腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
imagecreatefrompng获取外部镜像安全吗?
例如,如果我
使用
此函数获取外部图像文件,并且图像包含
恶意
代码,则此代码会在我的服务器上执行吗? <?phpdie('Fil-type ikke valid'); imagepng($
im
); ?&
浏览 4
提问于2014-10-30
得票数 0
1
回答
利用内插svg与imagemagick
、
我试图确定从内联SVG映像转换为png映像的最佳方法( svg是动态生成的,并且基于用户输入进行更改)。现在我有:$svgtest = ' <text x="5" y="12">hi</text>'; ?> 但这不管用。
浏览 3
提问于2015-07-25
得票数 0
回答已采纳
1
回答
有人看到Ubuntu的主文件夹中自动放置了一个名为xingma.db的文件吗?
是
恶意
的吗?
浏览 2
提问于2014-10-22
得票数 0
回答已采纳
1
回答
如何保持bat文件不断重复?
、
、
、
、
如果我
使用
了错误的术语,很抱歉,我是新手。因此,我一直在尝试让这个命令(taskkill /f /t /
im
(进程))不断重复,因为我试图杀死的进程不断返回。
浏览 1
提问于2015-07-30
得票数 3
1
回答
批量重新打开文件
、
由于绝对不是
恶意
的原因,我需要有一个批处理文件始终打开。我有一些基本代码: if errorlevel 1 taskkill /f /
im
浏览 3
提问于2016-07-20
得票数 1
回答已采纳
2
回答
从客户端检测到具有潜在危险的Request.form值
、
、
、
、
我的电脑没有病毒或
恶意
软件(据我所知),我运行的是几乎全新的mac os x 10.9,
Im
使用
的浏览器是Google Chrome。
浏览 1
提问于2013-11-05
得票数 0
1
回答
React表单CSRF安全性
、
、
、
我在我的网站上有一个由React创建的联系人表单。它对公众开放,不需要人们登录。在我的网站中,我已经为那些需要登录的API端点实现了JWT令牌。有了这些API所需的人登录,我将有一个令牌后,人们登录,然后附加一个JWT令牌与每个API请求。但是,由于此表单对公众开放,不需要用户登录,因此我无法从CSRF的登录中附加令牌。如何确保表单请求的安全?
浏览 11
提问于2020-07-07
得票数 1
1
回答
禁用登录上的自动启动
我已经从~/..config/ autostart和/etc/xdg/autostart中删除了启动
im
-daemon的autostart文件,但是应用程序仍然启动。我如何找到源代码,并阻止这个
恶意
软件仿真软件的自动启动?我在吃Debian 10号肉桂 目前,我已经删除了
im
-daemon的二进制文件,这会导致自动启动程序失败。
浏览 0
提问于2020-04-02
得票数 4
回答已采纳
1
回答
Checkmarx报表sql注入JpaRepository
、
、
、
、
这是
im
使用
的简化方法 throw new ServiceException("ERROR");对检查单的分析表明: 应用程序的assignRole方法在src/Service.java的第xx行
使用
保存执行一个攻击者可以通过精心设计
恶意
有效负载并通过输入roleId提供
恶
浏览 3
提问于2021-11-15
得票数 0
1
回答
是否解析Lync
IM
对话中的文本?
、
我们目前有一个Lync 2010的黑名单,其中包含所有文件扩展名,因为该公司有人意外地向其他人发送了
恶意
链接。长话短说,没有一个开发人员可以发送链接,管理层在退出黑名单时犹豫不决。为了让他们退出黑名单,我需要构建一个lync扩展/工具,该扩展/工具可用于在将url发送给
IM
接收者之前对其进行解析和验证。我已经下载了Lync2010SDK,精通c#,想要一些建议。你能给我举一个如何解析
IM
对话中的文本或链接的例子吗? 谢谢你抽出时间,克里斯
浏览 0
提问于2011-12-16
得票数 1
回答已采纳
1
回答
MySQL注入尝试-如何从access.log复制?
、
、
、
、
php $
im
= curl_init($url); curl_setopt($
im
, CURLOPT_CONNECTTIMEOUT, 10); curl_setopt($
im
, CURLOPT_HEADER, 0); return
浏览 2
提问于2017-03-22
得票数 1
回答已采纳
1
回答
在“`imagepng`”函数(“the”)中,“`quality`”参数的默认值是多少?
、
、
、
、
我在PHP中
使用
了PHP函数来调整图片的大小。在当前代码中,我没有指定quality参数。imagepng($
im
_dest, $destfile);非常感谢你的帮助。
浏览 1
提问于2014-09-19
得票数 9
回答已采纳
3
回答
RSA生成的公钥和私钥对有多安全?
如果一个人已经
使用
了一组相同的公钥对,考虑到他的公钥(这是公开的),攻击者就不能通过蛮力为该公钥找到相应的私钥吗? 如果不是蛮力,那么还有什么方法可以破解rsa加密呢?
浏览 0
提问于2012-03-30
得票数 3
回答已采纳
2
回答
恶意
软件开发人员如何避免破坏他们自己的计算机?
、
给定的如果要有
恶意
软件,就必须有人建造它;开发
恶意
软件的人们如何避免破坏他们用来开发
恶意
软件的系统?
浏览 0
提问于2018-04-04
得票数 0
回答已采纳
2
回答
为什么检测多态
恶意
软件如此困难?
、
为什么检测多态
恶意
软件如此困难?然后简单地通过一个类似的过程将此签名与另一个可能版本的
恶意
软件匹配?
使用
类似的过程,我的意思是
使用
像PEID这样的软件实时解压缩
恶意
软件的加密部分,然后根据以前生成的签名进行测试。为什么不考虑
恶意
软件所有不能正确解压的软件? 良性软件也
使用
自定义包
浏览 6
提问于2015-05-29
得票数 0
1
回答
恶意
软件如何安全地依靠ECDH算法来保持密钥的保密性?
、
、
、
在传统的
恶意
软件(尤其是ransomware)中,
使用
RSA方法可以将公钥硬编码在
恶意
软件二进制文件中,并用于加密在系统上生成的对称密钥。对称密钥本身用于加密用户文件。一些新的
恶意
软件变体正在
使用
ECDH而不是RSA.。当
恶意
软件分析人员可以反向工程
恶意
软件二进制文件以找到曲线和参数时,如何安全地
使用
ECDH?但我不明白的是:如果曲线和预先商定的曲线参数在
恶意
软件中是硬编码的,那么
恶意
软件分析人员就不能反向工程<em
浏览 0
提问于2018-05-06
得票数 10
回答已采纳
2
回答
如何激活虚拟机内的
恶意
软件?
、
、
我一直在研究
恶意
软件检测,我目前的设置是:一个主机操作系统(Ubuntu18.04)和一个客户操作系统(Ubuntu18.04)在VirtualBox中。我已经下载并执行了一些
恶意
软件(包括Linux,Windows和OS平台
恶意
软件)到客户操作系统。但是,我无法直观地看到
恶意
软件的影响,即使是Linux目标的
恶意
软件,也不能证明
恶意
软件是活动的/
恶意
的。VirtualBox日志文件(这是我感兴趣的地方)没有给我任何关于这个问题的洞察力。我应该
使用</
浏览 0
提问于2022-01-05
得票数 1
回答已采纳
3
回答
如何删除所有HTML标记排除某些标记
、
、
、
我创建了一个表单,我想
使用
(<b>, <strong>, <em>, <i>, <p>, <br>, <ul>, <li> <ol>**...删除所有的HTML标记,但是排除了一些标签(以及一些格式段落的标签
浏览 7
提问于2013-05-03
得票数 1
回答已采纳
1
回答
如果一个加密的硬盘驱动器在
使用
LiveCD时没有挂载,它是否不受
恶意
软件的影响?
、
作为对问题是在The DMZ中的后续,一个加密的驱动器(全磁盘加密,例如LUKS,BitLocker)是否在
使用
LiveCD时不安装
恶意
软件时受到保护?用例是,没有其他设备可用,需要检查潜在的
恶意
文件。
恶意
软件不是为擦除驱动器而设计的,
恶意
软件要擦除驱动器,必须在具有解密卷/分区的主机上执行。当驱动器是完全加密的,没有未加密的块,
恶意
软件可以写入无需挂载驱动器。如果执行
恶意
软件,则在
浏览 0
提问于2020-01-11
得票数 1
3
回答
反病毒如何不检测非
恶意
代码?
、
、
、
、
假设我创建了一个文件压缩库,这个库用于1000 (非
恶意
)程序。但是现在一位
恶意
软件开发人员决定创建一个
恶意
软件,并
使用
我的库来压缩一些文件。基于我对反病毒如何工作的一点了解,它从
恶意
软件中选择一组字节,并将其存储在数据库中。现在,当防病毒扫描具有这些字节字符串的程序时,它会提醒用户这是一个
恶意
软件。但是,如果防病毒选择了与我库代码的一部分对应的字节串,这不意味着我的库现在被检测为
恶意
软件(因此1000个非
恶意
程序现在被检测为
恶意
软件
浏览 5
提问于2016-04-02
得票数 6
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何使用windows恶意软件删除工具
im域名怎么样?im域名有价值吗?
“AI换脸”被恶意使用,该何去何从?
英特尔使用GPU来扫描恶意软件
“摇一摇”跳转被恶意使用已成毒瘤
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券