腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
检查内存访问是否对齐
、
、
、
如何
检查程序
中
的
所有内存访问是否对齐?伐兰没有办法去检查它。还有别的工具
吗
?我可以在vm中运行
软件
并在那里
有
一个
检查程序
吗
? 背景:我
有
一个大
的
程序,我知道
有
不对齐
的
mem通道。我试着把它们都找出来。我
的
主要问题是,如果内存访问没有对齐,该
软件
将运行
的
硬件将生成硬件异常。
浏览 2
提问于2018-07-13
得票数 0
回答已采纳
7
回答
Ethereum智能合同
的
安全分析工具
、
、
、
我正在寻找最好
的
价值,负担得起
的
代码
检查程序
,以查找安全代码中
的
漏洞
。我在Mythril1上偶然发现,但我想知道还使用了哪些其他产品。 1
浏览 0
提问于2017-11-24
得票数 9
回答已采纳
2
回答
哪些类型
的
软件
可能存在“硬编码密码”
漏洞
?
、
、
当我调查谷歌
的
结果时,
软件
漏洞
“硬编码密码”(cwe-798 & cwe-259)是IoT设备
的
软件
(参见:link1)和厚客户端
软件
(参见:link2,link3)
的
漏洞
。当密码嵌入到这两种类型
的
软件
中时,可以通过反编译来揭示密码。作为一个攻击者,这个弱点可以被利用,因为我们掌握着
软件
的
二进制代码。 但是网络应用呢?我是说服务器端
软件
。在web应用<em
浏览 0
提问于2023-01-01
得票数 0
回答已采纳
2
回答
软件
漏洞
中有多少是
漏洞
?
、
、
软件
漏洞
中有多少是安全
漏洞
?显然,
软件
错误可能是安全
漏洞
--但很明显,许多
软件
错误对安全影响很小或根本没有影响。是否
有
任何数据(或经验法则),大概
有
多少部分
软件
漏洞
也是安全
漏洞
?还是粗略
的
取值范围?
浏览 0
提问于2013-06-22
得票数 2
5
回答
软件
漏洞
是无限
的
吗
?
、
、
、
好
的
。我相信没有人考虑过这个观点,所以就这样做了。 我真的不明白为什么当程序员一开始就做一个好
的
和完整
的
工作时,为什么
软件
需要不断地进行安全补丁。计算机是直接编程
的
,不会做为什么他们
的
创造者没有编程他们去做。传统
的
计算机没有足够
的
智能,无法在没有输入
的
情况下做出决策。即使在
软件
中存在
漏洞
,在
软件
代码行有限
的
情况下,应该只有一个上限,是否有无限利用
软件</e
浏览 0
提问于2017-07-26
得票数 0
回答已采纳
1
回答
Web应用程序安全
漏洞
管理
、
、
有人知道管理Web应用程序安全
漏洞
的
方法
吗
?我正在寻找一个工具,可以集成硒和或打嗝。我想要一遍又一遍地做测试。在应用程序中,我们需要在应用程序中
的
某个点来利用某些
漏洞
。我不确定这样
的
事情是否存在,但我想我会问。开源会更好。
浏览 0
提问于2016-01-07
得票数 -2
5
回答
如何找出X产品
有
哪些
漏洞
?
关于获取X产品
有
哪些
漏洞
的
信息
的
最佳方法
的
典型问题。其他相同或非常相似的问题应作为这一问题
的
重复而结束。这是Schroeders在下面的如何处理部分主题和部分非主题
的
问题?中
的
建议除了检查安全警告页面之外,还有什么可以做
的
吗
? 如果没有安全咨询页面,我还能去哪里呢?
有
什么好
的
浏览 0
提问于2018-05-16
得票数 10
回答已采纳
2
回答
防止通过WhatsApp发送文件安装恶意
软件
的
保护步骤
、
、
我一直在阅读有关
漏洞
的
文章,这些
漏洞
允许用户通过WhatsApp或其他服务发送WhatsApp、PDF或其他文件类型,这些服务可以自行执行来安装恶意
软件
,而无需任何用户单击或干预。我知道这些安全
漏洞
中有一些是WhatsApp最近修补
的
,但可能还有其他
漏洞
。还有其他
的
手机或WhatsApp设置
吗
? 扫描应用程序,我可以安装哪一个扫描下载恶
浏览 0
提问于2020-01-22
得票数 0
1
回答
漏洞
1:1
有
漏洞
吗
?
、
、
我知道,在大多数情况下,在安全性定义方面,在很多问题上
的
想法都有一些细微
的
差异。 我要问
的
是,攻击是否被认为是利用特定
漏洞
,还是可以说多个
漏洞
利用了单个
漏洞
。例如,我们知道SQL通过SQL注入攻击
有
许多类型
的
攻击。我们是说SQL中通过发送意外命令来操作
的
漏洞
本身就是
漏洞
,还是能够执行攻击操作
的
特定命令就是
漏洞
,这意味着它是1:1而不是1:*关系?
浏览 0
提问于2015-05-04
得票数 0
1
回答
是否
有
任何公司或团体致力于安全硬件架构?
我
的
印象是,成熟
的
类Unix操作系统不太容易受到特洛伊木马
的
攻击,这主要是因为内核代码调试良好,包括正确使用硬件内存保护。对
吗
?是否
有
任何公司或团体致力于设计硬件架构,以防止应用程序代码中
的
漏洞
--即使操作系统不像Unix,甚至存在木马? 谢谢。
浏览 0
提问于2013-06-10
得票数 2
2
回答
如何监视整个公司堆栈中
的
漏洞
?
、
、
假设一家
软件
公司XYZ正在使用各种第三方供应商--例如,它可以使用:Azure B2C作为公司
软件
产品
的
认证框架,作为该
软件
的
日志解决方案
的
新遗留物在Lastpass / Azure B2C / S3 / New /等等类似的第三方供应商中监视安全事件/
漏洞
的
可能方法是什么。这样XYZ可以在这
浏览 0
提问于2023-04-11
得票数 1
回答已采纳
1
回答
继承易受攻击代码
的
下游
软件
需要自己提交CVE
吗
?
、
漏洞
可能从一个
软件
扩展到导入/使用该
软件
的
下游
软件
项目。如果原始
软件
已经请求了CVE ID并向公众披露了该
漏洞
,那么它
的
下游
软件
是否也需要报告该
漏洞
,并在同一
漏洞
上为自己
的
项目请求单独
的
CVE ID? 这可能会导致
漏洞
数据库中
的
大量重复记录。但是,我也找不到关于CVE网站
的
官方语言或报告指南,它明确指
浏览 0
提问于2023-02-06
得票数 1
回答已采纳
1
回答
恶意
软件
必须利用
漏洞
吗
?
、
最近,我一直试图深入到恶意
软件
和黑客
的
领域。我了解到黑客利用程序中
的
漏洞
,恶意
软件
也有类似的情况,但我想知道恶意
软件
是必须利用某些东西,还是可以在不利用任何
漏洞
的
情况下运行?
浏览 0
提问于2018-06-15
得票数 7
回答已采纳
1
回答
发现
漏洞
与开发
漏洞
的
成本
、
、
从希望针对某个
软件
应用程序或目标开发零天攻击的人
的
角度来看,攻击者必须执行以下两项任务:(1)在
软件
中发现新
的
可利用
漏洞
;(2)为该
漏洞
开发可靠
的
武器化攻击。例如,模糊分析、反向分析和静态分析可能有助于发现
漏洞
;但是,构建一个可靠
的
漏洞
需要进行单独
的
分析和工作。 这两项任务中哪一项
的
平均成本更高?我想知道这两项任务
的
经济状况是什么,并了解成本
的
比
浏览 0
提问于2016-03-23
得票数 6
4
回答
在VM上使用物理机器
有
什么安全好处
吗
?
考虑一个关键
的
多服务器系统(客户端不在此讨论范围内)。每台服务器都可以是物理机器,也可以作为VM托管。是否有理由相信物理设置将比虚拟化等价物更安全,所有事物都是平等
的
(例如,空间配置,为两种方法提供足够
的
硬件资源等等)?
有
什么研究可以证明其中一项
吗
?编辑:为了进一步澄清(评论中
的
每个请求),这个问题主要针对服务器之间通信
的
潜在
软件
漏洞
和网络
漏洞
。对于
软件
漏洞
和
漏洞</em
浏览 0
提问于2019-07-05
得票数 1
1
回答
web导航时是否创建了隐式cookies ?/ httpOnly标志
、
、
、
、
在我
的
网站上,我没有使用任何类型
的
cookie,所有的东西都是通过服务器端会话处理
的
。(根本没有setcookie指令)我是不是漏掉了什么?有没有隐含
的
cookie? 谢谢
浏览 0
提问于2013-03-16
得票数 0
回答已采纳
4
回答
软件
漏洞
的
名称是什么?
、
、
、
在web应用程序中,存在SQLi或XSS等
漏洞
,还有更多
漏洞
。我听说黑客要黑一台电脑,他们必须在一个在开放端口上运行
的
软件
中找到一个
漏洞
。
软件
漏洞
的
名称是什么,就像web应用程序
有
SQLi或XSS一样?什么是计算机
软件
的
等价物,或者我可以在哪里了解它?
浏览 0
提问于2020-05-04
得票数 1
回答已采纳
1
回答
将事件(键或触摸)从服务传递到活动应用程序
、
我喜欢创建服务,将事件发送到当前
的
活动应用程序,如键上、键下、触摸动作事件等。例如提前谢谢。
浏览 3
提问于2011-07-05
得票数 1
1
回答
何处披露启发式旁路?
有
一个
软件
,我们称之为反恶意
软件
,它使用启发式来检测某些类型
的
攻击。然而,
有
一个非常简单
的
保持在它
的
雷达之下。我可以在哪里报告这种“剥削”?它不需要在运行时修补任何东西,也不需要与该
软件
进行任何交互,所以我并不认为它是一个
漏洞
,只是他们忽略了一些
漏洞
。我该在哪里报告?这符合CVE
的
条件
吗
?
浏览 0
提问于2019-09-13
得票数 0
回答已采纳
1
回答
iOS :
有
漏洞
吗
?
、
{ [headViewThread release];有没有关于tableViewThread和headViewThread
的
内存泄漏
浏览 0
提问于2012-06-01
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
有需要这个软件的吗?
有智能提词器的软件吗?什么软件有提词功能?
有了解火爆的相亲软件有吗 免费的相亲软件求推荐
想知道语音翻译的软件有哪些吗?音频翻译软件有哪些?
好用的手机软件有哪些有值得推荐的吗?
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券