腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
4
回答
一个
漏洞
应该有多普遍才有资格获得CVE?
哪些
漏洞
很常见,足以成为CVE?它是否只与“申请”S有关,或者
网站
也被接受?一个不受欢迎的
网站
(或本地服务)中的
漏洞
是否足够普遍?
浏览 0
提问于2013-04-02
得票数 10
回答已采纳
4
回答
用于
检测
用c #编写的
软件
应用程序中
漏洞
的动态工具?
、
我正在为
软件
应用程序做一个关于
检测
Windows 7/8
漏洞
的项目。其中有些有可用的源代码,有些则没有。 请建议一些可以帮助我在编译时或运行时
检测
漏洞
的技术。是否有任何新的方法可用于查找缓冲区溢出
漏洞
?
浏览 0
提问于2013-02-21
得票数 0
2
回答
公共上传文件夹会是一个安全问题吗?
、
、
在我的
网站
上,我可以让用户将文件上传到服务器上,并能够在一个名为"public uploads“的目录中查看所有上传的文件,在这个目录中,用户可以查看其他用户上传的所有文件。
浏览 3
提问于2015-04-04
得票数 0
2
回答
如何
检测
对Intel ME固件和AMD等价物的攻击?
、
、
、
、
由于CPU中有相当多的Intel ME固件的
漏洞
(同样适用于AMD),我想知道用于
检测
此类攻击的SIEM解决方案是什么。更确切地说,我想知道如何
检测
已知的
漏洞
和已知的植入物,但如果可能的话,我也想要
检测
零天和新的植入
软件
。
浏览 0
提问于2023-01-19
得票数 0
2
回答
REST的OpenSource安全扫描工具
、
、
、
我在安全测试方面很新。一些服务也使用OAUTH。 谢谢
浏览 0
提问于2016-06-20
得票数 3
3
回答
请问
网站
的SQL注入
漏洞
能扫描得到吗?
、
、
、
、
请描述您的问题 [附加信息]
浏览 511
提问于2019-11-28
回答已采纳
1
回答
CVE
漏洞
是否可以为任何
漏洞
分配CVE编号?能给它分配一个CVE号码吗?(现在似乎没有CVE id了)
网站
中的
漏洞
(比如Google.com),而不是库中的
漏洞
呢?
浏览 0
提问于2016-05-09
得票数 -3
3
回答
如何测试安全工具?
、
、
如何评估扫描器是否真的
检测
到静态
漏洞
和恶意
软件
以及运行时攻击? 任何好的码头图像样本,其中包含良好的恶意
软件
和
漏洞
,我可以使用基准?
浏览 0
提问于2021-11-11
得票数 2
1
回答
继承易受攻击代码的下游
软件
需要自己提交CVE吗?
、
漏洞
可能从一个
软件
扩展到导入/使用该
软件
的下游
软件
项目。如果原始
软件
已经请求了CVE ID并向公众披露了该
漏洞
,那么它的下游
软件
是否也需要报告该
漏洞
,并在同一
漏洞
上为自己的项目请求单独的CVE ID? 这可能会导致
漏洞
数据库中的大量重复记录。但是,我也找不到关于CVE
网站
的官方语言或报告指南,它明确指出下游
软件
不应该报告由它们的依赖关系引起的
漏洞
。例如,
浏览 0
提问于2023-02-06
得票数 1
回答已采纳
1
回答
用无声的java驱动器感染人们意味着什么?
、
、
、
、
我通过我的
网站
收到了一条奇怪的联系信息,声称他们发现了一个安全
漏洞
,并怀疑我是否有一个bug赏金程序。
浏览 0
提问于2013-09-30
得票数 1
1
回答
在浏览器扩展中查找恶意
软件
、
如何检查扩展/addon是否由恶意
软件
代码组成?如果它收集敏感数据(如间谍
软件
)、记录击键等等,那么它很容易
检测
吗?AV能识别恶意
软件
扩展为“坏”吗?扩展可以利用浏览器
漏洞
吗?
浏览 0
提问于2012-06-06
得票数 3
1
回答
使用Cordova 5.3.3cli用于Android,但无法在Google上上传apk?
、
、
这个应用程序使用的
软件
包含了用户的安全
漏洞
。Apache修复了Apache v.3.5.1中的
漏洞
。有关
漏洞
的更多信息,以及有关升级Apache的指导,请参见。 请帮帮忙。我会感谢你的帮助。
浏览 6
提问于2015-11-04
得票数 1
1
回答
何处披露启发式旁路?
有一个
软件
,我们称之为反恶意
软件
,它使用启发式来
检测
某些类型的攻击。然而,有一个非常简单的保持在它的雷达之下。我可以在哪里报告这种“剥削”?它不需要在运行时修补任何东西,也不需要与该
软件
进行任何交互,所以我并不认为它是一个
漏洞
,只是他们忽略了一些
漏洞
。我该在哪里报告?这符合CVE的条件吗?
浏览 0
提问于2019-09-13
得票数 0
回答已采纳
4
回答
在哪里可以找到开放源码
软件
中
软件
漏洞
的真实例子?
、
、
我正在寻找一个真实的
漏洞
库(在这种特定情况下,C&C++中的缓冲区溢出)已经在开源
软件
中
检测
到。理想情况下,它将准确地显示代码中过去发生的
漏洞
的位置,以及如何修补(如果是修补的话)。
浏览 0
提问于2016-05-15
得票数 0
2
回答
PHP安全
漏洞
的渗透测试
、
、
、
我正在做一篇关于“识别和测试
网站
安全
漏洞
”的本科生研究论文。最初,我认为我应该手动测试,因为我在我的方法中指定,我只测试几个选定的
漏洞
,即SQL注入,跨站脚本,错误报告,会话劫持和输入验证。但当我继续研究时,我发现所有的文章和教程都建议使用
软件
。 我有几个我的伙伴管理的
网站
,所以我想在他们的
网站
上进行测试。我正在检查半打
网站
上的一些
漏洞
。我应该使用渗透测试工具,还是只做动态渗透测试而不使用
软件
?
浏览 2
提问于2015-05-25
得票数 2
回答已采纳
1
回答
CloudFlare是否可以保护底层操作系统和web服务器免受
漏洞
攻击?
例如,如果我的
网站
托管在IIS/Windows上,CloudFlare是否也可以保护我的服务器免受操作系统
漏洞
和/或IIS
漏洞
的攻击?
浏览 2
提问于2015-12-29
得票数 0
1
回答
Apache服务器安全和cPanel扫描?
、
、
、
、
有没有办法(或一个cPanel插件),可以不断扫描
网站
的
漏洞
/恶意
软件
/
漏洞
从WHM或cPanel?
浏览 1
提问于2013-03-29
得票数 0
3
回答
哪些
网站
是脆弱的?
、
、
众所周知,安全
漏洞
在网络上很常见:许多
网站
都很容易受到攻击。是否有任何数据说明哪些
网站
是脆弱的,哪些部分是安全的?
浏览 0
提问于2012-03-14
得票数 5
回答已采纳
1
回答
如何检查mp4文件是否包含恶意
软件
?
、
、
我不太熟悉安全和恶意
软件
分析,但我知道理论上有可能将恶意
软件
嵌入到诸如视频、音频等文件中。一旦下载了视频,如何检查它是否包含恶意
软件
/病毒(除了使用virustotal.以外的其他方法)?恶意
软件
是否有可能感染多个操作系统(Windows和Linux:主要是Ubuntu)?
浏览 0
提问于2020-03-09
得票数 13
回答已采纳
4
回答
是否应该修复旧提交中
检测
到的
漏洞
?
、
、
我在GitHub上的一个项目收到了
漏洞
警报,在这种情况下是中度严重的。 已在代码的旧版本的依赖项中
检测
到此
漏洞
。当前版本不再使用此依赖项。不过,旧提交可能会被签出并运行,并打开应用程序以利用该
漏洞
。从
软件
工程的角度来看,是否应该返回并更改旧的提交,即将现在未使用的依赖项更新为包含修复
漏洞
的更新版本?还是最好还是保持提交历史的原样?
浏览 0
提问于2019-01-23
得票数 8
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
网站漏洞检测针对区块链网站安全分析
网站漏洞检测 之后台php语句拼接webshell漏洞
网站漏洞检测 apache-nginx解析绕过上传漏洞
网站漏洞测试 关于文件上传漏洞的检测与webshell安全分析
新显示器坏点检测图片(在线检测软件、网站)。
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券