腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如果错误赏金程序没有响应,该怎么办?
一年多前,我向HackerOne上
的
一个顶级bug奖励程序报告了一些安全
漏洞
。所有这些问题都被迅速列为关键问题,但在解决这些问题方面没有取得任何进展。我已经反复点击他们
的
更新,但每次我都收到回避
的
答案。程序响应效率指标似乎表明,对于其他报告,或者至少是其中
的
一些报告,情况并非如此。在这种情况下我该怎么办?
浏览 0
提问于2021-03-03
得票数 2
回答已采纳
2
回答
除了NVD
的
CVE之外,还有其他
漏洞
吗?
、
我知道有国家NVD
公布
的
简历清单。是否有其他重要
的
漏洞
列表显示除NVDs之外
的
其他
漏洞
? Thx
浏览 0
提问于2013-12-09
得票数 1
1
回答
CVE-2014-9390对我有什么影响?
12月18日,
公布
了git和mecurial中
的
漏洞
。会影响我吗? 我该怎么办?
浏览 0
提问于2014-12-21
得票数 28
2
回答
什么是应该
公布
的
漏洞
?
考虑一个正在持续开发
的
开源项目。在开发过程中,在日常工作中,你偶尔会自己发现一些问题。还有您
的
库报告问题
的
用户。编辑:我不是问如何做一个负责任
的
披露,当我发现一个问题在另一个图书馆!问题
的
核心是,是否也应该在一份没有从外部报告但在您日常工作中在软件中发现
的
咨询中发布问题。
浏览 0
提问于2018-06-26
得票数 3
回答已采纳
2
回答
Android Snap巨龙
漏洞
已经成为现实世界
的
威胁了吗?
、
、
新披露
的
漏洞
CVE-2016-0819和CVE-2016-0805基于易受攻击
的
内核或与内核相关
的
代码。TrendMicro报告:链接
浏览 0
提问于2016-03-18
得票数 7
回答已采纳
4
回答
我应该如何升级由供应商解除
的
漏洞
?
、
、
、
我遇到了一个
漏洞
,安全@微软认为不值得去追求。我不想发起一场草根运动来解决这个问题,因为这会在这个过程中
公布
漏洞
。 我该怎么办?
浏览 0
提问于2010-11-20
得票数 10
回答已采纳
2
回答
使用PadBuster填充oracle时找不到加密
的
示例
、
虽然PadBuster是一个很好
的
填充oracle
的
工具,但当我尝试解密asp.net应用程序中
的
视图状态或cookie时,它们都告诉我没有找到加密
的
样本。当我使用它
的
时候可能会有一些错误,但是没有那么多
的
信息来告诉我如何使用它。你能给我看一下吗?
浏览 0
提问于2010-12-06
得票数 0
2
回答
VBA Excel -从C列提取数据并放入D列
、
下面是我如何在Excel中这样做
的
下面是三个单元格中
的
信息片段(按行划分):投标: 60681
公布
日期: 2013/06/19插件发布日期: 2013/07/24 cpe:/o:microsoft:windows cpe:/a:
浏览 5
提问于2013-10-23
得票数 0
回答已采纳
2
回答
如何开始审核智能合同?
、
、
我想成为一名聪明
的
合同审计师。我将报告我在审计smart合同时所发现
的
所有
漏洞
。是否有任何平台可以让我审核其他人开发
的
智能合同?是否有任何平台,让高级审计师分享他们
的
经验,并
公布
他们在审计智能合同时发现
的
漏洞
?
浏览 0
提问于2019-02-08
得票数 1
回答已采纳
2
回答
在哪里可以找到零日
漏洞
列表?
、
我想要一张零日
漏洞
的
清单,有谁能想到哪个网站能通知他们吗?
浏览 0
提问于2014-10-04
得票数 -6
1
回答
为什么
ms
08-067在“试图触发
漏洞
”时停止?
使用Metasploit,我试图用
ms
08-067
漏洞
攻击
未
修补
的
Windows SP3虚拟机,但它只是因为试图触发
漏洞
而陷入困境。我认为这意味着由于某种原因,攻击失败了,但我想让它发挥作用。我是否需要启用目标上
的
任何GPO或其他更改才能使该
漏洞
生效?目标防火墙被关闭,没有防御。目标IP地址正确。
浏览 0
提问于2014-09-29
得票数 0
回答已采纳
1
回答
应在何处发布
漏洞
披露策略?
、
、
2014年,新西兰互联网任务组发布了一套
漏洞
披露指南:http://www.nzitf.org.nz/pdf/NZITF_披露_指导方针_2014.pdf我<
浏览 0
提问于2015-05-17
得票数 4
回答已采纳
2
回答
我们应该如何
公布
应用程序中
的
漏洞
?
、
、
我问过关于安全发布说明
的
安全发布说明
的
注意事项我们应该如何
公布
安全
漏洞
?我们是否应该将我们
的
公司作为一个供应商添加到CVE数据库http://cve.mitre.org/ (就像Apache一样),并在每次我们找到它时创建新<
浏览 0
提问于2013-12-25
得票数 3
回答已采纳
2
回答
如何监视整个公司堆栈中
的
漏洞
?
、
、
假设一家软件公司XYZ正在使用各种第三方供应商--例如,它可以使用:Azure B2C作为公司软件产品
的
认证框架,作为该软件
的
日志解决方案
的
新遗留物在Lastpass / Azure B2C / S3 / New /等等类似的第三方供应商中监视安全事件/
漏洞
的
可能方法是什么。这样XYZ可以在这些
漏洞
发布后立即了解这些
漏洞
,而不是
浏览 0
提问于2023-04-11
得票数 1
回答已采纳
1
回答
使站点图标具有透明
的
背景
、
、
这是一个要求,使网站
的
图标具有透明
的
背景。他们已经是PNG了,所以他们支持。这将使像德罗茨克这样
的
应用程序看起来好多了。 虽然stackapps是唯一有非白色背景
的
,但其他所有的都有坚实
的
白色背景。虽然这并不是立即恼人,但当在图标上放置不同
的
背景时(例如,在Droid堆栈中单击某个项目时,背景会变成橙色,但是图标周围有一个讨厌
的
白色方块。)我会尽快上传一段新
的
视频)。
浏览 0
提问于2010-06-19
得票数 14
回答已采纳
1
回答
从液体中得到
公布
或
未
公布
的
状态
、
、
液体中是否有一种方法可以告诉我某个主题是商店
的
现场主题还是未发布
的
主题?我想知道像{{ theme.role }}这样
的
东西是可能
的
(我知道这个特定
的
是不推荐
的
),然后我会得到published或unpublished作为回报。
浏览 6
提问于2019-10-29
得票数 0
回答已采纳
1
回答
为什么certbot突然退回到http-01挑战,而不是tls-sni-01 (https)?
、
、
、
、
我有一个经过良好测试
的
bash脚本,直到几周前都运行良好。现在看来certbot挑战默认为http而不是https。我搞不懂原因。
浏览 0
提问于2018-02-11
得票数 6
回答已采纳
1
回答
Gitlab CVE-2022-1175
、
我正在尝试获取有关CVE-2022-1175
的
信息,这些信息在gitlab版本14.9.2、14.8.5和14.7.7 (https://about.gitlab.com/releases/2022/03expandCpeRanges=true中,他们说14.6.3版本也会受到影响,但是在同一个站点中,我发现14.6.4版本
的
CVE并不相同,即使gitlab还没有发布该版本
的
修复程序。此外,NIST不会对高于14.6.4
的
gitlab版本提供任何参考。 在gitlab官方存
浏览 0
提问于2022-08-17
得票数 0
1
回答
发布后,指向文档
的
链接为空。
(Umbraco版本4.0.2.1)内容树如下: -新网站(
公布
并分配给www.123.com) -- New sub
浏览 5
提问于2012-08-29
得票数 0
1
回答
如果启用了FileVault 2,设置固件密码是否会增加安全性?
、
、
、
在使用FileVault 2(全磁盘加密,减去恢复分区)
的
最新OS计算机上,设置固件密码也可以获得安全性吗?
浏览 0
提问于2012-08-29
得票数 5
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
未修补的MS Word漏洞可能允许黑客感染您的计算机
MS08_067 漏洞利用
MS17-010漏洞利用复现
微软心里苦:谷歌再次公布微软超期未修复的Win10漏洞
微软MS Office,Paint 3D修复RCE漏洞
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券