腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(5346)
视频
沙龙
2
回答
使用
管理
员用户权限执行
漏洞
评估测试是否有意义?
、
我们有一个
管理
门户网站,我们使用它来配置和监视我们的系统,我们最近让一位安全顾问扫描我们的服务器上的
漏洞
。我们的
管理
门户是通过用户名和密码认证以及
双
因素身份验证来保护的。问题是,安全顾问正在对获得完全授权的完全身份验证的用户进行
漏洞
评估和渗透测试。这是有意义的,但由于用户已经完全通过身份验证,扫描正在改变配置,以至于系统将不再运行。 所以,用这种方式做扫描对吗?
浏览 0
提问于2021-05-09
得票数 0
3
回答
对于objective-c和MACOS来说,什么是一个
好
的泄漏检测工具?
、
尽管我正在努力进行内存
管理
,但我确信我的代码是有
漏洞
的。有人能推荐一个
好
的工具来检测这些
漏洞
吗? 谢谢!!
浏览 2
提问于2011-02-23
得票数 1
1
回答
Valgrind处理线程和机器级同步指令的能力如何?
、
、
、
遗憾的是,存储
管理
有一个
漏洞
(我非常确定,不是分配器中的同步
漏洞
),我希望能找到它。Valgrind已被推荐为查找存储
管理
错误的
好
工具。这里有在这些情况下使用Valgrind的经验吗?
浏览 1
提问于2009-06-23
得票数 2
回答已采纳
1
回答
强唯一密码与TOTP 2FA
因此,我使用密码
管理
器为每个我有用户名/密码的站点生成一个(强)唯一的密码。这让我思考。
浏览 0
提问于2017-10-18
得票数 4
1
回答
在公司内实现远程桌面的最佳实践是什么?
、
、
、
在最近的关键
漏洞
:'MS
12
-020:远程桌面中的
漏洞
可能允许远程代码执行‘之后,我一直在寻找一个强化的检查表,或者在我是一个允许远程桌面访问的组织的
管理
员的情况下,除了传输层安全性之外,禁用它的原因是什么或者如何安全地实现它呢
浏览 0
提问于2012-05-15
得票数 1
2
回答
熔毁与幽灵-修补未修补的虚拟机
管理
程序的来宾内核是否防止跨VM内存泄漏?
、
、
、
、
24小时后,广泛释放的
漏洞
,Rackspace是沉默的幽灵和熔毁。他们没有修补所有Xen
管理
程序的计划。他们所有较新的平台服务器都是HVM服务器,易受攻击。旧的PV服务器不会受到攻击。我已经更新了我的HVM来宾的Linux内核,但是Rackspace没有更新他们的任何
管理
程序。更新未修补的虚拟机
管理
程序上的来宾内核会防止“坏蛋”VM访问我修补
好
的主机泄漏的内存吗?
浏览 0
提问于2018-01-04
得票数 12
回答已采纳
1
回答
用于心脏出血的OpenSSL版本
、
、
、
、
如何检查OpenSSL的版本以查找CentOS系统上的心脏出血
漏洞
,以及手动更新它的过程是什么?
浏览 1
提问于2014-04-10
得票数 3
回答已采纳
3
回答
补丁
管理
和
漏洞
管理
有什么区别?
、
、
或者后者不仅仅是对补丁的
管理
?
浏览 0
提问于2017-07-06
得票数 1
回答已采纳
1
回答
启用Ubuntu 13.10中的显示
管理
器
、
我想知道是否有人知道如何启用/设置屏幕启动时提示输入用户名和密码的显示
管理
器。每当我启动Ubuntu时,它就会转到桌面上,几分钟后会弹出一个小窗口,提示我输入密码。我更喜欢一个单独的登录屏幕,因为在输入密码之前可以访问主屏幕并与其交互,在我的计算机上留下一个大的安全
漏洞
。我运行一个带有windows 7和ubuntu 13.10的
双
引导膝上型电脑;不确定这是否相关,但我想无论如何我都会包括它。
浏览 0
提问于2014-06-05
得票数 1
回答已采纳
1
回答
ASP.NET 4.5.2MVC项目模板中的身份验证系统是否适合在实际应用程序中使用?
、
、
、
如果我使用ASP.NET创建 MVC项目,则该项目包括一个支持
双
因素身份验证和用户
管理
的身份验证系统。该系统是否适合用于生产代码,并对其进行修改使其适合目标应用程序?在MVC中设置身份验证似乎涉及大量的普通样板,我更喜欢使用已经尝试和测试过的东西,而不是尝试在过程中引入安全
漏洞
。
浏览 2
提问于2015-08-10
得票数 2
回答已采纳
1
回答
更强的密码在破译时安全吗?
、
、
当出现
漏洞
时,这些散列被窃取,并与预先生成的密码散列彩虹表匹配。公平地说,如果您的密码是真正安全的密码,如xy%5-xthrs32£,您仍然是安全的。我知道答案是,如果有
漏洞
,你应该随时更改你的密码,我只是想了解一下安全方面。所以,当与一个真正随机密码的人交谈时--比如一个
好
的密码
管理
器生成的密码--公平地说你可能是安全的吗?
浏览 0
提问于2017-02-25
得票数 5
1
回答
远程注册表允许绕过使用1FA的2FA强制执行
、
一些组织将他们的Windows系统配置为对所有帐户登录都需要智能卡,作为
双
因素身份验证实现的一部分。但是,在某些条件下,无需
双
因素身份验证,就可以很容易地绕过这一问题。旁路要求
管理
员凭据(仅使用用户名和密码-智能卡和PIN不需要),或物理访问系统或访问系统的远程注册表服务。 有了对系统的物理访问,您可以做的不仅仅是简单地禁用2FA强制执行。因此,这是相当少的关注。另一方面,远程注册表角度似乎是系统中的一个重大
漏洞
。远程注册表通常用于公司环境,以方便集中监测和
管理
服务。但是,访问远程注册表服务只需要使用用户
浏览 0
提问于2014-12-11
得票数 4
1
回答
hypanis.ru wordpress
漏洞
、
有人知道"hypanis.ru“wordpress
漏洞
吗? 最近,一个客户端感染了一种WP病毒,导致他的网站在任何页面的标题之前输出"hypanis.ru“。这似乎有很多网站受到影响,因为病毒不会出现在任何wordpress
漏洞
列表或数据库中?有人知道这方面的信息吗?
浏览 0
提问于2020-02-11
得票数 0
2
回答
双向SSH认证
、
、
我已经安装了ASL,它建议我实现双向SSH身份验证。我对此有一些疑问。我在笔记本电脑上工作,如果我的笔记本电脑被偷了,会发生什么事?我再也不能登录了吗??
浏览 0
提问于2010-04-04
得票数 2
回答已采纳
3
回答
渗透测试是否可以被视为
漏洞
管理
计划的一部分?
渗透测试是否可以被视为详尽的
漏洞
管理
计划的一部分?P.S:我明白渗透测试和
漏洞
评估之间的区别。但我想知道两者是否都属于
漏洞
管理
的保护伞?
浏览 0
提问于2013-05-01
得票数 5
回答已采纳
1
回答
向不知情者演示通过下载驱动的风险
我遇到过很多人,他们不相信防病毒解决方案,也不修补或更新他们的操作系统和应用程序。“我从不访问不可靠的网站”,“我只使用互联网阅读电子邮件”“我不傻,我可以区分哪些邮件是假的,哪些不是。”你知道我的意思。 我需要向他们证明他们是脆弱的,不会造成伤害。有什么方法或脚本可以让他们知道他们有多天真吗?一个脚本可以通过下载完成一个驱动程序,从而触发一个“您已被清除”的脚本,它将完成这个任务。
浏览 0
提问于2015-10-11
得票数 1
5
回答
功能强大的MySQL
管理
工具,具有与SQL Server management studio类似的功能
、
、
、
、
他一直在咒骂MySQL有
漏洞
,而且使用起来也要困难得多。 是因为他在Management studio的经验非常
好
。在我看来,他的问题在于使用phpMyAdmin。问题实际上是我们选择的
管理
工具,还是我的开发人员认为MySQL有这些缺陷。我希望不是,因为我刚刚被Studio Manager中完成各种数据
管理
任务的速度所折服。
浏览 131
提问于2008-11-13
得票数 20
回答已采纳
1
回答
利用Java的沙箱来减轻CVE-2021-44228( log4j2远程代码执行)?
、
、
、
java安全
管理
器()不支持,通过利用java安全
管理
器(以及相关的类加载机制)启用沙箱机制会是一种
好
方法吗?因此,跨库的最可靠的技术(因为理论上可以在任何开源库中引入相同的
漏洞
)是启用沙箱机制吗? 这样,远程代码最终将从temp-dir或某个未经批准的位置加载。
浏览 8
提问于2022-01-19
得票数 0
3
回答
iPhone应用程序内存从核心框架泄漏
、
、
、
好
的,问题只能从这里来: DetailViewController *detailViewController
浏览 1
提问于2010-06-16
得票数 0
回答已采纳
2
回答
具有代表性数字( .0 )的NSNumber不是NSString格式
、
大家
好
,对于整数,我没有任何问题,我将整数转换为NSNumber,一切都很正常。我的系统
管理
员告诉我使用".0“发送
双
精度值,所以如果我想发送
双
46,我必须发送46.0。 问题是我不能发送NSString,否则服务器也会拒绝我的请求(它会在应该有
双
精度的地方看到一个字符串)。
浏览 4
提问于2015-05-08
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
ERP管理系统公司哪家好?
erp管理系统软件哪家好?
微信CRM管理系统哪家好?
采购管理系统哪家好?采购管理系统推荐
建筑企业erp管理系统哪家好
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券