腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
堆
溢出
攻击
、
堆
溢出
攻击
是如何执行的?在发生堆
溢出
攻击
的情况下,如何做到这一点?另外,是否可以从堆中运行代码?
浏览 0
提问于2009-03-20
得票数 19
回答已采纳
2
回答
请求头中的“授权:承载”会修复CSRF
攻击
吗?
、
、
、
我一直在读关于修正CSRF
攻击
的文章。从一些研究中我了解到,检查非标准报头将防止CSRF
攻击
.因为浏览器不会自动发送这样的头。基本上我有两个问题。 这种方法能有效地防止CSRF
攻击
吗?我知道,如果我易受XSS
攻击
,就可以读取我的cookie,并且可以窃取承载令牌。但是,注入的XSS能否创建授权:承载头并追加从cookie中窃取的值?
浏览 0
提问于2017-11-01
得票数 10
回答已采纳
3
回答
驱动下行and与缓冲区和堆栈
溢出
攻击
、
、
攻击
者使用JavaScript
攻击
这些漏洞。这类
攻击
的两个例子是按驱动下载、缓冲区和堆栈
溢出
攻击
。这两次
攻击
有什么区别?根据我现在所读到的,它们似乎和我很相似。
浏览 0
提问于2014-08-14
得票数 0
回答已采纳
3
回答
IIS站点收到大量请求,导致
ASP
.Net工作进程崩溃
、
、
、
我在一个双服务器集群上运行了一个相当高容量的
asp
.net网站。根据
ASP
.Net应用程序性能对象的记录,每个服务器的典型负载约为20个请求/秒。
浏览 1
提问于2009-09-02
得票数 3
2
回答
查找有关CVE-2006-6876漏洞的信息。
、
、
、
为了研究SIP服务器的漏洞以及DOS
攻击
对QoS of VoIP服务的影响,我发现此漏洞可以被利用在SIP服务器上引发DoS。
攻击
者如何可能造成
溢出
?OpenSER上可能发生的
溢出
攻击
和拒绝服务
攻击
之间的关系是什么? 我不了解
攻击
者的描述和执行的操作。
浏览 0
提问于2012-06-22
得票数 0
回答已采纳
4
回答
堆
溢出
攻击
、
我正在学习堆
溢出
攻击
,我的教科书提供了以下易受
攻击
的C代码:typedef struct chunk { char
浏览 5
提问于2015-05-20
得票数 6
回答已采纳
1
回答
了解堆栈
溢出
攻击
的原因
、
深入了解该漏洞的原因,例如堆栈缓冲区
溢出
,我有许多问题,我发现这些问题很难回答: 也许是个愚蠢的问题,但为什么在操作系统(如Windows )中,堆栈上的缓冲区记录发生在已经记录的信息的方向上:而不是类似的信息只有当目标程序在系统中具有高权限时,堆栈
溢出
攻击
才有意义吗?例如,该漏洞如何帮助
攻击
者创建后门?如果堆栈
溢出
攻击
需要注入外壳代码,那么这意味着
攻击
者已经获得了系统控制,可以执行他想做的任何事情(堆栈
溢出
攻击
是不必要的),或者
浏览 2
提问于2015-03-28
得票数 0
1
回答
查找堆栈缓冲区
溢出
、
、
、
、
我读过5篇关于堆栈缓冲区
溢出
和堆
溢出
的论文/文章和2段视频。我编写了一个易受
攻击
的程序,并利用它,在端口7777上运行了一个易受
攻击
的服务器,
溢出
并利用了这个漏洞。如何在其他程序/软件上发现堆栈缓冲区
溢出
漏洞,以及如何调试易受
攻击
的程序,或者如何使用gdb?
浏览 3
提问于2015-04-24
得票数 7
回答已采纳
3
回答
易受缓冲区
溢出
的影响。
、
我知道像c#这样的语言不会受到缓冲区
溢出
的
攻击
,除非您封送或使用不安全的代码。但是,缓冲区
溢出
是否易受
攻击
呢?
浏览 6
提问于2016-10-26
得票数 12
回答已采纳
1
回答
缓冲区
溢出
攻击
和ROP
攻击
有什么区别?
、
、
、
我开始研究软件安全,我很难弄清楚缓冲区
溢出
攻击
和ROP
攻击
是什么。据我所知, 我觉得这两种方法都只是提供了过多的投入来覆盖不应该被接近的区域。这是ROP
攻击
还是缓冲区
溢出
攻击</em
浏览 1
提问于2019-06-08
得票数 5
回答已采纳
1
回答
Linux内核中的sscanf函数容易受到缓冲区
溢出
攻击
吗?
、
、
、
据我所知,典型的缓冲区
溢出
攻击
发生在
攻击
溢出
堆栈上的内存缓冲区时,从而允许
攻击
者注入恶意代码并重写堆栈上的返回地址以指向该代码。恶意用户是否能够通过write调用故意使缓冲区
溢出
? 通常,我希望防范缓冲区
溢出
攻击
--比如限制读取的字节数--但我在大量函数(例如)中看不到任何
攻击
。Linux内核版本的sscanf的实现可以防止缓冲区
溢出
攻击
吗?或者还有另一个原因--也许考虑到Linux内核在幕后的工作
浏览 1
提问于2013-05-02
得票数 4
回答已采纳
1
回答
如何防止iOS上的格式字符串
攻击
和缓冲区
溢出
?
、
、
、
、
苹果的文档提供了以下方面的指导: 我该如何防御这样的
攻击
呢?
浏览 1
提问于2012-10-18
得票数 3
回答已采纳
5
回答
攻击
者在对本地程序(如缓冲区
溢出
)进行
攻击
时,试图实现什么?
、
、
、
在程序
攻击
(如堆栈缓冲区
溢出
)中,
攻击
者的目标是什么?我很难了解
攻击
的技术细节(比如覆盖函数的返回地址),因为不清楚这些
攻击
的目的是什么。缓冲区
溢出
攻击
的先决条件似乎是
攻击
者已经有能力在计算机上运行代码,那么他们还想要什么呢? 在这种情况下,被
攻击
的通常是远程计算机上的程序吗?顺便说一下,我对C++比C更熟悉。
浏览 0
提问于2015-12-14
得票数 4
1
回答
溢出
攻击
调用函数
、
、
我还使用了以下perl脚本来
溢出
程序:(请注意,312值只是一个例子)提前感谢!
浏览 4
提问于2014-11-19
得票数 1
回答已采纳
2
回答
防止缓冲区
溢出
攻击
会阻止ROP
攻击
吗?
、
、
防止缓冲区
溢出
攻击
会阻止面向返回的编程(ROP)
攻击
吗?
浏览 0
提问于2015-03-02
得票数 0
回答已采纳
2
回答
什么是毒镖
攻击
?
、
、
来自Forrester Wave™:Q3服务提供商,Q3 2015报告,(强调我的):
攻击
类型防御CGI请求、拒绝能力、稀释低速率降级、直接、DNS请求
攻击
、高速率破坏、混合
攻击
、ICMP
攻击
、各向同性
攻击
traf c分布、陆地
攻击
、非各向同性
攻击
traf c分布、死亡平、reector、TCP重置、TCP SYN泄漏、泪滴
攻击
、UDP
溢出
、变化速率、高容量AppSec、毒飞镖、慢后
攻击
和起源错误
攻击</e
浏览 0
提问于2016-01-06
得票数 10
1
回答
返回到libc缓冲区
溢出
、
我正在学习缓冲区
溢出
攻击
,我遇到了以下命令:"ps \grep利用“使用在这里获得的进程id,让我们假设它是312”gdb exploitme 312“正在运行,它神奇地将libc映射到进程中。如果
攻击
者想要克服“nx”保护,他是否总是依赖于将libc映射到易受
攻击
的程序?请解释。
浏览 0
提问于2018-07-11
得票数 0
回答已采纳
3
回答
缓冲区
溢出
;避免
溢出
攻击
、
、
我正在研究这个类的代码示例,并且我是缓冲区
溢出
的新手。如何修改此示例以避免缓冲区
溢出
攻击
?另外,如果有人知道有一篇关于缓冲区
溢出
的好文章,请把它贴出来。谢谢!
浏览 0
提问于2014-04-13
得票数 0
1
回答
我可以在用户输入上使用
asp
.net验证器来避免sql注入
攻击
吗?
、
、
我使用了一个
asp
.net正则表达式验证器来防止用户输入字符。我还将一个必需的字段验证器附加到此文本框中。我已经阅读了其他堆栈
溢出
问题中的SQL注入
攻击
,但我还没有遇到任何与使用验证器保护查询相关的问题。 DropDownList_StatementDate.DataBind();下面是我使用的正则表达式验证器: <<
浏览 0
提问于2013-07-06
得票数 2
回答已采纳
2
回答
什么是代码重用
攻击
?
、
什么是代码重用
攻击
,我们如何防御它们?我喜欢举个例子。在这个问题上,有人能帮我吗?
浏览 3
提问于2017-02-07
得票数 5
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
狼人杀遭到溢出攻击,已经凉凉
缓冲区溢出攻击的分析(下)
从菜鸟到计算机高手你需要经历的路径
溢出的精妙
CSS-单行文本溢出和多行文本溢出
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券