腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Linux
服务器渗透测试企业标准
、
、
在
Linux
服务器上进行渗透测试时,是否有像"OWASP“这样的企业或全球标准可以遵循? 我想知道在进行
Linux
服务器渗透测试时,是否存在必须覆盖的最常见/最重要的
漏洞
?OWASP有一个前10大
漏洞
列表
,在进行应用程序
漏洞
测试时可以遵循该
列表
。
浏览 0
提问于2019-04-03
得票数 1
1
回答
哪些
Linux
内核
漏洞
允许安装内核级的rootkit?
、
、
我的问题与允许安装
Linux
内核级rootkit的
漏洞
有关(例如,修改内核内部的执行流;针对面向返回的攻击;或修改某些结构以隐藏某些进程)。在下面的站点中,我发现了迄今为止公开的
Linux
内核
漏洞
的一个很好的分类:当我注意到2011年没有(公开知道的)代码执行
漏洞
时,我感到有点惊讶。 这是否意味着不
浏览 0
提问于2011-12-05
得票数 16
1
回答
在
Linux
内核中找到与安全相关的补丁的好方法是什么?
、
、
在我所在大学的一个研究项目中,我的任务是编写一份应用于
Linux
内核的补丁
列表
,以修复安全
漏洞
。我想要一份大约200份的清单。我已经查看了
Linux
内核的主分支,并查看了git日志,但我发现很难知道何时引入了特定的补丁,目的是修复安全
漏洞
。如果我不得不深入研究每一次提交来验证哪些是与安全相关的,哪些与安全无关,那将是地狱。我知道这可能很宽泛,但是有没有一个很好的信息来源来说明因为发现了
漏洞
而引入了哪些补丁?
浏览 31
提问于2020-10-19
得票数 1
1
回答
Armitage检查开发
、
、
我正在使用Kali
Linux
中的Armitage来检查公司网络中的
漏洞
(我得到了经理的许可)。 经理告诉我写一张清单,列出我想对现场进行的攻击,然后他可以在让我使用之前先检查一下。在完成了完整的nmap扫描之后,点击find利用Armitage已经给了我数百个可能被利用的
漏洞
。如果我尝试,我相信大多数不会工作(极不可能的网站是如此脆弱)。要找到一个可以使用的
漏洞
列表
,有一个名为“检查
漏洞
”的
漏洞
支持选项,这样我就可以给我的经理一个网站易受攻击的
漏洞
<
浏览 0
提问于2016-03-16
得票数 3
1
回答
典型的生活模式,似乎没有修补任何东西。
、
bionic-security 2:4.7.6+dfsg~ubuntu-0ubuntu2.10 amd64 [upgradable from: 2:4.7.6+dfsg~ubuntu-0ubuntu2.9]
linux
-headers-genericbionic-security,bionic-updates,
浏览 0
提问于2019-05-15
得票数 1
2
回答
如何确定给定
漏洞
所需的最小
Linux
内核版本
、
我必须跟踪一个合法(3.12)
Linux
内核的
漏洞
。为此,我在NVD这样的网站上搜索新的
漏洞
。最近,我遇到了一个问题,该
漏洞
的受影响版本被描述为cpe:/o:
linux
:
linux
_kernel:4.4:rc8 and previous versions。但是,当我将LinuxKernelVersion3.12的源代码与针对该
漏洞
的修复进行比较时,我可以看到,导致该
漏洞
的修改已应用于较后版本。这就引出了一个问题: 有没有一种方法可以在不手动
浏览 0
提问于2016-03-30
得票数 4
1
回答
如何保护
Linux
系统免受BlueBorne远程攻击?
、
、
、
、
Linux
披露了基于
Linux
的BlueBorne攻击操作系统中的两个
漏洞
,这些
漏洞
允许攻击者完全控制受感染的设备。第一个
漏洞
是信息泄漏
漏洞
,它可以帮助攻击者确定目标设备使用的确切版本,并相应地调整他的
漏洞
。第二种是堆栈溢出,可以导致设备的完全控制。此攻击不需要任何用户交互、身份验证或配对,使其
浏览 0
提问于2017-09-13
得票数 20
回答已采纳
2
回答
CVE的
漏洞
测试-2014-2483?
、
、
、
我正在使用
Linux
6/7操作系统在服务器上进行渗透测试。http://www.cvedetails.com/等
漏洞
数据库提到了
Linux
系统中JavaCVE-2014-2483的
漏洞
。我寻找方法,可以测试我的目的地的
漏洞
,但我没有找到任何东西。 如何测试服务器是否存在此
漏洞
?
浏览 0
提问于2015-05-10
得票数 2
8
回答
自动检查CentOS或科学
Linux
上的安全更新?
、
、
、
、
我们有机器运行基于RedHat的发行版,如CentOS或科学
Linux
。如果安装的软件包有任何已知的
漏洞
,我们希望系统自动通知我们。FreeBSD使用端口-mgmt/端口审计端口来实现这一点。科学的
Linux
6没有支持yum-插件-截至2011年底的安全性。它确实随/etc/cron.daily/yum-autoupdate一起发布,它每天更新RPM。不过,我不认为这只处理安全性更新。我监视CentOS和科学
Linux
邮件
列表
的更新,但是这很乏味,我想要一些可以自动
浏览 0
提问于2012-03-14
得票数 22
回答已采纳
1
回答
Plesk控制面板中的SQL注入安全
漏洞
、
我有plesk 10.3.1,我收到了来自Plesk管理员的以下电子邮件 Plesk控制面板的制造商和发行商Parallels在控制面板的一些旧版本中发现了SQL注入安全
漏洞
。此
漏洞
在本质上被认为是至关重要的,并行不悖建议您迅速采取行动。Parallels发布了一个"MicroUpdate“,使修补此
漏洞
变得容易。请参阅以下Parallels知识库文章以获取MicroUpdate文件、说明和受影响控制面板版本的完整
列表
:http://kb.parallels.com/en/
浏览 0
提问于2012-03-01
得票数 1
回答已采纳
1
回答
ShellShock
漏洞
与Java应用程序
、
、
我正在
linux
主机上运行一个java 3.2应用程序(Spring3.2)。
linux
主机容易受到ShellShock
漏洞
的攻击。 有人能利用我网站上的这个
漏洞
吗?
浏览 0
提问于2014-09-29
得票数 1
3
回答
如何在Windows上使用64位Python调试(可能与C库相关的)内存问题?
、
、
、
、
据我所知,它不维护任何以前帧的
列表
。然而,随着程序处理越来越多的帧,内存消耗会稳步增加。 有 的内存分析解决方案,但他们似乎专注于32位或
Linux
解决方案。我特别感兴趣的是帮助检测C库
漏洞
的工具,或者在Python / OpenCV / PIL中查找
漏洞
的经验。
浏览 1
提问于2011-04-23
得票数 3
回答已采纳
2
回答
Linux
版本2.18及更高版本-
漏洞
、
、
、
、
服务器: Red
Linux
Server版本5.9 (Tikanga)使用glibc-2.18及更高版本的
Linux
发行版不受影响。此
漏洞
类似于我们最近看到的类似于ShellShock和心脏出血的
漏洞
。我计划修补我们的
Linux
系统(它需要重新启动),并希望检查几个项目: 是否有人试图修补他们
浏览 8
提问于2015-01-29
得票数 1
回答已采纳
3
回答
C++:最常见的
漏洞
是什么?如何避免它们?
是否有最常见(C++)软件
漏洞
的
列表
以及如何避免它们? 对于特定用途的C++软件,例如
linux
控制台软件或web应用程序呢?
浏览 0
提问于2010-10-22
得票数 18
回答已采纳
1
回答
在给定服务器上安装的多个内核版本的
漏洞
、
、
根据排除或显示未运行
Linux
内核的
漏洞
.:
Linux
发行版支持多个内核版本的并行安装。那么,我是否真的需要关注为旧安装的内核发现的
漏洞
(实际上,这些
漏洞
并不用于引导系统)?有风险吗?
浏览 0
提问于2021-01-22
得票数 1
回答已采纳
1
回答
Fedora 13是不可穿透的吗?
、
我得到了一个运行
Linux
内核2.6.33.3的Fedora 13 Goddard,我的任务是获取系统上的根权限并报告被利用的
漏洞
。我们也可以在网上免费借用帮助。问题是,我已经搜索了一段时间,但是找不到任何可以授予root权限的
漏洞
。我尝试了各种利用数据包风暴,利用DB和其他,我能得到的最好的是一个DoS。我看过CVE数据库,我发现很少有详细的
漏洞
,但在任何地方都找不到任何利用
漏洞
的代码。如果有人能帮我解决这个问题,我会很高兴的。提前谢谢。
浏览 0
提问于2017-10-09
得票数 0
1
回答
我应该手动修补任何
漏洞
吗?
、
有Ubuntu:http://www.ubuntu.com/usn/的
漏洞
列表
http://www.itnews.com/article/3033965/use-
linux
-stop-what-youre-doing-and-apply-this-patch.html
浏览 0
提问于2016-02-17
得票数 2
回答已采纳
1
回答
使用
漏洞
扫描器在tcp/0端口上发现大量
漏洞
。
、
、
、
在具有Nessus的
Linux
/Unix服务器上执行经认证的
漏洞
扫描,在端口tcp/0上发现数千个
漏洞
。 IANA预留端口(tcp/0)如何处理流量?这些
漏洞
是对的还是假的?如何对端口tcp/0下显示的
漏洞
进行补救?
浏览 0
提问于2018-02-03
得票数 12
回答已采纳
1
回答
如何验证我的机器不受特定攻击的影响?
、
它在2.6.31之前描述了此
漏洞
对
linux
版本的影响,我发现修补版本的Ubuntu8.04是
Linux
2.6.24-24。我试图在我的机器上运行这个
漏洞
,但是由于mmap权限被拒绝,我无法使它工作。这是否意味着内核2.6.24-23不会受到此
漏洞
的攻击?
浏览 0
提问于2014-03-28
得票数 1
回答已采纳
1
回答
肮脏的奶牛会影响OSX内核吗?
、
我试图在OSX上为脏牛编译POC (免责声明:不是C程序员)。以下是错误:dirtycow.c:64:5: warning: implicit declaration of function ‘lseek’ [-Wimplicit-function-declaration] ^~~~~ dirtycow.c:65:8: warning: implicit declaration of function ‘write’ [-Wimplici
浏览 0
提问于2016-10-21
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
漏洞查询站点列表
Linux内核出现漏洞
Linux用户注意了:Linux Sudo被曝漏洞
使用 Linux stat 命令创建灵活的文件列表
微软揭露 Linux 权限扩张漏洞
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券