腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
限制图像大小是否防止缓冲区
溢出
?
、
、
、
这个应用程序主要是用
python
编写的。我将图像存储在AWS s3中,并从那里直接为客户提供服务。我是否容易受到缓冲区
溢出
攻击
?如果图像大于500 is,我调整它的大小,使其小于500 is。这能防止缓冲区
溢出
攻击
吗?我的客户会受到这些伤害吗?
浏览 0
提问于2020-12-22
得票数 0
1
回答
限制PIL图像加载的格式
、
为了减少网站上可能的
攻击
向量,限制
Python
图像库可以读取已知良好编解码器(GIF、JPEG、PNG)的格式的最佳方法是什么?这样,用户就不能提交更奇特的格式并利用可能的编解码器错误来进行缓冲区
溢出
等样式的
攻击
。 最好是在运行时。
浏览 1
提问于2013-07-12
得票数 4
回答已采纳
1
回答
堆
溢出
攻击
、
堆
溢出
攻击
是如何执行的?在发生堆
溢出
攻击
的情况下,如何做到这一点?另外,是否可以从堆中运行代码?
浏览 0
提问于2009-03-20
得票数 19
回答已采纳
2
回答
查找有关CVE-2006-6876漏洞的信息。
、
、
、
为了研究SIP服务器的漏洞以及DOS
攻击
对QoS of VoIP服务的影响,我发现此漏洞可以被利用在SIP服务器上引发DoS。
攻击
者如何可能造成
溢出
?OpenSER上可能发生的
溢出
攻击
和拒绝服务
攻击
之间的关系是什么? 我不了解
攻击
者的描述和执行的操作。
浏览 0
提问于2012-06-22
得票数 0
回答已采纳
4
回答
堆
溢出
攻击
、
我正在学习堆
溢出
攻击
,我的教科书提供了以下易受
攻击
的C代码:typedef struct chunk { char
浏览 5
提问于2015-05-20
得票数 6
回答已采纳
1
回答
缓冲区
溢出
是控制堆栈指针的唯一方法吗?
、
我理解缓冲区
溢出
是如何工作的(在最小的知识范围内),它创建缓冲区
溢出
并控制堆栈指针,使其执行
攻击
者想要的任何操作。但是,根据我目前的知识,像
python
或java这样的编程语言,内存空间是在堆中动态分配的(如果我错了,请纠正我),因此很难为用这些语言编写的程序创建缓冲区
溢出
。我的问题也许很模糊,但只想知道缓冲区
溢出
是控制堆栈指针的唯一方法吗? PS。stackoverflow.com/questions/479701/does-java-have-buffe
浏览 0
提问于2019-08-01
得票数 3
回答已采纳
1
回答
了解堆栈
溢出
攻击
的原因
、
深入了解该漏洞的原因,例如堆栈缓冲区
溢出
,我有许多问题,我发现这些问题很难回答: 也许是个愚蠢的问题,但为什么在操作系统(如Windows )中,堆栈上的缓冲区记录发生在已经记录的信息的方向上:而不是类似的信息只有当目标程序在系统中具有高权限时,堆栈
溢出
攻击
才有意义吗?例如,该漏洞如何帮助
攻击
者创建后门?如果堆栈
溢出
攻击
需要注入外壳代码,那么这意味着
攻击
者已经获得了系统控制,可以执行他想做的任何事情(堆栈
溢出
攻击
是不必要的),或者
浏览 2
提问于2015-03-28
得票数 0
1
回答
Python
异常
、
我使用
python
将数据从oracle迁移到Mongo,在迁移时我可以使用clob.read()读取clob对象,但是当插入mongo时,它抛出了一个异常: 这是一种努力(恶意
攻击
驱动程序),由包装例程提供测试脚本基础结构来运行不同的<em
浏览 1
提问于2014-12-20
得票数 6
1
回答
我为什么要犯这个[坏了的管子]错误?
、
我在尝试进行缓冲区
溢出
攻击
。/test <(
python
3 inject.py)argv[0] : ./test <(
python
3 -c "print(\"A\"*1000)")argv[0] : .我相信我所做的类似于我在YouTube上看到的许多缓冲区
溢出
。我本以为会有一个SegFault,但却得到了Broken pipe错误。 我做错了什么?澄清:我要求的不是“如何进行缓冲区
溢出
浏览 0
提问于2019-11-05
得票数 -4
1
回答
查找堆栈缓冲区
溢出
、
、
、
、
我读过5篇关于堆栈缓冲区
溢出
和堆
溢出
的论文/文章和2段视频。我编写了一个易受
攻击
的程序,并利用它,在端口7777上运行了一个易受
攻击
的服务器,
溢出
并利用了这个漏洞。如何在其他程序/软件上发现堆栈缓冲区
溢出
漏洞,以及如何调试易受
攻击
的程序,或者如何使用gdb?
浏览 3
提问于2015-04-24
得票数 7
回答已采纳
3
回答
易受缓冲区
溢出
的影响。
、
我知道像c#这样的语言不会受到缓冲区
溢出
的
攻击
,除非您封送或使用不安全的代码。但是,缓冲区
溢出
是否易受
攻击
呢?
浏览 6
提问于2016-10-26
得票数 12
回答已采纳
1
回答
缓冲区
溢出
攻击
和ROP
攻击
有什么区别?
、
、
、
我开始研究软件安全,我很难弄清楚缓冲区
溢出
攻击
和ROP
攻击
是什么。据我所知, 我觉得这两种方法都只是提供了过多的投入来覆盖不应该被接近的区域。这是ROP
攻击
还是缓冲区
溢出
攻击</em
浏览 1
提问于2019-06-08
得票数 5
回答已采纳
1
回答
Linux内核中的sscanf函数容易受到缓冲区
溢出
攻击
吗?
、
、
、
据我所知,典型的缓冲区
溢出
攻击
发生在
攻击
溢出
堆栈上的内存缓冲区时,从而允许
攻击
者注入恶意代码并重写堆栈上的返回地址以指向该代码。恶意用户是否能够通过write调用故意使缓冲区
溢出
? 通常,我希望防范缓冲区
溢出
攻击
--比如限制读取的字节数--但我在大量函数(例如)中看不到任何
攻击
。Linux内核版本的sscanf的实现可以防止缓冲区
溢出
攻击
吗?或者还有另一个原因--也许考虑到Linux内核在幕后的工作
浏览 1
提问于2013-05-02
得票数 4
回答已采纳
1
回答
如何防止iOS上的格式字符串
攻击
和缓冲区
溢出
?
、
、
、
、
苹果的文档提供了以下方面的指导: 我该如何防御这样的
攻击
呢?
浏览 1
提问于2012-10-18
得票数 3
回答已采纳
5
回答
攻击
者在对本地程序(如缓冲区
溢出
)进行
攻击
时,试图实现什么?
、
、
、
在程序
攻击
(如堆栈缓冲区
溢出
)中,
攻击
者的目标是什么?我很难了解
攻击
的技术细节(比如覆盖函数的返回地址),因为不清楚这些
攻击
的目的是什么。缓冲区
溢出
攻击
的先决条件似乎是
攻击
者已经有能力在计算机上运行代码,那么他们还想要什么呢? 在这种情况下,被
攻击
的通常是远程计算机上的程序吗?顺便说一下,我对C++比C更熟悉。
浏览 0
提问于2015-12-14
得票数 4
2
回答
防止缓冲区
溢出
攻击
会阻止ROP
攻击
吗?
、
、
防止缓冲区
溢出
攻击
会阻止面向返回的编程(ROP)
攻击
吗?
浏览 0
提问于2015-03-02
得票数 0
回答已采纳
1
回答
溢出
攻击
调用函数
、
、
我还使用了以下perl脚本来
溢出
程序:(请注意,312值只是一个例子)提前感谢!
浏览 4
提问于2014-11-19
得票数 1
回答已采纳
3
回答
缓冲区
溢出
;避免
溢出
攻击
、
、
我正在研究这个类的代码示例,并且我是缓冲区
溢出
的新手。如何修改此示例以避免缓冲区
溢出
攻击
?另外,如果有人知道有一篇关于缓冲区
溢出
的好文章,请把它贴出来。谢谢!
浏览 0
提问于2014-04-13
得票数 0
2
回答
使系统/程序易受
攻击
、
、
、
、
我在谷歌上搜索了很多,我设法找到了DVL (该死的易受
攻击
的Linux)和Metasploitable,但由于某些原因,我扫描它们的漏洞(使用Nessus)并不能真正起作用。所以现在我决定尝试更小的规模..我想知道是否有人知道如何为Windows编写易受
攻击
的程序(可能会导致缓冲区
溢出
?)可能是C甚至是ruby (我不确定这一点,因为它是一种解释型语言),可以在ruby或
python
中利用吗?提前谢谢你, 菲尔·贝克
浏览 2
提问于2011-02-04
得票数 0
回答已采纳
2
回答
什么是毒镖
攻击
?
、
、
来自Forrester Wave™:Q3服务提供商,Q3 2015报告,(强调我的):
攻击
类型防御CGI请求、拒绝能力、稀释低速率降级、直接、DNS请求
攻击
、高速率破坏、混合
攻击
、ICMP
攻击
、各向同性
攻击
traf c分布、陆地
攻击
、非各向同性
攻击
traf c分布、死亡平、reector、TCP重置、TCP SYN泄漏、泪滴
攻击
、UDP
溢出
、变化速率、高容量AppSec、毒飞镖、慢后
攻击
和起源错误
攻击</e
浏览 0
提问于2016-01-06
得票数 10
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
狼人杀遭到溢出攻击,已经凉凉
缓冲区溢出攻击的分析(下)
Python 的整数与 Numpy 的数据溢出
深度剖析为什么 Python 中整型不会溢出?
为你深度解析为什么Python中整型不会溢出
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
腾讯会议
活动推荐
运营活动
广告
关闭
领券