腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
4
回答
用于
检测
用c #编写的
软件
应用程序中
漏洞
的动态工具?
、
我正在为
软件
应用程序做一个关于
检测
Windows 7/8
漏洞
的项目。其中有些有可用的源代码,有些则没有。 请建议一些可以帮助我在编译时或运行时
检测
漏洞
的技术。是否有任何新的方法可用于查找缓冲区溢出
漏洞
?
浏览 0
提问于2013-02-21
得票数 0
2
回答
如何
检测
对Intel ME固件和AMD等价物的攻击?
、
、
、
、
由于CPU中有相当多的Intel ME固件的
漏洞
(同样适用于AMD),我想知道用于
检测
此类攻击的SIEM解决方案是什么。更确切地说,我想知道如何
检测
已知的
漏洞
和已知的植入物,但如果可能的话,我也想要
检测
零天和新的植入
软件
。
浏览 0
提问于2023-01-19
得票数 0
3
回答
如何测试安全工具?
、
、
如何评估扫描器是否真的
检测
到静态
漏洞
和恶意
软件
以及运行时攻击? 任何好的码头图像样本,其中包含良好的恶意
软件
和
漏洞
,我可以使用基准?
浏览 0
提问于2021-11-11
得票数 2
1
回答
在浏览器扩展中查找恶意
软件
、
如何检查扩展/addon是否由恶意
软件
代码组成?如果它收集敏感数据(如间谍
软件
)、记录击键等等,那么它很容易
检测
吗?AV能识别恶意
软件
扩展为“坏”吗?扩展可以利用浏览器
漏洞
吗?
浏览 0
提问于2012-06-06
得票数 3
1
回答
使用Cordova 5.3.3cli用于Android,但无法在Google上上传apk?
、
、
这个应用程序使用的
软件
包含了用户的安全
漏洞
。Apache修复了Apache v.3.5.1中的
漏洞
。有关
漏洞
的更多信息,以及有关升级Apache的指导,请参见。 请帮帮忙。我会感谢你的帮助。
浏览 6
提问于2015-11-04
得票数 1
1
回答
何处披露启发式旁路?
有一个
软件
,我们称之为反恶意
软件
,它使用启发式来
检测
某些类型的攻击。然而,有一个非常简单的保持在它的雷达之下。我可以在哪里报告这种“剥削”?它不需要在运行时修补任何东西,也不需要与该
软件
进行任何交互,所以我并不认为它是一个
漏洞
,只是他们忽略了一些
漏洞
。我该在哪里报告?这符合CVE的条件吗?
浏览 0
提问于2019-09-13
得票数 0
回答已采纳
4
回答
在哪里可以找到开放源码
软件
中
软件
漏洞
的真实例子?
、
、
我正在寻找一个真实的
漏洞
库(在这种特定情况下,C&C++中的缓冲区溢出)已经在开源
软件
中
检测
到。理想情况下,它将准确地显示代码中过去发生的
漏洞
的位置,以及如何修补(如果是修补的话)。
浏览 0
提问于2016-05-15
得票数 0
1
回答
如何检查mp4文件是否包含恶意
软件
?
、
、
我不太熟悉安全和恶意
软件
分析,但我知道理论上有可能将恶意
软件
嵌入到诸如视频、音频等文件中。一旦下载了视频,如何检查它是否包含恶意
软件
/病毒(除了使用virustotal.以外的其他方法)?恶意
软件
是否有可能感染多个操作系统(Windows和Linux:主要是Ubuntu)?
浏览 0
提问于2020-03-09
得票数 13
回答已采纳
4
回答
是否应该修复旧提交中
检测
到的
漏洞
?
、
、
我在GitHub上的一个项目收到了
漏洞
警报,在这种情况下是中度严重的。 已在代码的旧版本的依赖项中
检测
到此
漏洞
。当前版本不再使用此依赖项。不过,旧提交可能会被签出并运行,并打开应用程序以利用该
漏洞
。从
软件
工程的角度来看,是否应该返回并更改旧的提交,即将现在未使用的依赖项更新为包含修复
漏洞
的更新版本?还是最好还是保持提交历史的原样?
浏览 0
提问于2019-01-23
得票数 8
回答已采纳
2
回答
代码安全审计的工具在哪些场景下可以用,怎么用?
、
二、源代码安全现状评测依据源代码的安全审计结果、对源代码安全
漏洞
进行人工审计,并依据安全
漏洞
问题给出相应的修改优化建议。 希望以上回答可以帮助到你
浏览 380
提问于2021-03-16
1
回答
如何远程
检测
版本?
、
、
、
我想知道如何远程
检测
软件
版本。 一旦攻击者知道安装的版本,他就可以利用已发布的
漏洞
。因此,在进行渗透测试时了解它将是有用的。
浏览 0
提问于2012-06-17
得票数 0
1
回答
是否有过危险的工业恶意
软件
,会破坏主板和类似的PC组件,以及如何保护?
、
、
很多年前,我从口耳相传中听说这种恶意
软件
的存在,例如,它可以在你的电脑上引爆电容器。如何从技术上
检测
此类恶意
软件
(如果该
软件
已经存在)?如果这不是虚构的,那么保障措施如何才能抵御这些威胁,而这些保障措施会有
漏洞
呢?
浏览 0
提问于2022-02-26
得票数 0
回答已采纳
1
回答
如何扫描Linux上的恶意
软件
、
无论如何,这可能是由无数的事情造成的,但作为一个基本的理智检查,我想排除恶意
软件
。所以我做了一件事:再一次,这是最基本的精神状态检查。
浏览 0
提问于2021-03-22
得票数 1
2
回答
C语言中的算术溢出
检测
、
、
正如标题所示,C中是否有
检测
此类错误的方法?例如,如果我尝试像int a=b*c+d*e/f;这样的复杂计算,我可以
检测
结果是否超出了int的范围 假设我认为处理这样的错误是以性能受损为代价的,那么安全性意味着什么,在最坏的情况下会发生什么呢恶意
软件
作者能利用这个
漏洞
吗?
浏览 3
提问于2016-01-11
得票数 2
1
回答
我无意中制造了一种病毒。这怎么会是病毒?
、
、
、
、
显然,我的杀毒
软件
对此不太满意。main() string boy = "hello"; return 0; 这实际上是一种病毒还是我的反病毒是“偏执狂”?或者说
浏览 4
提问于2014-05-29
得票数 1
2
回答
有没有类似于Fortify的开源
软件
?
、
、
、
、
我一直在为我的应用程序使用PMD和Findbug,但fortify设法
检测
到了我的应用程序中的一些安全
漏洞
。我想知道是否有其他开源
软件
可以像Fortify一样做类似的工作?
浏览 2
提问于2012-08-17
得票数 7
2
回答
漏洞
扫描器如何
检测
何时在ASP.NET应用程序上将调试设置为True
我知道如何在代码中检查这个设置,我也知道在web.config中应该在哪里查找,但是我似乎找不到像Qualys这样的
漏洞
扫描器如何
检测
到这一点的信息。扫描程序/
软件
是否故意导致错误并
检测
到反映给客户端的调试信息?
软件
是否在寻找长期运行的请求(因为调试模式有效地延长了超时之前的响应时间)?
浏览 0
提问于2013-10-01
得票数 10
回答已采纳
2
回答
如何识别不必要的Windows应用程序
、
、
我们目前正在使用Qualys扫描来查找企业中Windows服务器上的安全
漏洞
。EOL/过时
软件
:微软VC++ 2005
检测
到微软我们如何找出哪些Windows应用程序具有依赖关系,哪些应用程序可以在我们的Windows
浏览 0
提问于2018-02-21
得票数 2
回答已采纳
1
回答
继承易受攻击代码的下游
软件
需要自己提交CVE吗?
、
漏洞
可能从一个
软件
扩展到导入/使用该
软件
的下游
软件
项目。如果原始
软件
已经请求了CVE ID并向公众披露了该
漏洞
,那么它的下游
软件
是否也需要报告该
漏洞
,并在同一
漏洞
上为自己的项目请求单独的CVE ID? 这可能会导致
漏洞
数据库中的大量重复记录。但是,我也找不到关于CVE网站的官方语言或报告指南,它明确指出下游
软件
不应该报告由它们的依赖关系引起的
漏洞
。例如,如果我的
软
浏览 0
提问于2023-02-06
得票数 1
回答已采纳
2
回答
哪些类型的
软件
可能存在“硬编码密码”
漏洞
?
、
、
当我调查谷歌的结果时,
软件
漏洞
“硬编码密码”(cwe-798 & cwe-259)是IoT设备的
软件
(参见:link1)和厚客户端
软件
(参见:link2,link3)的
漏洞
。当密码嵌入到这两种类型的
软件
中时,可以通过反编译来揭示密码。作为一个攻击者,这个弱点可以被利用,因为我们掌握着
软件
的二进制代码。 但是网络应用呢?我是说服务器端
软件
。在web应用
软件
中,作为攻击者,二进制代码并不掌握在我们手中。因为它不是客户端
软件
浏览 0
提问于2023-01-01
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
学习可迁移表达进行跨软件项目的漏洞函数检测
网站漏洞检测 之后台php语句拼接webshell漏洞
CMS漏洞检测工具-CMSeeK
网站漏洞检测 apache-nginx解析绕过上传漏洞
CMSeeK:CMS漏洞检测和利用套件
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券