腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
4
回答
常见
的
Java
漏洞
有哪些?
、
可以利用哪些
常见
的
Java
漏洞
来获得对系统
的
某种访问权限?我最近一直在思考这个问题,但还没有想出太多
的
东西--整数溢出--也许?竞态条件-它给你带来了
什么
?我并不是在寻找像“web应用中
的
sql注入”这样
的
东西。我正在寻找一个类似于buffer overflow - c/c++
的
关系。 有没有安全专家能帮上忙?谢谢。
浏览 1
提问于2010-07-22
得票数 8
回答已采纳
2
回答
安全性如何与
Java
引用保持一致?
Java
没有指针而有引用,那么从
Java
的
安全特性来看,引用是如何安全
的
呢? 指针和引用
的
区别是
什么
?
浏览 2
提问于2011-03-23
得票数 1
回答已采纳
2
回答
常见
的
Java
桌面应用
漏洞
有哪些?
、
我知道
常见
的
web
漏洞
,如SQL注入、脚本注入、窃取cookie等。然而,我对桌面
Java
应用程序
的
安全问题知之甚少。有
什么
好
的
资源可以了解更多关于这方面的信息?具体地说,我指的是在PC或Mac桌面上运行
的
Java
应用程序(而不是applet或服务器)。我能想象
的
Java
应用程序
的
一些问题
是
更改注册表设置,安装rootkit,按键日志记录,扰乱文件系统,等等。我觉
浏览 0
提问于2011-03-23
得票数 2
回答已采纳
2
回答
常见
的
JavaScript
漏洞
、
、
、
有人能为JavaScript推荐安全
的
编码指南吗? 是否有一组与JavaScript编程语言密切相关
的
常见
漏洞
?我正在寻找
的
是
与堆栈、堆或缓冲区溢出相当
的
漏洞
,这些
漏洞
与c/c++编程语言密切相关。可以推荐JavaScript上下文中
的
静态代码分析工具吗?
浏览 0
提问于2018-03-28
得票数 3
2
回答
不使用Runtime.exec执行
Java
命令
、
我试图找到在
java
中执行命令
的
所有方法。目标
是
在静态代码分析工具和过滤器中为黑名单创建关键字列表。到目前为止,我只发现了Runtime.exec(),这似乎
是
不正确
的
,因为必须有另一种方法而不使用库。
浏览 0
提问于2017-03-02
得票数 3
回答已采纳
1
回答
常见
的
漏洞
和暴露(CVEs)
是
如何工作
的
?
、
常见
漏洞
和暴露(CVE)系统
是
公开发布
的
软件包中公开已知
的
信息安全
漏洞
和暴露
的
字典。CVEs
是
如何工作
的
?所有上市
的
CVEs都有修补程序吗?我运行了一个谷歌搜索来识别、收集和查看不同产品
的</
浏览 0
提问于2015-06-26
得票数 2
9
回答
检查
常见
漏洞
的
工具?
是否有任何好
的
工具(桌面或在线)允许您检查您
的
网站是否存在
常见
的
漏洞
(例如SQL注入、XSS)?
浏览 0
提问于2010-07-08
得票数 35
回答已采纳
1
回答
什么
是
常见
的
Java
依赖管理策略?
、
、
我目前正在为我
的
软件工程类准备一个演示文稿,其中我想以“径向封装”(http://edmundkirwan.com/general/radial.html)为例,介绍在
Java
中实现包依赖管理
的
思想。为了让我
的
课程对这个主题有一个更相关
的
介绍,我非常想将径向封装
的
思想与其他常用
的
Java
包依赖管理策略进行比较。然而,我真的很难找到任何固定
的
策略。大多数情况下,我只讨论一些最佳实践,但我很想比较一
浏览 0
提问于2016-12-04
得票数 3
回答已采纳
3
回答
脆弱性管理和评估跟踪解决方案
、
、
您
的
公司如何跟踪在接收
漏洞
扫描报告和修补
漏洞
之间发生
的
漏洞
管理信息?在稍后
的
日期,您进行另一次扫描(扫描B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从扫描到扫描重新评估相同
的
漏洞
(在上面的示例中
是
第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
1
回答
简单地打开一封电子邮件会导致黑客攻击吗?
、
、
、
对电子邮件中
的
链接和附件保持警惕
是
很
常见
的
,但我听到一些人说,打开电子邮件本身
是
有风险
的
。仅通过打开电子邮件即可利用
的
漏洞
是否
是
常见
的
?最近有
什么
例子吗?
浏览 0
提问于2019-11-17
得票数 3
回答已采纳
2
回答
0day
漏洞
具体意味着
什么
?
、
、
来自任何类型
的
未知
漏洞
是否被视为0天
漏洞
?或者它意味着第一次发现
的
一种新
的
漏洞
?根据第一个定义,我推断零天
漏洞
是非常
常见
的
,并不代表它
的
发现者
的
智慧或卓越!这一推论违背了公众舆论。 根据我
的
另一个定义
浏览 0
提问于2016-12-08
得票数 1
2
回答
渗透测试标准
我
是
一个初级
的
渗透测试人员,我注意到在进行了测试之后,您只需要报告您发现
的
漏洞
和可能发现
的
漏洞
。使用
漏洞
DB中
的
常见
漏洞
是非常有用
的
,但是是否有任何“标准”来区分好坏
的
五酯呢?
浏览 0
提问于2016-01-20
得票数 0
1
回答
使用弱散列算法签名
的
证书对工作站
的
影响
、
、
、
、
我对我们公司
的
一些工作站做了
漏洞
扫描。这些
是
员工使用
的
工作站(开发、人力资源、会计等)。去做他们
的
工作。我发现
的
一个
常见
结果
是
使用弱散列算法签名
的
SSL/TLS证书。基于
漏洞
描述“攻击者可以利用此
漏洞
生成具有相同数字签名
的
另一个证书,允许攻击者伪装成受影响
的
服务”。我想这更多是在服务器端。 我
的
问题
是
,在一个普通<em
浏览 0
提问于2020-08-23
得票数 0
回答已采纳
1
回答
什么
*实际上*
是
Java
applets
漏洞
?
、
、
、
、
当我们说
Java
applets易受攻击时,我们到底是
什么
意思?潜在jre中
的
漏洞
?在浏览器里?在"applet“组件中? 究竟
什么
是
剥削?
浏览 0
提问于2018-10-12
得票数 3
回答已采纳
1
回答
如何创建可访问但不可更改
的
静态数组字段?
在第70页
的
“有效
Java
”(第二版)中,它指出: //潜在
的
安全
漏洞
!公共静态最终Thing[]值={.}{ ... }; public static final
浏览 2
提问于2018-03-01
得票数 2
2
回答
有
什么
程序我可以用来测试我
的
网站被黑客攻击吗?
、
可能重复: 检查
常见
漏洞
的
工具? 是否有任何应用程序可以对我
的
网站进行随机查询,并试图在其中发现
漏洞
?我特别关心
的
是
sql注入?
浏览 0
提问于2011-10-30
得票数 0
2
回答
Web安全实用测试资源
、
通过多年
的
经验,我获得了一些关于网络安全
的
基本知识。现在,我有兴趣扩展我
的
知识,并深入了解如何利用
常见
漏洞
(XSS、SQL注入等)。已经完成了。 给您一个易受攻击
的
测试站点,并指导您(最好
是
逐个测试)利用其
漏洞
的
过程。注意:我不需
浏览 1
提问于2012-03-21
得票数 0
回答已采纳
4
回答
如何检查我
的
解决方案是否包含非托管代码?
、
、
、
有没有工具可以扫描和检查我
的
整个解决方案,如果它有任何非托管代码或非类型安全代码?谢谢。
浏览 8
提问于2009-06-30
得票数 2
1
回答
的
常见
攻击向量?
、
、
、
Microsoft Exchange Server
的
常见
攻击向量是
什么
?这并不是为了学术研究,所
浏览 0
提问于2022-04-20
得票数 0
1
回答
通过转义字符串和原始字节码在.jsp页面上执行XSS?
、
、
、
假设一个
java
(.jsp)页面将一个from输入作为字符串,服务器不需要对其进行清理,然后将其回显给用户。 攻击者如何转义字符串以执行任意命令?既然
java
只是编译成字节码,那么在这样
的
场景中直接注入字节码
是
可能
的
吗?
浏览 0
提问于2016-08-17
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Java:什么是Java中的垃圾收集?
Java:什么是Java中的函数式编程
什么是Java?Java的语言有哪些特点?
Java 常见的几种 OOM
北大青鸟建大IT学院:什么是Java?Java是做什么的?
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券