腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
格式字符串
漏洞
,
覆盖
变量
、
、
、
、
如果我使用此设置运行该程序,则其输出如下:Segmentation fault有人知道为什么会发生这样的事情吗?
浏览 1
提问于2018-05-07
得票数 0
1
回答
堆栈溢出攻击: RET与SEH
覆盖
、
、
、
我一直在学习使用堆栈溢出编写RET值和SEH
覆盖
漏洞
的教程。 据我所知,当我
覆盖
SEH值时,RET值也会被
覆盖
,而且使SEH攻击变得更加困难,因为您还需要抛出一个异常才能运行该
漏洞
。如果是的话,如果我总是可以使用RET值,那么SEH
覆盖
漏洞
的用途是什么呢?SEH
覆盖
RET
覆盖
的利弊是什么?
浏览 3
提问于2015-04-26
得票数 2
回答已采纳
1
回答
通过
覆盖
相对地址来攻击?
我看到很多
漏洞
覆盖
一个绝对地址来获得代码执行。我想知道是否有
漏洞
提供了
覆盖
相关地址的可能性。您知道有任何真实世界的
漏洞
,您可以
覆盖
一个相对地址吗? 谢谢。
浏览 0
提问于2016-01-31
得票数 0
回答已采纳
1
回答
GitHub是否发布CodeQL规则集?
、
、
、
我想交叉检查GitHub的CodeQL服务和所
覆盖
的
漏洞
,以便我知道
漏洞
在哪里。 我找不到CodeQL
覆盖
的
漏洞
列表。GitHub会发布规则列表吗?
浏览 5
提问于2021-09-09
得票数 0
1
回答
查找缓冲区溢出代码
漏洞
我正在利用这里中的一个
漏洞
。 利用
漏洞
可以很好地工作,但是我想找出导致
漏洞
的代码,它是RET
覆盖
基攻击,RET地址被
覆盖
到shell代码。我想知道易受攻击的函数epilog和prelog。
浏览 0
提问于2018-02-11
得票数 2
2
回答
使用Nessus还是专注于手工测试?
、
Nessus扫描了很多
漏洞
,所以我应该集中学习Nessus没有涵盖的
漏洞
,比如目录遍历攻击吗?我应该只研究Nessus没有
覆盖
的
漏洞
,或者学习所有的
漏洞
,无论Nessus是否
覆盖
。这两个问题是: Nessus没有给出它可以找到的
漏洞
列表(它检查的所有
漏洞
,后来告诉我们它容易受到这些
漏洞
的攻击)。
浏览 0
提问于2016-04-30
得票数 4
回答已采纳
3
回答
PHP中使用输入生成
变量
的安全
漏洞
、
如果知道以下有问题的PHP代码,其中
变量
是基于请求数据(例如,提交的HTML表单字段)生成的,那么可能会发生什么
漏洞
?我知道,请求可能会被构造为包含专门用来
覆盖
现有
变量
的数据(尽管我们对存在的
变量
视而不见),从而破坏应用程序,我只是在努力想办法破坏应用程序以获取利益。 <?
浏览 1
提问于2014-05-23
得票数 0
1
回答
避免包含零的堆栈地址
、
、
、
为了亲自测试这些
漏洞
,我在windows笔记本电脑上使用了一个32位Debian的虚拟机器上的C(在VirtualBox中)。许多
漏洞
依赖于通过溢出
覆盖
带有地址的指针(例如,使用"\x32\xbf\xcf\x12“之类的东西作为字符串的输入)。但是,在我的机器上,许多相关地址(堆栈或函数指针上的
变量
)都包含零,它终止字符串,利用
漏洞
失败。 也许通过改变虚拟机或Linux的设置?
浏览 0
提问于2022-01-27
得票数 2
2
回答
堆栈中局部
变量
的顺序是什么?
、
、
、
、
我目前正在尝试对缓冲区溢出
漏洞
进行一些测试。printf("calling function pointer, jumping to 0x%08x\n", fp); }利用该
漏洞
是非常简单和非常基本的:这里我所需要的就是溢出缓冲区并
覆盖
fp值,使其保存win()函数的地址。我认为,一旦我们在y之前声明局部
变量
x,那么x在内存中就会更高(即在堆栈底部),这样,如果x超过了它的边界,那么x就可以
覆盖
y<code&
浏览 1
提问于2018-08-14
得票数 0
1
回答
面向OWASP
漏洞
的.NET静态代码分析器
、
、
、
我正在寻找一个静态代码分析器,它可以检测
漏洞
。 谢谢,Gaurav
浏览 0
提问于2018-02-28
得票数 0
回答已采纳
1
回答
Linux服务器渗透测试企业标准
、
、
我想知道在进行Linux服务器渗透测试时,是否存在必须
覆盖
的最常见/最重要的
漏洞
? OWASP有一个前10大
漏洞
列表,在进行应用程序
漏洞
测试时可以遵循该列表。
浏览 0
提问于2019-04-03
得票数 1
3
回答
基于css属性使用jQuery选择元素?
、
、
我使用的一个网站在uBlock周围使用了一个
漏洞
,它使用一个脚本来
覆盖
一个随机生成的元素类,例如:<div这个类
覆盖
了网站,迫使你点击它并收到弹出/广告,一些如何利用Base64
漏洞
或一些绕过并显示工作弹出/新选项卡的内容。但是,它确实有CSS
变量
,理论上可以选择class/ID,但是我不知道如何使用javascript
浏览 7
提问于2016-08-18
得票数 3
1
回答
哈希表
漏洞
(属性
覆盖
)?
、
我在PowerShell中玩哈希表,我注意到一些与访问项有关的奇怪行为。正如我们所知道的,PowerShell允许至少三种为哈希表条目分配值的不同方法:$hashtable.Item("foo") = "bar" #2同时,我们使用#3语法访问Hashtable对象本身的属性,如Count、Keys、Values等。如果我们添加一个键与内部属性的名称相冲突的项,则P
浏览 2
提问于2013-02-27
得票数 7
回答已采纳
1
回答
Cython
漏洞
不
覆盖
参数。
、
、
、
我正在学习Cython的翻版界面。我尝试用cython_lapack包将C中的翻版转换为Cython中的一个小示例。#include <stdio.h>{ float norm; -9.96, -0.28, -3.24, 3.83,
浏览 0
提问于2018-03-10
得票数 0
回答已采纳
4
回答
静态代码评审方法
、
、
、
Veracode -在不需要源代码的情况下查找应用程序二进制文件和字节码中的安全
漏洞
。谢谢,
浏览 0
提问于2014-05-14
得票数 8
1
回答
无法在spring中
覆盖
snakeyaml库版本
、
、
各位,我一直在使用spring引导父版本2.7.5,它公开了snakeyaml jar版本1.30,并且我希望将snakeyaml版本
覆盖
到1.33,因为sonarent在gitlab管道中的容器安全扫描过程中不抱怨1.30版本的某些
漏洞
。我已经试过用下面的东西来
覆盖
蛇形的版本了- 使用snakeyaml版本作为pom.xml中的属性,在更新后的版本中添加了snakeyaml的个人依赖项。在依赖项管理标记.下添加了依赖项。尽管如此,容器安全扫描投诉版本1.30中存在的
漏洞
,因为它无法
覆盖
它。虽然生成有效的
浏览 18
提问于2022-11-22
得票数 0
回答已采纳
1
回答
如何
覆盖
传递的nuget依赖项?
、
、
我有一个net6.0项目,其中一个包对另一个具有
漏洞
的包具有传递依赖关系。 我还使用此
漏洞
添加了包的最新版本。有什么方法可以用更新的版本
覆盖
传递依赖关系吗?
浏览 5
提问于2021-12-17
得票数 2
回答已采纳
2
回答
为返回地址和函数参数使用单独的堆栈是一种可行的安全措施吗?
、
据我所知,许多
漏洞
依赖于
覆盖
他们试图利用的函数的返回地址。他们是通过缓冲区溢出来实现的。在这种情况下,任何缓冲区溢出都会
覆盖
一些局部
变量
,可能包括调用方函数的局部
变量
,但仍然会保持返回地址不变。
浏览 0
提问于2015-08-07
得票数 10
回答已采纳
1
回答
是否有任何方法使用缓冲区溢出和
覆盖
堆栈,但低内存ADDRESSes?
、
、
我想知道,是否有任何方法可以通过使用缓冲区溢出
漏洞
或其他外阴来
覆盖
堆栈,从而
覆盖
较低的内存地址而不是较高的内存地址!?(英特尔x86 arch)
浏览 1
提问于2013-08-17
得票数 0
回答已采纳
1
回答
strcpy()的分段故障
我正在浏览C库函数,看看我能用它们做些什么。当我遇到strcpy函数时,我编写的代码导致了分段错误,我想知道原因。我编写的代码应该是打印WorldWorld。如果我正确理解,strcpy( x,y)将把y的内容复制到x中。 char *x = "Hello"; printf(strcpy(x,y));
浏览 1
提问于2017-09-28
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
dedecms漏洞组合拳拿站
DedeCMS任意用户密码重置漏洞
dedecms修改前台用户密码漏洞分析
DedeCMS个人网站常见漏洞有哪些
dedecms系统配置参数添加新变量的删除方法
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
腾讯会议
活动推荐
运营活动
广告
关闭
领券