腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
无
管理
员权限的必应吧
、
我知道病毒利用
漏洞
获得安装软件的
管理
权限。我的问题是在这里的工作,我们有人们最终在他们的机器上不时安装必应吧。它列在程序和
功能
作为一个已安装的程序-这需要
管理
员的权利来安装。我的问题是,所有这些用户都没有
管理
权限。如何在没有
管理
员权限的情况下将必应条安装到系统上?微软肯定不使用
漏洞
,对吧?
浏览 0
提问于2015-04-23
得票数 3
1
回答
聪明的合同安全提示,abi秘密?
、
、
隐藏智能合同ABI (一些
功能
.例句:只隐藏
管理
功能
)使它成为safier?如果我不提供ABI或合同来源,有人能找到可调用的函数吗?检查智能契约
漏洞
的主要提示是什么?
浏览 0
提问于2023-01-21
得票数 0
1
回答
从
管理
员生成的CMS HTML文档是否可以被认为是可信的,并且不会受到XSS的攻击?
、
、
目前,我正在开发一个类似Wordpress的CMS/Framework,因为它是
管理
员为用户创建/发布内容的平台。但是,在这种情况下,站点
管理
员正在生成内容。只要
管理
员采取其他良好的安全操作(例如使用强密码保护他们的帐户,并保护他们的服务器),并且本身并不是恶意的,那么可以安全地说HTML是可信的,不应该被认为易受XSS攻击吗?或者如果还有其他重大的安全
漏洞
我需要注意,请告诉我。 谢谢!
浏览 0
提问于2017-03-14
得票数 2
回答已采纳
3
回答
是否建议修补已宣布的未使用服务或
功能
的
漏洞
?
、
、
、
、
有时,供应商宣布软件升级以修补系统中未启用的某些
功能
或服务中发现的
漏洞
。是否建议升级您的软件,尽
管理
论上您没有受到影响?
浏览 0
提问于2017-10-25
得票数 0
1
回答
Swift内存
管理
漏洞
:边界情况、
功能
还是bug?
、
、
、
也许这将为某些人节省一个小时或几个小时的调试时间。在Swift中实现XML解析器,类似于Objective-C,看起来很简单:{} parser.delegate=CustomParser()这段代码会失败,并出现非常无用的运行时错误(访问不佳)。
浏览 1
提问于2014-09-29
得票数 1
1
回答
非开发组织的容器
漏洞
管理
当您不是开发人员时,是否有一个良好的容器
漏洞
管理
最佳实践? 目前,我正试图弄清楚如何为一家公司建立一个适当的供应链风险
管理
系统,因为该公司只使用码头映像作为标准部署模型,但没有任何内部开发
功能
。为了正确地
管理
它,作为一个dev org,您需要为您的基本映像提取Dockerfile并自己构建映像,包括
漏洞
扫描、SCA和SAST。此图像存储在您自己的注册表中,您可以使用该图像作为基本图像。
浏览 0
提问于2023-05-12
得票数 2
2
回答
XSS PHP日志过滤器?
、
、
我在我的
管理
面板上有一个日志
功能
,可以检查用户输入是否正确,如果不正确,则将其写入日志文件。此日志文件在登录时写入
管理
员。 我正在测试我的网站是否存在
漏洞
,并设法使用XSS
漏洞
充分利用了我的服务器。
浏览 1
提问于2010-02-26
得票数 0
回答已采纳
3
回答
C.安全守则审查
、
、
我有一次面试,我希望能够回顾一些易受攻击的C代码,并指出
漏洞
(S)。我绝不是一个C开发人员,但我知道常见的
漏洞
主要与开发人员如何
管理
内存有关。我知道Microsofts列出了在用C编写时不使用的禁用函数--是的,这些
功能
在代码评审时非常有用。我想知道,在审查C代码时,是否有其他有用的方法可供遵循或使用资源?
浏览 0
提问于2020-04-06
得票数 0
4
回答
Microsoft已知DLL
、
如果我有
管理
员的令牌,我可以控制注册表值。为什么微软支持这个
功能
?
浏览 1
提问于2010-08-24
得票数 9
回答已采纳
1
回答
GlassFish目录泄漏
漏洞
、
、
我有一个Glassfish 4.1.1服务器,有一个用MCafee
漏洞
管理
器进行的
漏洞
扫描,发现服务器在
管理
服务器(端口4848)上有泄漏
漏洞
FID 10109 (端口4848)我搜索并且只找到目录横向
漏洞
的解决方案,有谁解决了这个
漏洞
?
浏览 8
提问于2017-03-15
得票数 2
回答已采纳
1
回答
来自XSS的LFI还是RFI?
、
、
我读过一篇文章,它可以通过XSS
漏洞
上传shell,但我仍然不知道它是如何实现的。
浏览 0
提问于2012-06-06
得票数 1
回答已采纳
3
回答
我应该把渗透测试报告写成什么样的人?
第一人称单数:我发现了HP电源
管理
器中的一个
漏洞
.第三人称单数,名字: Bob发现了HP电源
管理
器中的
漏洞
.第三人称单数,一般:测试人员发现了HP电源
管理
器中的一个
漏洞
。 第三人称单数,攻击者:攻击者发现了HP电源
管理
器中的
漏洞
.
浏览 0
提问于2016-01-27
得票数 39
回答已采纳
1
回答
安全
管理
员Windows角色
、
我发现安全
管理
员通常需要在系统上执行
漏洞
检查,而这些任务至少需要域或本地
管理
权限。安全
管理
员需要完整的域
管理
权限,还是只需要一个强大的用户?将windows角色分配给安全
管理
员的最佳实践是什么?谢谢
浏览 0
提问于2015-05-15
得票数 2
回答已采纳
1
回答
Usablity与安全恶意文件上传
、
、
我们正在设计一个具有类似
漏洞
管理
功能
的web应用程序,我们的web应用程序
功能
可以简要介绍如下:Bob通过我们的web应用程序启动他的程序。Alice使用恶意文件报告该
漏洞
。Bob下载恶意文件并成为Alice的受害者。 现在,根据
功能
/可用性,我的开发人员认为。我们可以允许恶意文件上传到应用程序,作为应用程序的核心
功能
(Alic
浏览 0
提问于2016-01-06
得票数 1
回答已采纳
3
回答
渗透测试是否可以被视为
漏洞
管理
计划的一部分?
渗透测试是否可以被视为详尽的
漏洞
管理
计划的一部分?P.S:我明白渗透测试和
漏洞
评估之间的区别。但我想知道两者是否都属于
漏洞
管理
的保护伞?
浏览 0
提问于2013-05-01
得票数 5
回答已采纳
1
回答
没有vPro的CPU中的英特尔
管理
引擎
漏洞
、
没有vPro支持的Intel是否意味着ME
功能
不全,因此不那么容易受攻击?我在互联网上看到了多个(非权威的,没有链接的)声明,最近所有的Intel CPU都启用了ME。
浏览 0
提问于2017-09-23
得票数 2
回答已采纳
2
回答
这条线路的内存
管理
是否正确?(Cocos2D)
、
、
、
我在Xcode中得到了下面这行代码的
漏洞
:我知道我确实在那里分配了它,但我认为Cocos2D处理了所有的内存
管理
。我应该简单地使用自动释放,还是有更多的
功能
? 谢谢!
浏览 0
提问于2012-06-14
得票数 0
回答已采纳
1
回答
通知或报告unix系统的安全问题?
、
、
、
、
我必须控制所有系统的安全问题,错误,补丁,
漏洞
。之后,我将更新和检查所有Unix系统。我需要采取通知的Unix系统或我需要
管理
面板的
管理
系统。当我搜索网页时,我发现了一个网站:securitytracker.com,它发送电子邮件通知
漏洞
。此外,我需要报告最新的
漏洞
,补丁和其他系统。如何
管理
此系统以应对最新的
漏洞
?对此有什么建议吗?
浏览 0
提问于2013-08-01
得票数 1
回答已采纳
1
回答
Pythonanywhere运动
、
、
有什么问题吗? txt_clip = TextClip("My H
浏览 4
提问于2016-10-07
得票数 1
回答已采纳
2
回答
注销后从转储文件或浏览器获取密码
类型-配置
管理
安全测试-在注销后,我创建了我的铬浏览器转储文件,并打开它在winhex编辑器。使用该工具的搜索
功能
并插入"pass =“以查找密码。我发现用户名和密码显示在十六进制与该工具。我的问题是--这是应用程序的
漏洞
吗? 我也在寻找解决办法。我认为,如果开发人员能够在立即登录后重置变量,就可以消除该
漏洞
。我说得对吗?
浏览 0
提问于2014-03-30
得票数 3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
漏洞管理那些事儿
宝塔漏洞 XSS窃取宝塔面板管理员漏洞 高危
后勤管理系统有哪些管理功能?
Bent Finance发现漏洞,已禁用申领功能
漏洞管理新趋势:以威胁为中心
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券