖项的开发人员来说,开发依赖项中的这些
漏洞
实际上
浏览 0
提问于2021-07-09
得票数 2
3
回答
用纯
Python
/Java编写的服务或整个操作系统会更安全吗?
、
、
、
、
由于这一事实,由于缺乏内存安全(缓冲区溢出等),可以通过多种方式
利用
这些
漏洞
。 用
Python
/Java编写的服务比用C/C++编写的服务安全吗?基于Java/
Python
的整个操作系统(如果可能的话)会比当前的操作系统替代方案更安全吗?
浏览 0
提问于2019-12-17
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
ISF:一款基于Python的工控系统漏洞利用框架
Office漏洞利用大全
利用XSStrike Fuzzing XSS漏洞
利用Apple漏洞逃离沙箱
Redis漏洞利用与防御
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券