腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
常见的JavaScript
漏洞
、
、
、
是否有一组与JavaScript编程
语言
密切相关的常见
漏洞
?我正在寻找的是与堆栈、堆或
缓冲区
溢出
相当的
漏洞
,这些
漏洞
与
c
/
c
++编程
语言
密切相关。
浏览 0
提问于2018-03-28
得票数 3
3
回答
函数式编程范例中的
漏洞
?
、
几天前,在命令式编程
语言
(如
C
)中可能出现的
缓冲区
溢出
漏洞
(如、等)出现了一些问题。在函数式编程中(从我对的尝试中得到的非常有限的暴露),我可以看到
缓冲区
溢出
之类的
漏洞
是如何不会发生的,因为这些问题是改变程序状态或内存区域的结果。(如果我错了,请纠正我。)如果不考虑编译器、解释器或执行环境中可能存在的
漏洞
,在函数式编程范式中是否存在任何类型的安全
漏洞
?在函数式编程中是否存在任何特定类型的
漏洞
,但在
浏览 4
提问于2009-01-31
得票数 16
回答已采纳
2
回答
安全性如何与Java引用保持一致?
Java没有指针而有引用,那么从Java的安全特性来看,引用是如何安全的呢?
浏览 2
提问于2011-03-23
得票数 1
回答已采纳
1
回答
英特尔的MPX扩展将使
C
/
C
++完全安全地使用吗?
、
、
、
这显然是一个扩展,它将消除
C
/
C
++程序中的
缓冲区
溢出
和格式化字符串
漏洞
,我想通过提供硬件支持,例如自动将scanf转换为fgets,或者类似于这些代码。这个扩展会改变
C
/
C
++的S
语言
作为一种危险
语言
的名声吗?
C
/
C
++最终会完全安全地使用吗?或者像整数
溢出
这样的其他
漏洞
还会引起关注吗? MPX为什么不把
C
浏览 0
提问于2016-01-02
得票数 5
回答已采纳
2
回答
心脏出血
漏洞
是否会影响其他库(如BouncyCastle、.NET的SslStream等)?
标题基本上是,如何知道(对于OpenSSL)心脏出血
漏洞
是否会影响其他库,如.NET的SSLStream或BouncyCastle。(遗憾的是,我们没有发现任何关于如何利用的信息,无法查看是否与
缓冲区
溢出
和其他在Java/.NET中不应该发生的事情有关)。
浏览 0
提问于2014-04-08
得票数 4
1
回答
缓冲区
溢出
和越界写入。
缓冲区
溢出
和越界写有什么区别?
缓冲区
溢出
是一种越界写吗?
浏览 0
提问于2019-06-30
得票数 -1
1
回答
在android上安装ASLR的目的是什么?
、
Android 4.0添加了ASLR 但是几乎所有在android上运行的代码都是托管的,所以它不应该受到内存管理错误的影响Otoh,我认为大多数使用NDK的程序(如
C
语言
制作的opengl游戏引擎)仍然有一层java代码来处理用户输入之类的(我认为用户提供的文件/字符串将是恶意代码的主要载体) 很明显,我的照片遗漏了一些东西
浏览 0
提问于2011-10-19
得票数 2
回答已采纳
10
回答
Java有
缓冲区
溢出
吗?
、
、
Java有
缓冲区
溢出
吗?如果是,你能给我一些场景吗?
浏览 2
提问于2009-01-26
得票数 102
回答已采纳
1
回答
C
++编译器可以优化对at()的调用吗?
、
由于不检查通过[]操作符进行的常规数组访问,所以当程序有远程代码执行
漏洞
或
缓冲区
溢出
导致数据泄漏时,出现标题并不有趣。大多数托管
语言
都检查了数组,它们的编译器可以在可能时消除这些检查。我知道
C
++编译器可以进行非常棒的优化。问题是,当
C
++编译器看到at()不能
浏览 2
提问于2019-10-04
得票数 5
回答已采纳
3
回答
有没有一种
语言
可以单向翻译成一种以上的流行
语言
?
有没有一种
语言
被设计成允许它的函数转换成多种
语言
?我最感兴趣的是Java,JavaScript,Perl。 我会对
C
/
C
++感兴趣,但前提是有防止
缓冲区
溢出
漏洞
产生的保障措施。
浏览 0
提问于2012-02-23
得票数 1
回答已采纳
6
回答
高级
语言
允许
缓冲区
/堆
溢出
吗?
、
、
、
、
我正在学习
C
语言
中的基本x86
溢出
,但通常我用Python编写代码。是否存在用高级
语言
编写的程序会受到
缓冲区
/堆
溢出
的影响?
浏览 0
提问于2022-04-13
得票数 20
2
回答
存在哪些类型的软件
漏洞
?
、
、
存在哪些类型的
漏洞
。我指的是
缓冲区
溢出
之类的
漏洞
,而不是XSS或SQLi等。下面是我所知道的存在
漏洞
的简短列表:整数
溢出
访问控制问题 有人能在这张单子上加点什么吗?
浏览 0
提问于2014-05-03
得票数 0
回答已采纳
3
回答
什么是练习
缓冲区
溢出
的好程序(仅用于教育目的)?
、
、
我最近学到了
缓冲区
溢出
的基础知识,并且用不安全的
缓冲区
编写了几段非常简单的
C
/
C
++代码,并产生了一些有趣的结果。 现在我的问题是:你能说出一个存在已知
缓冲区
溢出
漏洞
的程序吗?我看过教程,读过文章,甚至看过视频,讨论/演示了vulnerability Server版本中的
缓冲区
溢出
漏洞
。2.34,但我在任何地方都找不到一份在线副本。
浏览 1
提问于2011-07-29
得票数 2
3
回答
是否有更容易理解安全编码原则的
语言
?
、
我有兴趣扩展对安全问题的了解:
缓冲区
溢出
、格式字符串
漏洞
等。我希望能够了解一种
语言
,了解它的安全含义和缺陷,以便更好地理解安全编码实践。 是否有某些
语言
更有利于像这样的学习实验?是否有
语言
,由于抽象或复杂,我应该避免?我该从哪里开始?
浏览 0
提问于2011-08-16
得票数 5
回答已采纳
3
回答
是否应该验证用户输入的长度?
、
、
它是否会导致
缓冲区
溢出
等
漏洞
? 我认为这取决于应用程序的编程
语言
。因此,请描述它的PHP,Java,.NET,Ruby等。
浏览 0
提问于2011-12-16
得票数 4
回答已采纳
4
回答
是否可以在
C
#中利用
缓冲区
溢出
攻击?
、
、
假设
C
#程序只使用托管.NET代码,那么该程序中是否可能存在
缓冲区
溢出
安全
漏洞
?如果是这样的话,这样的
漏洞
是怎么可能的?
浏览 0
提问于2012-02-19
得票数 34
回答已采纳
5
回答
记忆入侵
我的意思是,我一直在使用
C
++,我知道数组可以不确定地增长,但是它们能在其他结构上生长吗?如果数组不会生成MI,又会发生什么呢?
浏览 0
提问于2009-04-22
得票数 1
回答已采纳
1
回答
为什么ZAP认为这种情况下存在
缓冲区
溢出
?
、
、
ZAP发现,当提供一个非数字值时,后端返回一个错误500并关闭连接: 问题是,后端是用Java编写的,Java具有绑定检查机制,使得开发人员无法引入
缓冲区
溢出
漏洞
(使用
语言
本身)。那么,为什么ZAP认为存在
缓冲区
溢出
,只看到这个“错误500”+“连接关闭”?ZAP每次收到内部服务器错误时都会报告
缓冲区
溢出
吗?
浏览 0
提问于2018-12-13
得票数 1
回答已采纳
2
回答
当应用程序崩溃或被操作系统终止时,内存中会发生什么
、
、
出于我的研究目的,我想看看当程序由于某种错误而终止/崩溃时,操作系统做了哪些更改,比如
缓冲区
溢出
攻击。假设一个应用程序正在运行,它的数据和代码在内存中。攻击者试图通过利用某些
缓冲区
溢出
漏洞
来劫持应用程序,以获得对机器的访问权限,但系统会检测到该
漏洞
并杀死正在被利用的应用程序。另外,有没有什么工具可以在
c
程序执行时实时跟踪内存变化?我们能否将内存快照数据反编译成某种人类可读的
语言
(可能是汇编代码)?copying\n
浏览 2
提问于2012-09-20
得票数 3
1
回答
查找堆栈
缓冲区
溢出
、
、
、
、
我读过5篇关于堆栈
缓冲区
溢出
和堆
溢出
的论文/文章和2段视频。我编写了一个易受攻击的程序,并利用它,在端口7777上运行了一个易受攻击的服务器,
溢出
并利用了这个
漏洞
。但我不明白的是如何在Windows (或其他操作系统)或软件中查找
漏洞
。我使用gcc和gdb进行调试,以找到编写该
漏洞
所需的所有内容。如何在其他程序/软件上发现堆栈
缓冲区
溢出
漏洞
,以及如何调试易受攻击的程序,或者如何使用gdb?
浏览 3
提问于2015-04-24
得票数 7
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
C语言缓冲区溢出漏洞剖析!
关于Exim SMTP Mail Server存在缓冲区溢出漏洞的安全公告
CPU阿甘之缓冲区溢出
缓冲区溢出攻击的分析(下)
验证不当会导致缓冲区溢出
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券