腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
CVE提交-拒绝服务与远程代码
执行
我想问如何处理一个新的远程代码
执行
漏洞
,该
漏洞
的来源与已经发现的拒绝服务
漏洞
相同?我可以申请一个新的CVE ID吗?这是因为原始
漏洞
集中于拒绝服务,并且不包含任何远程代码
执行
指令。这算不算一个单独的
漏洞
,即使它们利用相同的参数?或者更广泛地说,我可以申请“相似的”但不同的CVEs吗?
浏览 0
提问于2021-01-15
得票数 0
回答已采纳
2
回答
Java反序列化问题
、
我一直在阅读Java反序列化
漏洞
,该
漏洞
会导致远程代码
执行
攻击。许多公开的功绩甚至可以用来进行攻击。 我没有找到任何描述攻击者如何利用该
漏洞
的教程。如果我制作了一个反序列化程序,那么如何利用它来
执行
RCE?
浏览 0
提问于2017-07-07
得票数 1
1
回答
使用
漏洞
扫描器在tcp/0端口上发现大量
漏洞
。
、
、
、
在具有Nessus的Linux/Unix服务器上
执行
经认证的
漏洞
扫描,在端口tcp/0上发现数千个
漏洞
。 IANA预留端口(tcp/0)如何处理流量?这些
漏洞
是对的还是假的?如何对端口tcp/0下显示的
漏洞
进行补救?
浏览 0
提问于2018-02-03
得票数 12
回答已采纳
1
回答
您会否将下列情况计算为(危险的) CSRF?
、
、
现在有人发现了CSRF
漏洞
,它只能通过自己的站点工作(因为站点是通过检查引用头而不是CSRF令牌来保护的)。这可以
执行
关键操作,但只有当请求来自您的站点时才能
执行
。这意味着一个小的XSS攻击可以通过此
漏洞
执行
更大的操作。你会认为这是一个关键的
漏洞
,这是否应该作为CSRF攻击得到回报?
浏览 3
提问于2016-01-04
得票数 1
回答已采纳
1
回答
Clearcase应用程序对2014年4月MS修补程序的影响
、
、
我的环境是Win 2003企业SP2 Microsoft Publisher中的MS14-020重要
漏洞
可能允许远程代码
执行
浏览 4
提问于2014-04-09
得票数 1
回答已采纳
1
回答
可以禁用英特尔cpu上的投机
执行
吗?
、
、
、
鉴于最近所有带有投机性
执行
的Intel
漏洞
,是否可以完全禁用投机性
执行
以防止所有这些
漏洞
,即BIOS或OS内核? 也许是个愚蠢的问题,但这有可能吗?
浏览 0
提问于2018-08-24
得票数 5
回答已采纳
2
回答
MS12-020:远程代码
执行
、
、
报告指出,可以利用此
漏洞
远程
执行
代码。能用这个
漏洞
做点更好的事吗?是否存在允许在机器上
执行
某些任意代码的
漏洞
,还是只可能使其崩溃?
浏览 0
提问于2014-01-12
得票数 3
1
回答
漏洞
1:1有
漏洞
吗?
、
、
我要问的是,攻击是否被认为是利用特定
漏洞
,还是可以说多个
漏洞
利用了单个
漏洞
。例如,我们知道SQL通过SQL注入攻击有许多类型的攻击。我们是说SQL中通过发送意外命令来操作的
漏洞
本身就是
漏洞
,还是能够
执行
攻击操作的特定命令就是
漏洞
,这意味着它是1:1而不是1:*关系?
浏览 0
提问于2015-05-04
得票数 0
1
回答
PHPmailer远程
执行
漏洞
检查
、
我有一个RHEL6系统,我想验证该系统是否容易受到phpmailer远程代码
执行
漏洞
的攻击。我没有设置服务器。 如何计算服务器是否易受攻击?
浏览 0
提问于2017-01-26
得票数 2
回答已采纳
5
回答
可利用的Python函数
、
、
当一个被污染的变量到达一个接收器函数时,你就有了一个
漏洞
。例如,
执行
sql查询的函数是接收器,而GET/POST变量是污点的来源。 Python中的所有接收器函数是什么?我正在寻找引入
漏洞
或的函数。我对远程代码
执行
漏洞
特别感兴趣。是否存在包含危险功能的整个类/模块?你有没有什么有趣的Python
漏洞
的例子?
浏览 1
提问于2010-11-18
得票数 26
1
回答
如何检查geoserver中的log4j
漏洞
?
、
、
我正在尝试检查GeoServer中的GeoServer
漏洞
,在将旧的log4j包更新到解决该问题的新包之前和之后。为此,我使用Zap工具检查
漏洞
,在那里我发现了活动扫描规则alpha。此规则试图发现Log4Shell (CVE-2021-44228)
漏洞
。请查看此链接以获得更多信息。而且,对于如何
执行
这个活动扫描规则alpha,我也不太困惑。请分享一些有关其
执行
的信息。我的问题是,这是否是检查log4j GeoServer
漏洞
的正确方法?或者还有其他的方法吗?
浏览 28
提问于2021-12-15
得票数 -1
1
回答
Windows IExpress是否仍然暴露
漏洞
?
我试图使用it,我看到一篇文章指出它存在一些
漏洞
。使用IExpress创建的自解压包存在(固有)
漏洞
,这些
漏洞
允许任意代码
执行
,因为它们处理安装命令和命令行处理的方式。4此外,由于Windows控件处理安装程序的方式,这些
漏洞
允许权限升级。
浏览 2
提问于2018-08-20
得票数 0
1
回答
卸载rdoc能让Ubuntu免受Ruby RDoc XSS
漏洞
的攻击吗?
、
、
、
我刚刚读了,这是一篇关于RDoc中XSS
漏洞
的报告。我不向公众托管RDoc文档,但如果我忘记了这个
漏洞
,我偶尔可能会运行gem server供自己查看。
浏览 0
提问于2013-02-07
得票数 2
回答已采纳
1
回答
控制程序崩溃的位置
、
我缺少了准备溢出
漏洞
有效负载的过程的一部分。若要使使用溢出
漏洞
的程序崩溃,可以使用堆。我们如何控制它崩溃的内存地址,如何发送一些代码来控制它的
执行
方式?例如ROP,有效载荷是否包含崩溃程序的外壳代码,并用可
执行
函数的可
执行
函数完全替换函数返回指针地址的内容?我没有得到溢出之间的链接,控制精确的内存偏移,将
漏洞
放置在损坏的内存中,而关键是,如何在不破坏应用程序的情况下将
执行
返回到该位置?
浏览 0
提问于2015-12-02
得票数 2
回答已采纳
2
回答
内存问题如何导致代码
执行
漏洞
?
、
在关于桌面应用程序安全
漏洞
/
漏洞
的报告中,我经常看到内存问题会导致恶意代码的
执行
。例如,Internet
漏洞
的描述CVE-2018-8653表示(https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8653) 该
漏洞
可能破坏内存,使攻击者能够
执行
任意代码。但是,攻击者如何利用这样的问题注入/
执行</em
浏览 0
提问于2018-12-20
得票数 1
回答已采纳
1
回答
如何使用Java 1框架防止持久的XSS
漏洞
?
、
、
我有一个在Tomcat 7下
执行
的应用程序,它是用Struts ()开发的。我的应用程序包含一个安全
漏洞
(XSS跨站点脚本)。XSS由HTML代码
执行
,该代码由第三方引入并由应用程序
执行
。在下面的示例中显示了该
漏洞
: <html:text name="grupo" property="description" size="50" alt="Description"&
浏览 0
提问于2018-05-31
得票数 1
2
回答
编译和运行利用数据库代码
、
我在exploit-db上发现了这个
漏洞
,它与我的路由器版本相匹配。我在某种程度上是一个n00b,我想知道是否有人知道如何利用这个
漏洞
来利用路由器。或者更确切地说,如何编译和
执行
此
漏洞
。那么我该如何编译和运行这个
漏洞
呢?
浏览 0
提问于2015-03-04
得票数 1
1
回答
远程代码
执行
和XSS
漏洞
。一旦发现并修补了服务器,应该采取哪些步骤来保护服务器?
、
我刚刚接到通知,在我运行的站点上有一个远程代码
执行
漏洞
和一个xss
漏洞
。远程代码
执行
漏洞
特别糟糕,允许在服务器上运行任何PHP代码并向用户显示输出。 该应用程序托管在上。在新实例上重新部署会有帮助吗?
浏览 0
提问于2018-10-30
得票数 1
1
回答
通过ClickJacking的CSRF
、
是否可以通过单击劫持
漏洞
执行
CSRF? 假设我的网站被完全保护不受csrf攻击,但是没有XFO,那么有任何方法可以通过点击攻击
漏洞
来利用CSRF吗?我听说过xmlhttprequest,如果没有XFO但有csrf保护,可以使用它来
执行
csrf,所以有什么想法吗?
浏览 5
提问于2014-04-21
得票数 3
回答已采纳
1
回答
哪些Linux内核
漏洞
允许安装内核级的rootkit?
、
、
我的问题与允许安装Linux内核级rootkit的
漏洞
有关(例如,修改内核内部的
执行
流;针对面向返回的攻击;或修改某些结构以隐藏某些进程)。在下面的站点中,我发现了迄今为止公开的Linux内核
漏洞
的一个很好的分类:当我注意到2011年没有(公开知道的)代码
执行
漏洞
时,我感到有点惊讶。 这是否意味着不能利用该表中的其他
浏览 0
提问于2011-12-05
得票数 16
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
命令执行漏洞
漏洞预警:Samba root权限执行漏洞
ElectronJs远程代码执行漏洞
SQLite远程代码执行漏洞
Drupal 远程代码执行漏洞
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券