腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何向
解析
CSV文件的.NET应用程序客户端添加
漏洞
、
、
、
、
所以,我正在做一些事情,我想知道在我进入服务器端之前,我可以如何和什么样的
漏洞
添加到客户端上的CSV
解析
.NET应用程序中。因此,基本上,在代码的
解析
逻辑中需要有一个
漏洞
,可以通过在dotpeek中打开它来利用该
漏洞
。所以我想知道如何做到这一点。因此,正如上面提到的,我需要一些关于
漏洞
的想法。
浏览 7
提问于2022-11-10
得票数 0
1
回答
如何知道我的应用程序是否易受CVE-2020-13692的攻击?
、
、
NVD报告PostgreSQL JDBC驱动程序具有严重级别(7.7)的XXE
漏洞
,请参阅。这种类型的
漏洞
与
解析
XML中的外部实体有关。但是,我找不到有关如何实际使用受损的XML文件来利用PostgreSQL JDBC驱动程序中的此
漏洞
的信息。是应用程序尝试在数据库中存储XML文件时发生的吗?是否存在被
解析
的XML配置文件,当这些配置文件被攻破时会导致问题?其他用途?我如何知道我的应用程序中是否确实使用了易受攻击的部分,以及它是否易受攻击?
浏览 5
提问于2020-07-24
得票数 1
1
回答
为什么当我运行PHP 7时,OpenVAS会警告PHP 5?
、
OpenVAS发现了一个
漏洞
,它指向PHP5.4.3和5.3.13版本。但是,我用OpenVAS检查的两台主机都在运行PHP7.2.x。这个
漏洞
会是假阳性吗?高级(CVSS: 7.5) NVT: PHP的设置
漏洞
时,从ph
解析
查询字符串参数。(OID: 1.3.6.1.4.1.25623.1.0.103482)摘要PHP容易出现信息泄露
漏洞
。
漏洞
检测结果易受攻击的URL:http://domain:port/解决方案类型: VendorFix PHP发布了5
浏览 0
提问于2020-05-04
得票数 1
1
回答
获取当前所有Autofac管理实例的信息。
、
、
、
很适合发现
漏洞
和
漏洞
。记录所有分辨率。同样,它不应该用于生产。 与这些解决方案不同,我所需要的只是当前托管对象的快照。如果不捕获每个
解析
事件并存储它(就像上面所做的),这是可能的吗?
浏览 3
提问于2017-03-18
得票数 1
回答已采纳
2
回答
强制
解析
攻击
、
、
在研究xml
漏洞
时,我遇到了强制
解析
攻击。谁能说出强制
解析
攻击到底是什么(在SOA应用程序中)。攻击是如何发生的?如何在java中使用xml
解析
器实现这种攻击?
浏览 3
提问于2009-11-25
得票数 3
2
回答
iphone -一个很好的json框架
、
、
、
我一直在使用SBJson在我的项目中
解析
json。但是这个框架有太多的
漏洞
。有没有更好的框架/库可以用来
解析
json?
浏览 0
提问于2010-11-16
得票数 0
1
回答
能否从SVG文件中执行XXE (XML外部实体)攻击?
、
、
由于SVG是大量构建的,如果不是完全建立在XML上,那么可以通过XML执行的攻击之一,比如XXE注入,可以从SVG文件中执行吗?
浏览 0
提问于2016-03-03
得票数 3
回答已采纳
1
回答
杰克逊
解析
器可以用来
解析
JSON5吗?
、
、
、
、
我们希望在JVM中
解析
文档,但似乎都支持得很低。由于
解析
器通常是安全
漏洞
的磁铁,我们倾向于不使用尚未被社区广泛使用和检查的
解析
器。 这让我们想知道:的可选特性可以用来
解析
JSON5吗?
浏览 3
提问于2021-07-09
得票数 11
回答已采纳
2
回答
如何保护图像
解析
库防止缓冲区溢出?
、
、
、
、
新的缓冲区溢出通过图像
解析
。如何设计一个
解析
图像的安全库,并确保其中没有安全
漏洞
?众所周知,图像
解析
库容易受到缓冲区溢出的攻击,因此,如果有人能够具体解释如何保护图像
解析
库以防止缓冲区溢出,我将不胜感激。
浏览 0
提问于2019-12-14
得票数 1
回答已采纳
2
回答
已取消的DNS仍然导致X.509证书主题CN与实体名称不匹配
、
、
、
我在一个不再
解析
的DNS上运行了一次N曝露扫描,发现了一个
漏洞
: X.509证书主题CN与实体名称不匹配我该怎么解决这个问题?
浏览 0
提问于2022-12-03
得票数 0
1
回答
漏洞
信息明细按修复指引修复后还存在??
mod=viewthread&tid=4482 1) nginx任意文件
解析
: 修复: php配置文件php.ini中配置cgi.fix_pathinfo=0 已经改了,但是还是一直提示有这个问题nginx任意文件
解析
:<b>URL:</b></br><b>测试规则:</b>/asdf.php<b>URL:</b></br><b>测试规则:</b>
浏览 326
提问于2016-05-03
3
回答
仪器中的内存泄漏
我的
解析
器中有:...responseData]; ... 当我用仪器进餐时,它会检测到我的线路有
漏洞
:我的代码中有
漏洞
吗??
浏览 1
提问于2011-05-13
得票数 0
回答已采纳
2
回答
哪个软件扫描软件潜在的
漏洞
?
、
、
是否有任何
解析
器软件分析工具来分析C代码并输出可能的
漏洞
,如缓冲区溢出?
浏览 0
提问于2012-06-20
得票数 2
1
回答
为什么ECDSA验证必须确保点在曲线上?
、
、
、
在ECDSA中,
解析
公钥时会进行测试,以确保公钥确实位于曲线上。如果不这样做,会出现哪些
漏洞
?
浏览 0
提问于2023-03-14
得票数 2
2
回答
iphone中的
漏洞
、
、
我有4个选项卡条,点击第二个选项卡栏可以
解析
rss提要并显示在表视图中。如果我双击它,我会在我的泄露块中发现一个类似NCFString的
漏洞
.我得到的东西是 ..。我不知道..。苹果会拒绝有1到2个
漏洞
的应用吗?
浏览 2
提问于2011-04-26
得票数 0
回答已采纳
1
回答
在可能的恶意站点上使用视图页源是否会带来任何实际风险?
、
、
理论上,HTML
解析
器中是否存在任何
漏洞
或类似的
漏洞
?通过查看恶意网站的页面源,感染的可能性有多大? 理论上说这应该是不可能的,但我期待着其他的意见。
浏览 0
提问于2021-10-30
得票数 3
回答已采纳
1
回答
隐藏在视频中的病毒能做什么,视频是否可以播放?
、
、
、
根据现有的答案,我发现病毒可以通过利用打开视频的软件/库来“隐藏”视频,比如ffmpeg。但我的问题是:这样的病毒能做些什么,比如逃避虚拟环境,有什么限制吗? 我所指的操作系统是Linux,如果这很重要的话。
浏览 0
提问于2022-12-15
得票数 2
3
回答
如何利用格式字符串
漏洞
?
、
、
我读到了关于代码中
漏洞
的文章,发现了这个格式-字符串
漏洞
。 格式字符串错误通常出现在程序员希望打印包含用户提供的数据的字符串时。第一个版本将缓冲区解释为格式字符串,并
解析
它可能包含的任何格式化指令。第二个版本只是将字符串打印到屏幕上,正如程序员所希望的那样。我在printf(缓冲区)版本中遇到了问题,但我仍然不知道攻击者如何利用这个
漏洞
来执行有害代码。有人能告诉我这个
漏洞
是如何被利用的的吗?
浏览 3
提问于2011-09-18
得票数 68
回答已采纳
1
回答
什么时候会发生针对尾巴的剥削?
、
由于尾在默认情况下不允许根/超级用户特权,并且由于每个中继加密的通信量删除了一个层,直到退出节点,那么在什么时候会发生对已知
漏洞
的尾部版本的攻击?
浏览 0
提问于2018-08-24
得票数 0
回答已采纳
1
回答
使用Apache处理文档有哪些风险?
、
、
我在文档
解析
中意识到的一个潜在风险是,文档可以引用本地资源,
解析
器可以在服务器上本地
解析
这一点。我想知道这是否对POI有风险。
浏览 0
提问于2014-06-19
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
AMR 合约漏洞解析
服务器解析漏洞
网络安全漏洞解析
网站漏洞检测 apache-nginx解析绕过上传漏洞
如何寻找隐藏的漏洞?PHP代码审查之常规漏洞解析
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券