腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
Linux
版本2.18及更高版本-
漏洞
、
、
、
、
服务器: Red
Linux
Server版本5.9 (Tikanga)使用glibc-2.18及更高版本的
Linux
发行版不受影响。此
漏洞
类似于我们最近看到的类似于ShellShock和心脏出血的
漏洞
。我计划修补我们的
Linux
系统(它需要重新
浏览 8
提问于2015-01-29
得票数 1
回答已采纳
1
回答
Linux
版本2.18及更高版本-
漏洞
、
、
、
、
服务器: Red
Linux
Server版本5.9 (Tikanga)使用glibc-2.18及更高版本的
Linux
发行版不受影响。此
漏洞
类似于我们最近看到的类似于ShellShock和心脏出血的
漏洞
。我计划修补我们的
Linux
系统(这需要重新
浏览 0
提问于2015-01-29
得票数 0
回答已采纳
1
回答
如何理解和减轻
linux
系统下的邪恶DNS
远程
攻击?
、
、
、
、
在名为“邪恶DNS”的systemd包上发现了一个新的
漏洞
,允许
远程
控制
linux
计算机。从security-tracker.debian,debian拉伸,Buster和Sid是脆弱的。(还会影响Systemd的各种
Linux
发行版)在Debian扩展中,我的systemd --version是系统更新前后的systemd 232。systemctl status systemd-resolved.service
命令
说systemd-resolved是禁用的。 如何轻松理解和减轻
l
浏览 0
提问于2017-06-30
得票数 0
回答已采纳
1
回答
英特尔SA00086 / CVE-2017-5712可
远程
利用吗?
、
、
关于2017-11-20 英特尔MEI/AMT
漏洞
,有人能解释这个术语的具体内容吗:“允许
远程
管理系统的攻击者
执行
任意代码”?这是否意味着排除任何类型的
远程
攻击,例如使用巧尽心思构建的网络数据包?我在一些网站上看到这个CVE被标记为一个
远程
漏洞
,但是看一看这个解释,它实际上似乎需要本地访问(作为root/Administrator)来利用。我意识到,像Windows域管理一样的东西可以作为“
远程
管理”与本地访问相匹配,但是这如何适用于不允许
远
浏览 0
提问于2017-11-24
得票数 1
回答已采纳
1
回答
如何在CentOS 7.x上安装安全修补程序
、
、
下面是一个被认为非常重要的修补程序的示例:
远程
CentOS主机缺少一个或多个安全更新。内核包包含
Linux
内核,
Linux
内核是任何
Linux
操作系统的核心。我做了更新--安全
命令
,但经过安全小组的另一次扫描,问题仍然存在。不确定
浏览 0
提问于2021-10-19
得票数 1
1
回答
XXL-JOB
远程
命令
执行
漏洞
在那里修改呢?
、
XXL-JOB
远程
命令
执行
漏洞
在那里修改呢? 这个修改 在哪里修改呢?
浏览 301
提问于2021-01-23
2
回答
NodeJS
远程
文件上载
漏洞
、
、
我正在尝试学习NodeJS测试过程我在一个Nodejs网站上发现了一个
远程
文件上传
漏洞
,我可以像在NodeJS或ASPX中那样上传一个
远程
shell并
执行
命令
吗?我可以从这个shell.js上载NodeJS shell并在服务器中
执行
unix
命令
吗?
浏览 0
提问于2018-07-03
得票数 2
2
回答
如何防止最新的ImageMagick
漏洞
?
、
、
根据CVE-2016-3714,ImageMagick程序中存在一些
漏洞
(4个包):还有其他依赖于imagemagick包的程序和
命令
行通过
执行
ImageMagick程序,图像文件可以接收恶意代码。 为了在修补程序可用之前验证、保护和防止ImageMagick
漏洞
,建议采取哪些步骤?
浏览 0
提问于2016-05-04
得票数 3
回答已采纳
1
回答
如何在AWS EC2实例上杀死minerd恶意软件?(已损坏的服务器)
、
、
、
我运行了这个
命令
watch "ps aux | sort -nrk 3,3 | head -n 5",它显示了在我的实例上运行的前五个进程,从中我发现有一个进程名'bashd‘,它消耗了30%的cpu。47EAoaBc5TWDZKVaAYvQ7Y4ZfoJMFathAR882gabJ43wHEfxEp81vfJ3J3j6FQGJxJNQTAwvmJYS2Ei8dbkKcwfPFst8FhG -p x 我使用kill -9 process_id
命令
终止了这个进程
浏览 0
提问于2017-09-30
得票数 26
1
回答
Microsoft DS
漏洞
?
、
、
他们需要利用
漏洞
让恶意软件运行吗?
浏览 0
提问于2020-04-15
得票数 2
回答已采纳
1
回答
从java代码(
远程
操作系统)运行
Linux
命令
、
如何从Java代码运行ps
命令
?我知道当应用程序在本地运行时如何
执行
命令
,但我想在
远程
Linux
操作系统上
执行
该
命令
。例如,在Windows上运行的Java客户端。Java客户端需要与
远程
Linux
系统连接,需要
执行
Linux
的ps
命令
,并获取所有进程的详细信息。
浏览 4
提问于2019-01-21
得票数 0
4
回答
linux
远程
执行
命令
、
如何在
远程
linux
机器上
执行
命令
/脚本?假设我想在框a中的框b上
执行
tomcat start服务。
浏览 0
提问于2011-03-02
得票数 40
回答已采纳
1
回答
将java
远程
调试器端口公开给internet安全吗?
、
、
、
我本来打算在互联网上公开一个用于
远程
调试基于Java的web服务的端口,但经过再三考虑,我意识到它没有任何身份验证。从理论上讲,似乎可以编写一个附加到
远程
调试器端口并通过Java
执行
任意系统
命令
的工具。或修改/转储数据库,等等。至少这个
漏洞
似乎是的情况。请任何人评论它是否安全和/或如何做到安全的方式,一个任意的基于java的网络服务?我的目
浏览 4
提问于2015-10-17
得票数 8
回答已采纳
1
回答
如何获得易受debian
远程
攻击的已安装软件包的列表?
、
、
为了跟踪和减轻Debian中的安全
漏洞
,我使用了debsecan实用程序。可以使用以下方法找到高级别
远程
代码
执行
漏洞
列表:要将列表限制为可用修补程序的
漏洞
,我们可以使用以下
命令
为了使此任务在更新debsecan数据库并在我的系统上安装新包时更易于日常使用,我如何仅获得易受
远程
攻击的已安装软件包的列表?
浏览 0
提问于2017-09-07
得票数 3
回答已采纳
1
回答
XML外部实体与
远程
文件包含攻击的区别
、
、
我只是在研究XML外部实体攻击和
远程
文件包含攻击。根据我的理解,XML外部实体攻击是指web应用程序中的XML解析器可以选择启用外部实体,攻击者可以从
远程
服务器解析外部XML并
执行
命令
或读取本地系统文件。虽然
远程
文件包含攻击是攻击者能够让系统
执行
位于
远程
服务器上的文件的地方,但该文件的内容也可能是恶意的,攻击者可以访问系统级别的文件,甚至可以使用此
漏洞
安装后门。我无法区分XML外部实体攻击和
远程
文件包含攻击,因为这两种攻击都意味着<e
浏览 0
提问于2018-01-27
得票数 1
1
回答
Clearcase应用程序对2014年4月MS修补程序的影响
、
、
我的环境是Win 2003企业SP2 Microsoft Publisher中的MS14-020重要
漏洞
可能允许
远程
代码
执行</e
浏览 4
提问于2014-04-09
得票数 1
回答已采纳
1
回答
在python脚本中从windows运行
linux
命令
如何使用python脚本从windows主机在
远程
linux
服务器上运行
linux
命令
。我正在使用Python2.7.10,我想将ssh放到
远程
linux
机器中,并发出一些基本
命令
,这些
命令
都来自在windows主机上
执行
的脚本。
浏览 7
提问于2015-09-22
得票数 2
回答已采纳
3
回答
相同的域,不同的服务器php包括
、
、
假设我有两个服务,具有相同的域,但主机名不同,在不同的物理计算机上(例如,maps.google.com和mail.google.com)。我想从一个服务器到另一个服务器包含一些php代码.我该怎么做?(我看到了很多关于如何在同一台服务器上跨不同域进行包含的内容,但这不是我想要的。)
浏览 7
提问于2011-12-19
得票数 1
回答已采纳
1
回答
演示VM逃逸
、
、
、
、
经过一些轻松的研究,我发现了一个
漏洞
CVE-2014-0983“甲骨文VirtualBox 3D加速多内存腐败
漏洞
”。Rapid7 7网站显示,针对metasploit的攻击可用于触发此
漏洞
。如果我希望攻击看起来很遥远,那么运行
漏洞
的最佳方式是什么?(我使用另一台PC充当
远程
攻击者)该
漏洞
据说是在运行VirtualBox 4.3.6的Windows7主机上进行测试的,但没有提到哪个操作系统正在虚拟盒上运行。 还有更多的方法来演示VM逃逸吗?
浏览 0
提问于2016-10-25
得票数 5
回答已采纳
1
回答
CVE提交-拒绝服务与
远程
代码
执行
我想问如何处理一个新的
远程
代码
执行
漏洞
,该
漏洞
的来源与已经发现的拒绝服务
漏洞
相同?我可以申请一个新的CVE ID吗?这是因为原始
漏洞
集中于拒绝服务,并且不包含任何
远程
代码
执行
指令。这算不算一个单独的
漏洞
,即使它们利用相同的参数?或者更广泛地说,我可以申请“相似的”但不同的CVEs吗?
浏览 0
提问于2021-01-15
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Apache Synapse远程命令执行漏洞分析
Jackson-databind远程命令执行漏洞通告
CVE-2016-3714-ImageMagick 远程命令执行漏洞
Go代码审计:Gitea远程命令执行漏洞链
Samba远程命令执行漏洞CVE-2017-7494漏洞利用复现
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券