腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
Xamarin应用程序沙箱中的世界可读的可写__override__目录
android
、
xamarin
、
file-permissions
、
sandbox
有谁能对__override__文件夹Xamarin在应用程序沙箱中创建的名称有所了解?事实证明,它是世界上可读的可写的,这导致了安全检查的问题。我在库存设备上测试了它的生产应用程序,得到了以下结果:shell@m0:/data/data/com.myapp/files/.__override__ $ echo "content" >> testfile shell@m0:/data/data/com.myapp/files/.__o
浏览 3
提问于2015-12-26
得票数 0
回答已采纳
1
回答
链接器/delayload没有完全使用winhttp.
dll
c++
、
winapi
、
visual-c++
、
portable-executable
我正在努力防止
dll
-
劫持
我的可执行文件中的
漏洞
,该
漏洞
只有一个显式的动态依赖- winhttp.
dll
。我的尝试是使用链接器/delayload:winhttp.
dll
选项,并在程序开始时调用SetDefaultDllDirectories。它似乎适用于某些模块和winhttp本身,但不适用于它的依赖关系--二进制文件仍然在main之前加载mpr.
dll
和其他一些模块(它首先尝试从我的可执行文件夹加载它)。这无助于将mpr.
dll
添加到
浏览 1
提问于2018-05-24
得票数 0
1
回答
防止
DLL
劫持
漏洞
在C#中无效
c#
、
.net
、
dll
、
dllimport
因为我想要创建一个自解压缩格式文件(*.exe),所以我遵循了以下URL中的说明: namespace(如DWMAPI.
DLL
、DWrite.
dll
等)时,在入口点Main()可以调用SetDllDirectory()之前,
DLL
将被无意地加载。WTSAPI32.
DLL
MSIMG32.
DLL
浏览 1
提问于2017-07-24
得票数 2
1
回答
单击
劫持
漏洞
.htaccess
、
click
、
clickjacking
我需要一点指导,因为我在apache need服务器上有一个
漏洞
,即Click。
浏览 1
提问于2017-10-09
得票数 0
回答已采纳
1
回答
如何修复“点击
劫持
”?
csrf
我有这个
漏洞
"#150124点击
劫持
-可压缩页面“。有人能建议如何修复Drupal 6站点的此
漏洞
吗?
浏览 0
提问于2017-02-22
得票数 -1
1
回答
JSON
劫持
与JSONP注入不同吗?
json
在理解这两个
漏洞
时,我感到非常困惑。与JSONP相关的
漏洞
与JSON
劫持
有何不同?
浏览 0
提问于2017-09-19
得票数 4
回答已采纳
2
回答
如何防止
DLL
被
劫持
?
dll
、
loadlibrary
、
dlopen
、
dll-injection
不时会发布安全警告,警告注入
DLL
的风险。 是否有防止
DLL
被
劫持
的一般方法?我不熟悉这个主题,但是请求一个绝对文件名而不是一个相对文件名就足以防止工作目录中的恶意
DLL
了,不是吗?如果可以覆盖我的安装目录中的
DLL
,也可以覆盖我的可执行文件,因此签名检查接缝是无用的。
浏览 6
提问于2016-02-09
得票数 0
回答已采纳
1
回答
Facebook令牌
劫持
漏洞
facebook
、
api
、
security
、
facebook-access-token
我想知道这里有什么样的
漏洞
。如果我可以使用它进行API调用并通过它获取用户数据,我为什么要关心哪个应用程序收到了令牌?令牌
劫持
要理解这种情况是如何发生的,可以设想一个本地iOS应用程序想要进行API调用,而不是直接进行调用,它与同一应用程序拥有的服务器进行通信,并传递给服务器一个使用iOS SDK生成的令牌。
浏览 0
提问于2014-01-21
得票数 5
回答已采纳
2
回答
易受攻击的web套接字培训应用程序
websocket
WebSockets存在一些潜在的新
漏洞
,如跨站点WebSocket
劫持
。 是否有一个易受攻击的应用程序(比如该死的易受攻击的网络应用程序,HackMeBank)显示了WebSocket
漏洞
?
浏览 0
提问于2016-09-29
得票数 7
回答已采纳
5
回答
Web服务器攻击方法:如果
漏洞
扫描器完成了所有工作,为什么还要手工测试呢?
vulnerability-scanners
他们说,黑客攻击web服务器的方法是:脚印(例如:抓横幅)
漏洞
扫描密码破解 除了会话
劫持
和信息收集之外,我不明白为什么我不会仅仅推出和/或Nessus例如,如果
漏洞
扫描器不知道如何查找易受攻击的cookie,如果我手动找到一种方法来执行会话
劫持
,我将无法为此对Nessus的Acunetix进行培训。即使我这么做了,我也不知道这会有多大好处。
浏览 0
提问于2020-02-29
得票数 31
1
回答
dll
挂钩和
dll
劫持
是相同的概念吗?
windows
、
appsec
看完这些概念后,我很困惑,想举个例子,这样
dll
链接/
劫持
和
dll
注入的概念就很清楚了!
dll
被
劫持
/钩住了?! 请帮我举个例子!
浏览 0
提问于2017-11-10
得票数 0
回答已采纳
1
回答
堆溢出与返回libc
security
、
stack-overflow
、
exploit
、
shellcode
、
heap-corruption
我正在尝试学习安全方面的知识,特别是
漏洞
和
漏洞
。
浏览 0
提问于2015-04-14
得票数 0
3
回答
如何在Apache中禁用HTTP 1.0协议?
apache
、
network-protocols
、
http-1.0
HTTP 1.0存在与会话
劫持
相关的安全
漏洞
。我想在我的web服务器上禁用它。
浏览 35
提问于2017-05-31
得票数 2
2
回答
在Restful API中添加'x-frame-options‘有意义吗
api
、
rest
、
x-frame-options
、
clickjacking
我们已经做了Nessus
漏洞
扫描,以查看安全
漏洞
。事实证明,我们有一些泄漏导致点击
劫持
,我们已经找到了解决方案。为了处理问题,我添加了x-frame-options作为SAMEORIGIN。我的问题是,既然我是一个API,我需要处理点击
劫持
吗?我猜第三方用户应该能够通过iframe访问我的API,而我不需要处理这个。 我错过了什么吗?你能分享一下你的想法吗?
浏览 1
提问于2015-12-02
得票数 23
回答已采纳
1
回答
如何在Apache中禁用HTTP1.0协议?
http
Http1.0存在与会话
劫持
相关的安全
漏洞
。有办法通过使用mod_rewrite模块禁用它吗?
浏览 0
提问于2017-11-28
得票数 6
回答已采纳
1
回答
通过ClickJacking的CSRF
xmlhttprequest
、
csrf
是否可以通过单击
劫持
漏洞
执行CSRF? 假设我的网站被完全保护不受csrf攻击,但是没有XFO,那么有任何方法可以通过点击攻击
漏洞
来利用CSRF吗?
浏览 5
提问于2014-04-21
得票数 3
回答已采纳
6
回答
如何使我的.NET应用程序防止
DLL
劫持
?
.net
、
security
、
dll
我们如何保护它免受
DLL
劫持
攻击?如果不知道
DLL
劫持
是什么,请提供额外信息:
浏览 2
提问于2010-09-18
得票数 9
1
回答
DLL
劫持
特权
malware
、
windows
、
.net
、
uac
DLL
劫持
意味着恶意软件从默认情况下获得管理权限,还是意味着您需要首先提高您的权限?因为我试图在Windows/System32 32文件夹中更改
DLL
,但即使我运行具有管理权限的软件,也做不到。
浏览 0
提问于2020-07-11
得票数 0
1
回答
服务流量
劫持
,云如何使它变得更糟?
cloud-computing
、
threats
我读过CSA的一篇文章,他们将服务流量
劫持
列为云服务的第三种威胁。如果攻击者在云上
劫持
其服务流量,为什么对用户来说更糟?与以前相比,攻击者在云服务中可以利用哪些新的
漏洞
?
浏览 0
提问于2014-05-28
得票数 0
回答已采纳
3
回答
Javascript
劫持
,何时以及我应该担心多少?
javascript
、
security
、
csrf
我想澄清一下问题2:在通过互联网发送响应时,是否通过嗅探/读取响应来发生
劫持
?SSL能减轻这种攻击吗?问题4:可以通过只返回带有“POST”请求的JSON来安全地减轻这个
漏洞</e
浏览 11
提问于2011-07-21
得票数 1
回答已采纳
点击加载更多
相关
资讯
深入了解CORS数据劫持漏洞
QBot 滥用 Win10 写字板执行文件、劫持 DLL 感染设备
【安全圈】PRoot漏洞可劫持Linux设备
Twitter声称账户劫持漏洞已修复 黑客:胡扯
漏洞赏金计划:黑客通过Oculus应用劫持Facebook账号
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券