腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(848)
视频
沙龙
1
回答
的奇怪流量
、
、
交通量就像现在是
十一
月。我没有经验的
管理
和统一,所以不知道这个领域和网站不是很重要。我试过的是:📷📷它能是什么?据我所知,黑客可以尝试寻找
漏洞
或猜测密码。但这看起来不像这样。这是什么?有什么简单的方法来阻止它吗? 网站IP为35.185.230.240
浏览 0
提问于2020-11-10
得票数 0
2
回答
使用
管理
员用户权限执行
漏洞
评估测试是否有意义?
、
我们有一个
管理
门户网站,我们使用它来配置和监视我们的系统,我们最近让一位安全顾问扫描我们的服务器上的
漏洞
。我们的
管理
门户是通过用户名和密码认证以及
双
因素身份验证来保护的。问题是,安全顾问正在对获得完全授权的完全身份验证的用户进行
漏洞
评估和渗透测试。这是有意义的,但由于用户已经完全通过身份验证,扫描正在改变配置,以至于系统将不再运行。 所以,用这种方式做扫描对吗?
浏览 0
提问于2021-05-09
得票数 0
1
回答
Codeql c c++ ql查询
、
我想静态地检查使用codeql的c c++代码的
漏洞
,例如:
双
空闲、数组超出边界、资源分配、释放未配对等,在
哪里
可以使用ql脚本。这个SDK:太混乱了,太多了,我能得到一个全面的ql脚本吗?
浏览 11
提问于2022-03-10
得票数 0
回答已采纳
1
回答
来自NSDictionary的泄漏
、
、
我有个令人费解的
漏洞
。泄漏告诉我,下面显示的线路正在泄漏。我是在转述,但很忠实。它从一个文件中提取一个NSDictionary,然后将它发送到另一个进程。据我所知,所有这些对象的内存都应该由操作系统来
管理
。 我不知道泄漏是如何工作的,但我猜它标志着操作系统想要发布"statusdict“的点,但是不能,因为它里面有一些不稳定的东西。
浏览 7
提问于2011-06-09
得票数 0
1
回答
在Xcode 6.4中处理强引用周期
、
、
、
、
最近,我收到了一段用SWIFT1.2编写的庞大而丑陋的遗留代码,其中充满了相互引用的单例和
管理
器。我的任务之一是清理这个问题,并到达初始主屏幕的点--当所有的
管理
器、视图、单板机都被停止并为零时。当然,在二
十一
世纪那些成熟的工具中,找出分配
漏洞
并不是明智的主意,但是.我不知道为什么,Xcode仪器不是很有用。按照我的方法,他们是在指出一切都很好的麻烦。例如,仪器上说我的一个
管理
器从来没有去初始化--这不是真的,因为对于这个特定的
管理
器,instanceCount在初始主屏幕中是0。真奇怪
浏览 3
提问于2015-08-15
得票数 1
回答已采纳
1
回答
为什么在忽略电子邮件客户端时使用密码
管理
器来保护浏览器登录?
、
朋友们使用密码
管理
器,如lastpass或dashlane,它们有浏览器插件,但不用于电子邮件客户端(thunderbird或livemail)。如果密码
管理
器没有保护您的电子邮件客户端,特洛伊木马会窃取包含电子邮件密码的电子邮件配置文件。 当然,如果您不使用电子邮件客户端,您就不会有此
漏洞
,但许多
漏洞
仍然存在。很多人使用密码
管理
器和电子邮件客户端,那么我的逻辑中的缺陷在
哪里
呢?
浏览 0
提问于2015-04-11
得票数 4
1
回答
强唯一密码与TOTP 2FA
因此,我使用密码
管理
器为每个我有用户名/密码的站点生成一个(强)唯一的密码。这让我思考。
浏览 0
提问于2017-10-18
得票数 4
1
回答
pyinstaller失败,权限错误[Err-13]
、
C:\\Users\\testuser\\AppData\\Roaming\\pyinstaller\\bincache00_py37_32bit\\vcruntime140.dll'下面只需将
双
斜
浏览 34
提问于2019-07-21
得票数 0
3
回答
我是否需要担心需要
管理
特权才能利用的
漏洞
?
、
、
、
、
要利用的
管理
权限(CVSS: PR:H)。 我需要担心这种脆弱性吗?高风险分数意味着是的,但我很难想象一个已经(!)的攻击者会受到什么样的额外伤害。拥有
管理
权限(因此,已经完全控制存储在设备上的数据)可以通过利用该系统上的安全
漏洞
来完成。
浏览 0
提问于2019-06-14
得票数 2
1
回答
如何编写我们软件中的安全弱点报告
、
、
、
我是一个内部开发团队的一员,该团队提供我们公司在世界各地的工厂使用的软件,用于生产和订单
管理
,并使站点能够通过广域网彼此共享数据。这将是第一次对我们的系统进行这种分析,并且没有任何重要的安全经验,我不知道从
哪里
开始。 因此,我的问题是:我应该如何最好地分析企业软件系统及其周围的基础设施的风险和
漏洞
?
浏览 0
提问于2014-03-21
得票数 1
回答已采纳
1
回答
启用Ubuntu 13.10中的显示
管理
器
、
我想知道是否有人知道如何启用/设置屏幕启动时提示输入用户名和密码的显示
管理
器。每当我启动Ubuntu时,它就会转到桌面上,几分钟后会弹出一个小窗口,提示我输入密码。我更喜欢一个单独的登录屏幕,因为在输入密码之前可以访问主屏幕并与其交互,在我的计算机上留下一个大的安全
漏洞
。我运行一个带有windows 7和ubuntu 13.10的
双
引导膝上型电脑;不确定这是否相关,但我想无论如何我都会包括它。
浏览 0
提问于2014-06-05
得票数 1
回答已采纳
1
回答
ASP.NET 4.5.2MVC项目模板中的身份验证系统是否适合在实际应用程序中使用?
、
、
、
如果我使用ASP.NET创建 MVC项目,则该项目包括一个支持
双
因素身份验证和用户
管理
的身份验证系统。该系统是否适合用于生产代码,并对其进行修改使其适合目标应用程序?在MVC中设置身份验证似乎涉及大量的普通样板,我更喜欢使用已经尝试和测试过的东西,而不是尝试在过程中引入安全
漏洞
。
浏览 2
提问于2015-08-10
得票数 2
回答已采纳
1
回答
静态shared_ptr的底层对象在
哪里
分配内存?
、
、
、
我在GENIVI/capicxx-核心运行时中遇到了一个名为Runtime的类。下面指定的代码的一部分。 public: COMMONAPI_EXPORT Runtime(); static std::shared_ptr<Runtime> theRuntime__; std::shar
浏览 3
提问于2017-11-29
得票数 0
回答已采纳
2
回答
黑客可以用什么端口服务侵入服务器?
、
我正在准备运行我的第一个服务器。不过,我很好奇。假设理论上,除了ssh端口和ftp端口之外,每个端口都是开放的。没有ssh和ftp,还有其他服务或协议可以让黑客访问我的服务器吗?还假设罪犯没有直接的物理访问我的服务器。
浏览 0
提问于2014-11-23
得票数 4
1
回答
远程注册表允许绕过使用1FA的2FA强制执行
、
一些组织将他们的Windows系统配置为对所有帐户登录都需要智能卡,作为
双
因素身份验证实现的一部分。但是,在某些条件下,无需
双
因素身份验证,就可以很容易地绕过这一问题。旁路要求
管理
员凭据(仅使用用户名和密码-智能卡和PIN不需要),或物理访问系统或访问系统的远程注册表服务。 有了对系统的物理访问,您可以做的不仅仅是简单地禁用2FA强制执行。因此,这是相当少的关注。另一方面,远程注册表角度似乎是系统中的一个重大
漏洞
。远程注册表通常用于公司环境,以方便集中监测和
管理
服务。但是,访问远程注册表服务只需要使用用户
浏览 0
提问于2014-12-11
得票数 4
4
回答
编码风格能绝对保证没有内存泄漏吗?
、
、
、
因此,人们可能会尝试使用这种编码风格,然后就再也不用检查内存泄漏了--无论从
哪里
抛出异常,智能指针的RAII语义都应该在堆栈打开时清除任何悬挂的指针。 有
漏洞
吗?如果有,是否可以通过增加一些更简单的限制来解决这些问题?如果可以达到一套防止所有类型内存错误的编码准则,那么完全忘记内存
管理
的细节是否可以呢?
浏览 14
提问于2015-08-13
得票数 5
1
回答
与0.13.0的兼容性
、
、
由于CVE-2020-13949的
漏洞
,我正在将Apache从0.13.0升级到0.15.0。但是我需要和另一个系统结合起来,我没有
管理
它,也无法升级到那个新的版本。以及如何知道这一点,我在
哪里
可以要求兼容性?
浏览 11
提问于2022-02-01
得票数 0
回答已采纳
1
回答
当单击“下一步”按钮时,安装临时修复DominoServer_90IF5_W64将停止
我试图在IF5中安装Domino9.0 Win64以修复此
漏洞
:我已经关闭了Domino和Domino诊断服务,并按照推荐的方式关闭了"Windows
管理
工具“服务。是否有一个日志可以显示出
哪里
出了问题,或者我如何尝试解决这个问题?看来我们要安装9.0.1FP2了。希望进展顺
浏览 0
提问于2014-08-27
得票数 0
回答已采纳
1
回答
在拒绝意外的HTTP请求参数redux时,我应该有多严格?
、
、
推理:我不知道。这种推理的错误在
哪里
?
浏览 0
提问于2021-06-10
得票数 0
回答已采纳
2
回答
双向SSH认证
、
、
我已经安装了ASL,它建议我实现双向SSH身份验证。我对此有一些疑问。我在笔记本电脑上工作,如果我的笔记本电脑被偷了,会发生什么事?我再也不能登录了吗??
浏览 0
提问于2010-04-04
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
网易严选双十一官宣罗永浩为代言人,再联手发布品牌片倡导理性消费
双十一购物狂欢将至,“尾款人”到底在买什么?
超九成购物APP存高危漏洞,360网购安全报告敲响警钟
九成购物APP存高危漏洞 360网购安全报告提醒不要财货两失
超九成购物APP存高危漏洞,防范为先
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券