腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
4
回答
用于
检测
用c #编写的
软件
应用程序中
漏洞
的动态工具?
、
我正在为
软件
应用程序做一个关于
检测
Windows 7/8
漏洞
的项目。其中有些有可用的源代码,有些则没有。 请建议一些可以帮助我在编译时或运行时
检测
漏洞
的技术。是否有任何新的方法可用于查找缓冲区溢出
漏洞
?
浏览 0
提问于2013-02-21
得票数 0
2
回答
如何
检测
对Intel ME固件和AMD等价物的攻击?
、
、
、
、
由于CPU中有相当多的Intel ME固件的
漏洞
(同样适用于AMD),我想知道用于
检测
此类攻击的SIEM解决方案是什么。更确切地说,我想知道如何
检测
已知的
漏洞
和已知的植入物,但如果可能的话,我也想要
检测
零天和新的植入
软件
。
浏览 0
提问于2023-01-19
得票数 0
3
回答
如何测试安全工具?
、
、
如何评估扫描器是否真的
检测
到静态
漏洞
和恶意
软件
以及运行时攻击? 任何好的码头图像样本,其中包含良好的恶意
软件
和
漏洞
,我可以使用基准?
浏览 0
提问于2021-11-11
得票数 2
1
回答
在浏览器扩展中查找恶意
软件
、
如何检查扩展/addon是否由恶意
软件
代码组成?如果它收集敏感数据(如间谍
软件
)、记录击键等等,那么它很容易
检测
吗?AV能识别恶意
软件
扩展为“坏”吗?扩展可以利用浏览器
漏洞
吗?
浏览 0
提问于2012-06-06
得票数 3
1
回答
使用Cordova 5.3.3cli用于Android,但无法在Google上上传apk?
、
、
这个应用程序使用的
软件
包含了用户的安全
漏洞
。Apache修复了Apache v.3.5.1中的
漏洞
。有关
漏洞
的更多信息,以及有关升级Apache的指导,请参见。 请帮帮忙。我会感谢你的帮助。
浏览 6
提问于2015-11-04
得票数 1
2
回答
带有XSS
漏洞
的示例web应用程序
、
我想做两件事: 为此,我需要一个在
ASP
.NET MVC中更好的示例web应用程序,它具有最常见的
漏洞
。
浏览 3
提问于2013-03-15
得票数 1
回答已采纳
1
回答
何处披露启发式旁路?
有一个
软件
,我们称之为反恶意
软件
,它使用启发式来
检测
某些类型的攻击。然而,有一个非常简单的保持在它的雷达之下。我可以在哪里报告这种“剥削”?它不需要在运行时修补任何东西,也不需要与该
软件
进行任何交互,所以我并不认为它是一个
漏洞
,只是他们忽略了一些
漏洞
。我该在哪里报告?这符合CVE的条件吗?
浏览 0
提问于2019-09-13
得票数 0
回答已采纳
4
回答
在哪里可以找到开放源码
软件
中
软件
漏洞
的真实例子?
、
、
我正在寻找一个真实的
漏洞
库(在这种特定情况下,C&C++中的缓冲区溢出)已经在开源
软件
中
检测
到。理想情况下,它将准确地显示代码中过去发生的
漏洞
的位置,以及如何修补(如果是修补的话)。
浏览 0
提问于2016-05-15
得票数 0
1
回答
如何检查mp4文件是否包含恶意
软件
?
、
、
我不太熟悉安全和恶意
软件
分析,但我知道理论上有可能将恶意
软件
嵌入到诸如视频、音频等文件中。一旦下载了视频,如何检查它是否包含恶意
软件
/病毒(除了使用virustotal.以外的其他方法)?恶意
软件
是否有可能感染多个操作系统(Windows和Linux:主要是Ubuntu)?
浏览 0
提问于2020-03-09
得票数 13
回答已采纳
4
回答
是否应该修复旧提交中
检测
到的
漏洞
?
、
、
我在GitHub上的一个项目收到了
漏洞
警报,在这种情况下是中度严重的。 已在代码的旧版本的依赖项中
检测
到此
漏洞
。当前版本不再使用此依赖项。不过,旧提交可能会被签出并运行,并打开应用程序以利用该
漏洞
。从
软件
工程的角度来看,是否应该返回并更改旧的提交,即将现在未使用的依赖项更新为包含修复
漏洞
的更新版本?还是最好还是保持提交历史的原样?
浏览 0
提问于2019-01-23
得票数 8
回答已采纳
2
回答
代码安全审计的工具在哪些场景下可以用,怎么用?
、
二、源代码安全现状评测依据源代码的安全审计结果、对源代码安全
漏洞
进行人工审计,并依据安全
漏洞
问题给出相应的修改优化建议。 希望以上回答可以帮助到你
浏览 380
提问于2021-03-16
1
回答
如何远程
检测
版本?
、
、
、
我想知道如何远程
检测
软件
版本。 一旦攻击者知道安装的版本,他就可以利用已发布的
漏洞
。因此,在进行渗透测试时了解它将是有用的。
浏览 0
提问于2012-06-17
得票数 0
3
回答
如何评估我的
ASP
.NET web应用程序是否易于破解?
、
、
、
、
我必须开发一个
ASP
.NET web应用程序并将其发布到Windows Azure中,这样它才能在IIS7下运行。我没有任何开发这类应用程序的经验。有没有一个很好的指导方针来保护好
ASP
.NET网站?
浏览 3
提问于2011-07-18
得票数 2
回答已采纳
1
回答
是否有过危险的工业恶意
软件
,会破坏主板和类似的PC组件,以及如何保护?
、
、
很多年前,我从口耳相传中听说这种恶意
软件
的存在,例如,它可以在你的电脑上引爆电容器。如何从技术上
检测
此类恶意
软件
(如果该
软件
已经存在)?如果这不是虚构的,那么保障措施如何才能抵御这些威胁,而这些保障措施会有
漏洞
呢?
浏览 0
提问于2022-02-26
得票数 0
回答已采纳
3
回答
预防OWASP十大
漏洞
的最佳库/实践
、
、
、
我正在寻找
ASP
.Net中最好的可重用的库和内置功能,以防止OWASP十大安全
漏洞
,如注入,XSS,CSRF等,也易于使用工具来
检测
这些
漏洞
,供测试团队使用。
浏览 0
提问于2010-07-06
得票数 3
回答已采纳
1
回答
如何扫描Linux上的恶意
软件
、
无论如何,这可能是由无数的事情造成的,但作为一个基本的理智检查,我想排除恶意
软件
。所以我做了一件事:再一次,这是最基本的精神状态检查。
浏览 0
提问于2021-03-22
得票数 1
1
回答
我无意中制造了一种病毒。这怎么会是病毒?
、
、
、
、
显然,我的杀毒
软件
对此不太满意。main() string boy = "hello"; return 0; 这实际上是一种病毒还是我的反病毒是“偏执狂”?或者说
浏览 4
提问于2014-05-29
得票数 1
2
回答
C语言中的算术溢出
检测
、
、
正如标题所示,C中是否有
检测
此类错误的方法?例如,如果我尝试像int a=b*c+d*e/f;这样的复杂计算,我可以
检测
结果是否超出了int的范围 假设我认为处理这样的错误是以性能受损为代价的,那么安全性意味着什么,在最坏的情况下会发生什么呢恶意
软件
作者能利用这个
漏洞
吗?
浏览 3
提问于2016-01-11
得票数 2
2
回答
有没有类似于Fortify的开源
软件
?
、
、
、
、
我一直在为我的应用程序使用PMD和Findbug,但fortify设法
检测
到了我的应用程序中的一些安全
漏洞
。我想知道是否有其他开源
软件
可以像Fortify一样做类似的工作?
浏览 2
提问于2012-08-17
得票数 7
2
回答
漏洞
扫描器如何
检测
何时在
ASP
.NET应用程序上将调试设置为True
我知道如何在代码中检查这个设置,我也知道在web.config中应该在哪里查找,但是我似乎找不到像Qualys这样的
漏洞
扫描器如何
检测
到这一点的信息。扫描程序/
软件
是否故意导致错误并
检测
到反映给客户端的调试信息?
软件
是否在寻找长期运行的请求(因为调试模式有效地延长了超时之前的响应时间)?
浏览 0
提问于2013-10-01
得票数 10
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
线下赛ASP靶机漏洞利用分析
ASP注入漏洞全接触适合入门篇
学习可迁移表达进行跨软件项目的漏洞函数检测
网站漏洞检测 之后台php语句拼接webshell漏洞
CMS漏洞检测工具-CMSeeK
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券