腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
哪些
著名
的攻击使用了免使用
漏洞
?
、
、
我正在编译
漏洞
和相关的攻击,我需要找到一个
著名
的攻击,利用一个使用后无
漏洞
。我找了一段时间了,虽然我似乎找不到任何东西。我知道很多时候在互联网浏览器和其他
软件
中都发现了自由后使用,虽然我只知道
漏洞
和更新页面,而不是具体的攻击。
浏览 0
提问于2018-10-29
得票数 0
1
回答
使用移动流星应用程序的最佳方法?
、
、
我想用流星创建一个示例应用程序(原生iOS/android),但我对一些流星项目中
著名
软件
的语法有点困惑。看起来有些项目将
著名
的
软件
包集成到流星中,比如mjn:
著名
的,但其他项目使用的是包。我试过
著名
的大学教程,一切都很好,但在流星中,我必须使用语法,例如: {{#Surface}} {{/Surface}
浏览 3
提问于2014-12-06
得票数 0
1
回答
PHP7的EOL后安全修补程序
、
假设以下情况:您有一个第三方
软件
,它仍然使用PHP7,尽管使用了EOL。如果不可能立即从第三方
软件
迁移,那么社区是否有可能发布EOL后补丁呢?(即使您必须自己编译引擎) 对不起,更准确地说:是否有
著名
的发布组,至少有一个,为PHP7提供这样的EOL补丁?
浏览 0
提问于2023-02-03
得票数 0
回答已采纳
1
回答
WordPress私用
漏洞
?
、
、
、
我说:“如果你知道你的私人
漏洞
会起作用的话,你为什么不把一个运行WordPress的知名网站撤下来呢?”是否有一个已知的
漏洞
是公开的或“私有的”,目前可以通过只运行核心web应用程序来删除WordPress站点?没有插件的WordPress现在有多安全?还是他是个剧本基迪?
浏览 0
提问于2014-03-26
得票数 1
回答已采纳
2
回答
如何监视整个公司堆栈中的
漏洞
?
、
、
假设一家
软件
公司XYZ正在使用各种第三方供应商--例如,它可以使用:Azure B2C作为公司
软件
产品的认证框架,作为该
软件
的日志解决方案的新遗留物在Lastpass / Azure B2C / S3 / New /等等类似的第三方供应商中监视安全
事件
/
漏洞
的可能方法是什么。这样XYZ可以在这些
漏洞
发布后立即了解这些
漏洞
,而不是
浏览 0
提问于2023-04-11
得票数 1
回答已采纳
1
回答
开源或免费杀毒
软件
您能告诉我关于杀毒
软件
,开源或免费代码是否安全吗?如果安全的话,怎么可能有这么多的杀毒公司,拿点钱也能给这么多呢?
浏览 0
提问于2012-07-05
得票数 0
1
回答
什么是Ubuntu基础更新?
、
什么是Update ?我为什么要安装它?
浏览 0
提问于2017-03-22
得票数 3
1
回答
向不知情者演示通过下载驱动的风险
我遇到过很多人,他们不相信防病毒解决方案,也不修补或更新他们的操作系统和应用程序。“我从不访问不可靠的网站”,“我只使用互联网阅读电子邮件”“我不傻,我可以区分哪些邮件是假的,哪些不是。”你知道我的意思。 我需要向他们证明他们是脆弱的,不会造成伤害。有什么方法或脚本可以让他们知道他们有多天真吗?一个脚本可以通过下载完成一个驱动程序,从而触发一个“您已被清除”的脚本,它将完成这个任务。
浏览 0
提问于2015-10-11
得票数 1
1
回答
被加密货币矿工恶意
软件
(如Adylkuzz)感染的可能结果是什么?
、
本周,大多数媒体花了大量的时间谈论非常
著名
的WannaCry攻击。然而,另一种恶意
软件
感染了许多使用相同
漏洞
的计算机,并且不那么中庸: Adylkuzz。据我所知,该恶意
软件
使用您的计算机资源来挖掘名为Monero的加密货币。 显然,它并不像成千上万台被洗劫的电脑那样壮观,但我读到它却产生了相当多的钱(大约有几百万美元)。由于这种恶意
软件
不那么引人注目,我想人们可能只是在他们自己的电脑上,却没有意识到他们马上就被感染了。在这种情况下,这种计算机在很长一段时间内会发生什么呢?或者从长远来看,这种恶意
浏览 0
提问于2017-05-19
得票数 2
回答已采纳
3
回答
防止XSS
漏洞
的措施(就像Twitter几天前的措施)
即使像Twitter这样的
著名
网站也受到XSS
漏洞
的困扰,我们应该做些什么来防止这种攻击?
浏览 0
提问于2009-05-03
得票数 7
回答已采纳
1
回答
继承易受攻击代码的下游
软件
需要自己提交CVE吗?
、
漏洞
可能从一个
软件
扩展到导入/使用该
软件
的下游
软件
项目。如果原始
软件
已经请求了CVE ID并向公众披露了该
漏洞
,那么它的下游
软件
是否也需要报告该
漏洞
,并在同一
漏洞
上为自己的项目请求单独的CVE ID? 这可能会导致
漏洞
数据库中的大量重复记录。但是,我也找不到关于CVE网站的官方语言或报告指南,它明确指出下游
软件
不应该报告由它们的依赖关系引起的
漏洞
。例如,如果我的
软
浏览 0
提问于2023-02-06
得票数 1
回答已采纳
2
回答
渗透测试用工具
、
、
并修复系统中的
漏洞
和弱点。我在谷歌上搜索了一份工具列表,但我想知道大多数人使用的工具是什么,哪些是最
著名
的渗透测试工具。
浏览 0
提问于2016-12-22
得票数 2
回答已采纳
1
回答
devDependencies在Node.js中可利用吗?
、
、
、
、
但是从研究的角度来看,我想知道开发依赖项中的
漏洞
是否有机会被利用。注:其他相关问题的答案提到供应链攻击。然而,据我所知,供应链攻击的关键是将恶意代码注入到开发依赖项中,例如
著名
的SolarWinds攻击。我想重复一遍:任何现实世界的例子都会很
浏览 0
提问于2021-10-15
得票数 9
回答已采纳
2
回答
哪些类型的
软件
可能存在“硬编码密码”
漏洞
?
、
、
当我调查谷歌的结果时,
软件
漏洞
“硬编码密码”(cwe-798 & cwe-259)是IoT设备的
软件
(参见:link1)和厚客户端
软件
(参见:link2,link3)的
漏洞
。当密码嵌入到这两种类型的
软件
中时,可以通过反编译来揭示密码。作为一个攻击者,这个弱点可以被利用,因为我们掌握着
软件
的二进制代码。 但是网络应用呢?我是说服务器端
软件
。在web应用
软件
中,作为攻击者,二进制代码并不掌握在我们手中。因为它不是客户端
软件
浏览 0
提问于2023-01-01
得票数 0
回答已采纳
2
回答
软件
漏洞
中有多少是
漏洞
?
、
、
软件
漏洞
中有多少是安全
漏洞
?显然,
软件
错误可能是安全
漏洞
--但很明显,许多
软件
错误对安全影响很小或根本没有影响。是否有任何数据(或经验法则),大概有多少部分
软件
漏洞
也是安全
漏洞
?还是粗略的取值范围?
浏览 0
提问于2013-06-22
得票数 2
2
回答
阻塞所有传出ssh通信量
、
、
、
我的EC2实例报告了可疑的活动,我收到了一封电子邮件:我不知道怎么检查发生了什么事。我更改了我的根密码,但我仍然得到相同的活动报告。
浏览 0
提问于2020-12-10
得票数 0
3
回答
PenTesting -配置XP SP 1/2/3和Server 2008上的
漏洞
、
我发现“容易”的
漏洞
是ms03_026_dcom和ms08_067_netapi,但是我当然想要扩展我的配置范围,所以我尝试在工作站上配置其他
漏洞
。我尝试过将IIS & FTP服务器配置为非常不安全(我相信最终使用了IIS 5.1和6.0 ),但发现我尝试过的任何
漏洞
都没有奏效。问:什么是好的易受攻击的服务,第三方
软件
,或配置设置,我可以尝试偏离普通的旧RPC和SMB?
浏览 0
提问于2016-03-02
得票数 3
1
回答
如何在.NET中对上传的pdf文件进行
漏洞
扫描?
、
、
由于文件上传可能是一个安全问题,我想要分析我的文件的
漏洞
。一个
著名
的工具是,它也是。我在网上发现的基于.NET的阅读
软件
包似乎专注于功能性的东西(转换,比较,阅读文本等)。
浏览 0
提问于2020-12-21
得票数 0
1
回答
恶意
软件
可以通过蓝牙文件在Android中传播吗?
、
、
我知道一些恶意
软件
在使用蓝牙配对时会传播;但是恶意
软件
在发送干净文件或通过蓝牙接收文件时会传播吗? 如果是这样的话,它是否需要用户的一些操作来启动恶意代码?
浏览 0
提问于2015-08-05
得票数 3
回答已采纳
4
回答
脆弱性管理解决方案评估标准
、
我们正在计划一种
漏洞
管理解决方案,因此我正在寻找诸如Nessus、Qualys和N外地等
著名
解决方案之间的评估标准。如果有人能分享这样的评价点,那将是非常有帮助的。
浏览 0
提问于2016-06-07
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
中国史上最严重黑客袭击事件 著名的黑客事件你都知道哪些?
官方为漏洞道歉——苹果曝重大隐私漏洞事件
软件史上最著名的10大Bug
黑客十年:2010 年代最著名的网络安全事件(下)
黑客十年:2010 年代最著名的网络安全事件(上)
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券