腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
4
回答
如何按产品名称和版本获取
漏洞
、
我有一个安装在工作站上的
软件
列表,其中包含产品名称和版本,例如,我的列表包含
Mysql
6.3.8。搜索CVE的细节,我发现这个
软件
有一个
漏洞
CVE-2017-3469。在大多数流行的
漏洞
数据库
中,是否有任何自动工具来进行这种搜索?我应该搜索的其他
漏洞
数据库
是什么?
浏览 0
提问于2017-12-11
得票数 6
回答已采纳
5
回答
检测
web应用程序中的
漏洞
以及如何继续
、
、
、
、
有什么方法可以
检测
PHP/
MySQL
web应用程序中的
漏洞
(检查GET、POST、COOKIE数组中的某些字符或代码片段/使用具有常见
漏洞
模式的
数据库
的库,如果存在的话?)当
检测
到一个时,我应该如何继续?例如,如果有人试图使用GET请求方法在我的PHP/
MySQL
web应用程序中查找SQL注入,我是否应该将该用户执行的操作存储在
数据库
中,让该应用程序向我发送一封电子邮件,IP禁止该用户,并向他/她显示一条消息
浏览 3
提问于2010-02-09
得票数 4
回答已采纳
4
回答
用于
检测
用c #编写的
软件
应用程序中
漏洞
的动态工具?
、
我正在为
软件
应用程序做一个关于
检测
Windows 7/8
漏洞
的项目。其中有些有可用的源代码,有些则没有。 请建议一些可以帮助我在编译时或运行时
检测
漏洞
的技术。是否有任何新的方法可用于查找缓冲区溢出
漏洞
?
浏览 0
提问于2013-02-21
得票数 0
2
回答
如何
检测
对Intel ME固件和AMD等价物的攻击?
、
、
、
、
由于CPU中有相当多的Intel ME固件的
漏洞
(同样适用于AMD),我想知道用于
检测
此类攻击的SIEM解决方案是什么。更确切地说,我想知道如何
检测
已知的
漏洞
和已知的植入物,但如果可能的话,我也想要
检测
零天和新的植入
软件
。
浏览 0
提问于2023-01-19
得票数 0
1
回答
什么是Xpath注入,拥有
mysql
数据库
的网站是否容易出现这种注入?
、
我在网上有一个网站,当我用webcruiser(网络
漏洞
扫描器)
软件
扫描网站时,它发现了Xpath注入的结果。我想知道有
mysql
数据库
的网站是否容易受到这种攻击 提前感谢您的帮助
浏览 2
提问于2011-11-03
得票数 1
回答已采纳
3
回答
如何测试安全工具?
、
、
如何评估扫描器是否真的
检测
到静态
漏洞
和恶意
软件
以及运行时攻击? 任何好的码头图像样本,其中包含良好的恶意
软件
和
漏洞
,我可以使用基准?
浏览 0
提问于2021-11-11
得票数 2
3
回答
插入到页面中的有害代码
、
、
有没有我可以运行的
软件
来帮助
检测
漏洞
?这似乎不是SQL注入,因为
数据库
看起来很好,日志中也没有显示任何异常。
浏览 2
提问于2014-10-23
得票数 0
1
回答
继承易受攻击代码的下游
软件
需要自己提交CVE吗?
、
漏洞
可能从一个
软件
扩展到导入/使用该
软件
的下游
软件
项目。如果原始
软件
已经请求了CVE ID并向公众披露了该
漏洞
,那么它的下游
软件
是否也需要报告该
漏洞
,并在同一
漏洞
上为自己的项目请求单独的CVE ID? 这可能会导致
漏洞
数据库
中的大量重复记录。但是,我也找不到关于CVE网站的官方语言或报告指南,它明确指出下游
软件
不应该报告由它们的依赖关系引起的
漏洞
。例如,
浏览 0
提问于2023-02-06
得票数 1
回答已采纳
1
回答
如何
检测
TrueType字体(.ttf)字体文件中的可疑内容
、
、
、
当然,第一道防线是确保我们的主机针对任何TrueType字体
漏洞
进行修补。为了进一步研究,我想将已知的坏.ttf文件(比如用来利用字体处理
漏洞
的文件)与已知的好.ttf文件进行比较。因此,问题是:是否有人知道如何分析.ttf文件中的可疑命令,以及是否有人知道如何获取用于利用字体处理
漏洞
的.ttf文件。
浏览 0
提问于2016-05-12
得票数 13
回答已采纳
1
回答
在浏览器扩展中查找恶意
软件
、
如何检查扩展/addon是否由恶意
软件
代码组成?如果它收集敏感数据(如间谍
软件
)、记录击键等等,那么它很容易
检测
吗?AV能识别恶意
软件
扩展为“坏”吗?扩展可以利用浏览器
漏洞
吗?
浏览 0
提问于2012-06-06
得票数 3
1
回答
使用Cordova 5.3.3cli用于Android,但无法在Google上上传apk?
、
、
这个应用程序使用的
软件
包含了用户的安全
漏洞
。Apache修复了Apache v.3.5.1中的
漏洞
。有关
漏洞
的更多信息,以及有关升级Apache的指导,请参见。 请帮帮忙。我会感谢你的帮助。
浏览 6
提问于2015-11-04
得票数 1
3
回答
如何知道web应用程序背后是哪个
数据库
?
、
我读过不同的
数据库
(
mysql
,sql server,.)有不同的
漏洞
,它们容易受到某些特定sql注入的攻击。当攻击者试图对网站(如SQL注入)执行
数据库
攻击时,首先确定
数据库
的类型,然后执行
检测
到的
数据库
的攻击思路。 攻击者如何执行先前的检查?使用一些特殊的查询?有没有特定的工具?
浏览 0
提问于2012-12-10
得票数 15
回答已采纳
1
回答
何处披露启发式旁路?
有一个
软件
,我们称之为反恶意
软件
,它使用启发式来
检测
某些类型的攻击。然而,有一个非常简单的保持在它的雷达之下。我可以在哪里报告这种“剥削”?它不需要在运行时修补任何东西,也不需要与该
软件
进行任何交互,所以我并不认为它是一个
漏洞
,只是他们忽略了一些
漏洞
。我该在哪里报告?这符合CVE的条件吗?
浏览 0
提问于2019-09-13
得票数 0
回答已采纳
1
回答
从CVE获取有关
漏洞
的深度信息
、
、
、
我正试图了解如何获得关于CVE
漏洞
的更多信息。在我看来,许多CVEs,如果不是大多数的话,只得到了对这个问题的一小部分描述(类似于“抽象”)和对建议或补丁的引用,而没有关于
漏洞
本身的任何信息。在这种情况下,我如何知道更多关于
漏洞
的信息?对我来说,出于安全考虑,没有针对这个特定
漏洞
的代码,因为它被归类为CRITICAL,但我认为,对该
漏洞
的更好的理论描述应该可用于学习/研究目的。所以也许我漏掉了什么。
浏览 0
提问于2022-11-11
得票数 1
回答已采纳
4
回答
在哪里可以找到开放源码
软件
中
软件
漏洞
的真实例子?
、
、
我正在寻找一个真实的
漏洞
库(在这种特定情况下,C&C++中的缓冲区溢出)已经在开源
软件
中
检测
到。理想情况下,它将准确地显示代码中过去发生的
漏洞
的位置,以及如何修补(如果是修补的话)。
浏览 0
提问于2016-05-15
得票数 0
1
回答
HOw修复清除有效载荷的checkmarx错误
、
、
、
、
连接字符串被提交到
数据库
,并在
数据库
中进行相应的分析和执行。这种明显的
数据库
访问似乎封装在外部组件或API中。然后,这个输入通过代码流到外部API,然后从那里流到
数据库
服务器,显然没有清理。这可能启用基于启发式分析的SQL注入攻击。 我想净化我的有效载荷。或者,除了使用DTO,然后将其转换为我的
数据库
实体之外,没有其他选项了。
浏览 2
提问于2021-05-13
得票数 0
回答已采纳
2
回答
如何知道我的android设备是否被黑客入侵,使用Kali Linux?
、
、
、
我说的是使用kali linux的有效载荷/
漏洞
上传到设备上的文件? 它们是否使用更新功能交付?
浏览 0
提问于2016-10-10
得票数 0
1
回答
如何检查mp4文件是否包含恶意
软件
?
、
、
我不太熟悉安全和恶意
软件
分析,但我知道理论上有可能将恶意
软件
嵌入到诸如视频、音频等文件中。一旦下载了视频,如何检查它是否包含恶意
软件
/病毒(除了使用virustotal.以外的其他方法)?恶意
软件
是否有可能感染多个操作系统(Windows和Linux:主要是Ubuntu)?
浏览 0
提问于2020-03-09
得票数 13
回答已采纳
1
回答
Joomla和Wordpress可以使用相同的
MySQL
数据库
吗?
、
现在,当我配置WordPress安装时,我可以使用与Joomla站点相同的
MySQL
数据库
吗?我知道使用前缀可以让它工作。对于一个小的网站来说,这是一个很好的实际决定吗?
浏览 0
提问于2014-09-02
得票数 3
回答已采纳
4
回答
是否应该修复旧提交中
检测
到的
漏洞
?
、
、
我在GitHub上的一个项目收到了
漏洞
警报,在这种情况下是中度严重的。 已在代码的旧版本的依赖项中
检测
到此
漏洞
。当前版本不再使用此依赖项。不过,旧提交可能会被签出并运行,并打开应用程序以利用该
漏洞
。从
软件
工程的角度来看,是否应该返回并更改旧的提交,即将现在未使用的依赖项更新为包含修复
漏洞
的更新版本?还是最好还是保持提交历史的原样?
浏览 0
提问于2019-01-23
得票数 8
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
数据库链接必备软件:navicat for mysql
MySQL数据库
MySQL数据库应用总结—MySQL数据库视图的操作
MySQL数据库开启mysql-binlog日志
MySQL数据库应用总结(九)—MySQL数据库索引的操作
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券