腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
托管编程语言不受任意代码执行
攻击
吗?
、
任意代码执行的典型例子是,基于堆栈的缓冲区
溢出
,覆盖返回地址,以便控件可以跳入
攻击
者精心设置的数据,执行shell代码进入系统。在托管语言(如C#、
Java
等)中,
数组
是被检查的,没有可以悬挂的指针(它们是垃圾收集的)等等。看起来,内存损坏、缓冲区
溢出
和其他让
攻击
者无法从托管代码中接管计算机的东西是不可能的,是吗?我之所以这么问,是因为我计划放弃C和C++,仅仅是出于安全考虑,在性能不重要的部分使用C#或
Java
。
浏览 0
提问于2018-08-01
得票数 2
回答已采纳
3
回答
Java
到底是如何防止缓冲区
溢出
的呢?只是抛出了"ArrayIndexOutofBounds“吗?
Java
到底是如何防止缓冲区
溢出
的呢?只是抛出了"ArrayIndexOutofBounds“吗?它与C++有什么不同?为什么C++会有缓冲区
溢出
,而不是
Java
?
浏览 1
提问于2013-09-06
得票数 0
3
回答
C/C++
数组
中忽略空终止的额外字节的安全含义
、
,在27:51,Steve引用了C/C++中易受
攻击
的代码示例: "... one 易受
攻击
代码问题正在创建一个大小为...的新
数组
。修复程序是‘具有一定大小+ 1’的
数组
。因此,... it 易受
攻击
代码只差一个字节。可能是一个空终止符,因此当您在
数组
中填充size对象时,将有一个额外的NULL字节来保证空终止,这将防止该字符串被
溢出
。我理解他的意思:当您创建一个
数组
时,您需要允许空终止字节多一个字节。我想通过这篇文章获得一个指针
浏览 0
提问于2015-07-29
得票数 21
回答已采纳
4
回答
Java
中漏洞的利用
、
、
、
我不太熟悉
Java
,所以这可能是个愚蠢的问题。或者更笼统地说,
Java
程序的典型
攻击
矢量是什么?
浏览 0
提问于2014-09-09
得票数 6
1
回答
没有返回值的方法更安全吗?
、
请比较以下类(
Java
): private Item[] items; public Item[] getItemsArray调用方可以循环访问从getItemsArray返回的items
数组
。如果调用者忘记做边界检查,它可能会使代码遭受缓冲区
溢出
攻击
(如果我没记错的话)。我知道
Java
的内存管理避免了缓冲区
溢出
,所以
Java
可能是一个不好的例子。让我们假设没有捕获
溢出</em
浏览 1
提问于2014-12-16
得票数 1
1
回答
堆
溢出
攻击
、
堆
溢出
攻击
是如何执行的?在发生堆
溢出
攻击
的情况下,如何做到这一点?另外,是否可以从堆中运行代码?
浏览 0
提问于2009-03-20
得票数 19
回答已采纳
1
回答
缓冲区
溢出
攻击
和ROP
攻击
有什么区别?
、
、
、
我开始研究软件安全,我很难弄清楚缓冲区
溢出
攻击
和ROP
攻击
是什么。据我所知, 我觉得这两种方法都只是提供了过多的投入来覆盖不应该被接近的区域。这是ROP
攻击
还是缓冲区
溢出
攻击</em
浏览 1
提问于2019-06-08
得票数 5
回答已采纳
1
回答
缓冲区
溢出
是控制堆栈指针的唯一方法吗?
、
我理解缓冲区
溢出
是如何工作的(在最小的知识范围内),它创建缓冲区
溢出
并控制堆栈指针,使其执行
攻击
者想要的任何操作。但是,根据我目前的知识,像python或
java
这样的编程语言,内存空间是在堆中动态分配的(如果我错了,请纠正我),因此很难为用这些语言编写的程序创建缓冲区
溢出
。我的问题也许很模糊,但只想知道缓冲区
溢出
是控制堆栈指针的唯一方法吗? https://stackoverflow.com/questions/479701&
浏览 0
提问于2019-08-01
得票数 3
回答已采纳
1
回答
写缓冲区
溢出
漏洞--如何计算外壳代码的地址?
、
、
、
在编写缓冲区
溢出
漏洞
攻击
时,我理解需要输入长度
数组
(address_of_return_address - address_of_buffer)。
数组
中需要填充外壳代码的地址。这样,当输入
数组
溢出
时,它会用外壳代码的地址覆盖保存的返回地址。
浏览 2
提问于2015-02-25
得票数 3
回答已采纳
2
回答
查找有关CVE-2006-6876漏洞的信息。
、
、
、
为了研究SIP服务器的漏洞以及DOS
攻击
对QoS of VoIP服务的影响,我发现此漏洞可以被利用在SIP服务器上引发DoS。
攻击
者如何可能造成
溢出
?OpenSER上可能发生的
溢出
攻击
和拒绝服务
攻击
之间的关系是什么? 我不了解
攻击
者的描述和执行的操作。
浏览 0
提问于2012-06-22
得票数 0
回答已采纳
4
回答
堆
溢出
攻击
、
我正在学习堆
溢出
攻击
,我的教科书提供了以下易受
攻击
的C代码:typedef struct chunk { char(问题的一部分是我来自
Java
,而不是C)
浏览 5
提问于2015-05-20
得票数 6
回答已采纳
1
回答
了解堆栈
溢出
攻击
的原因
、
深入了解该漏洞的原因,例如堆栈缓冲区
溢出
,我有许多问题,我发现这些问题很难回答: 也许是个愚蠢的问题,但为什么在操作系统(如Windows )中,堆栈上的缓冲区记录发生在已经记录的信息的方向上:而不是类似的信息只有当目标程序在系统中具有高权限时,堆栈
溢出
攻击
才有意义吗?例如,该漏洞如何帮助
攻击
者创建后门?如果堆栈
溢出
攻击
需要注入外壳代码,那么这意味着
攻击
者已经获得了系统控制,可以执行他想做的任何事情(堆栈
溢出
攻击
是不必要的),或者
浏览 2
提问于2015-03-28
得票数 0
1
回答
在WCF契约中作为字节
数组
的[DataMember]是否存在安全风险?
、
我是否将我的服务暴露在缓冲区
溢出
攻击
中?如果是这样的话,你会如何防御这种情况?
浏览 2
提问于2010-04-09
得票数 3
回答已采纳
10
回答
Java
有缓冲区
溢出
吗?
、
、
Java
有缓冲区
溢出
吗?如果是,你能给我一些场景吗?
浏览 2
提问于2009-01-26
得票数 102
回答已采纳
1
回答
缓冲区
溢出
和越界写入。
缓冲区
溢出
和越界写有什么区别?缓冲区
溢出
是一种越界写吗?
浏览 0
提问于2019-06-30
得票数 -1
1
回答
Matlab函数与
Java
、
我根本不知道该怎么做,于是用
Java
写了同样的程序。但是,结果并不总是相同的,有时程序不能在
Java
中工作。我找不到
Java
中的错误(我知道Matlab的函数是相关的)。我有两个(相关的)问题:如何使用
Java
来保护和运行我的Matlab代码(在每台计算机上运行)? 这个问题有没有解决方案?
浏览 3
提问于2014-03-08
得票数 0
1
回答
C#安全风险
、
一个可能的
攻击
矢量是,
攻击
者向用户提供恶意链接:“myprotocol://某某邪恶的东西”。然后,对URI的解析将导致我的应用程序暴露一些意外的行为,原因是缓冲区
溢出
等(<-我不是这方面的专家)。所以我有一大堆问题: 在一般情况下,C#对缓冲区
溢出
更健壮吗?(例如,总是检查
数组
边界)?是否C#字符串类相当安全(拆分等)?是否有一些我应该注意的一般性建议?
浏览 1
提问于2020-03-04
得票数 3
回答已采纳
1
回答
查找堆栈缓冲区
溢出
、
、
、
、
我读过5篇关于堆栈缓冲区
溢出
和堆
溢出
的论文/文章和2段视频。我编写了一个易受
攻击
的程序,并利用它,在端口7777上运行了一个易受
攻击
的服务器,
溢出
并利用了这个漏洞。如何在其他程序/软件上发现堆栈缓冲区
溢出
漏洞,以及如何调试易受
攻击
的程序,或者如何使用gdb?
浏览 3
提问于2015-04-24
得票数 7
回答已采纳
3
回答
易受缓冲区
溢出
的影响。
、
我知道像c#这样的语言不会受到缓冲区
溢出
的
攻击
,除非您封送或使用不安全的代码。但是,缓冲区
溢出
是否易受
攻击
呢?
浏览 6
提问于2016-10-26
得票数 12
回答已采纳
1
回答
应特别注意确保在堆栈上分配的字符
数组
被安全地使用。
、
、
我遇到了这样的错误: 我应该添加特定的控件吗?费德里科
浏览 3
提问于2017-08-25
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
java内存溢出排查
Java数组之数组的定义
Java数组那些事
内存溢出错误:java堆空间
狼人杀遭到溢出攻击,已经凉凉
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券