腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
CVE的
漏洞
测试-2014-2483?
、
、
、
我正在使用
Linux
6/7操作系统在
服务器
上进行渗透测试。http://www.cvedetails.com/等
漏洞
数据库提到了
Linux
系统中JavaCVE-2014-2483的
漏洞
。我寻找方法,可以测试我的目的地的
漏洞
,但我没有找到任何东西。 如何测试
服务器
是否存在此
漏洞
?
浏览 0
提问于2015-05-10
得票数 2
1
回答
Linux
服务器
渗透测试企业标准
、
、
在
Linux
服务器
上进行渗透测试时,是否有像"OWASP“这样的企业或全球标准可以遵循? 我想知道在进行
Linux
服务器
渗透测试时,是否存在必须覆盖的最常见/最重要的
漏洞
?OWASP有一个前10大
漏洞
列表,在进行应用程序
漏洞
测试时可以遵循该列表。
浏览 0
提问于2019-04-03
得票数 1
1
回答
使用
漏洞
扫描器在tcp/0端口上发现大量
漏洞
。
、
、
、
在具有Nessus的
Linux
/Unix
服务器
上执行经认证的
漏洞
扫描,在端口tcp/0上发现数千个
漏洞
。 IANA预留端口(tcp/0)如何处理流量?这些
漏洞
是对的还是假的?如何对端口tcp/0下显示的
漏洞
进行补救?
浏览 0
提问于2018-02-03
得票数 12
回答已采纳
2
回答
Linux
版本2.18及更高版本-
漏洞
、
、
、
、
服务器
: Red
Linux
Server版本5.9 (Tikanga)使用glibc-2.18及更高版本的
Linux
发行版不受影响。此
漏洞
类似于我们最近看到的类似于ShellShock和心脏出血的
漏洞
。我计划修补我们的
Linux
系统(它需要重新启动),并希望检查几个项目: 是
浏览 8
提问于2015-01-29
得票数 1
回答已采纳
1
回答
已知的Windows
漏洞
与微软网站上的实际
漏洞
?
、
、
虽然微软的一些
服务器
在
Linux
上运行,但至少有一半在运行某种类型的Windows。我想弄清楚,由于Windows系统中有这么多未修补和未解决的
漏洞
,微软的网站仍然可以正常运行,而且不会经常或根本不受任何因素的影响。Windows (
服务器
)真的那么安全吗,所以我们甚至不需要安装任何补丁,或者微软有什么窍门?
浏览 0
提问于2015-02-14
得票数 -1
回答已采纳
1
回答
DNSmasq -
服务器
缓存窥探远程信息披露
、
、
我在我的公开/公共WiFi上看到了以下
漏洞
。这是一个为客户提供互联网访问的
Linux
盒,我使用dnsmasq作为DNS
服务器
。如何减轻此
漏洞
?此处提到了该
漏洞
:https://www.tenable.com/plugins/nessus/12217。
浏览 0
提问于2018-07-16
得票数 2
回答已采纳
1
回答
在给定
服务器
上安装的多个内核版本的
漏洞
、
、
根据排除或显示未运行
Linux
内核的
漏洞
.:
Linux
发行版支持多个内核版本的并行安装。那么,我是否真的需要关注为旧安装的内核发现的
漏洞
(实际上,这些
漏洞
并不用于引导系统)?有风险吗?我的意思是,当然有人可能会争辩说,一旦有人访问了
服务器
,他/她就可以引导到一个较旧的(如果你愿意的话更易受攻击)安装的内核版本,但这首先需
浏览 0
提问于2021-01-22
得票数 1
回答已采纳
3
回答
保护
服务器
的不同技术
、
我试图保护
Linux
服务器
的安全,但我甚至想知道相关的
漏洞
类型和发生的攻击,以及如何才能完全了解
服务器
的安全。
浏览 0
提问于2011-02-07
得票数 0
1
回答
如何在CentOS 7.x上安装安全修补程序
、
、
下面是一个被认为非常重要的修补程序的示例:远程CentOS主机缺少一个或多个安全更新。内核包包含
Linux
内核,
Linux
内核是任何
Linux
操作系统的核心。不确定这是否应该使用不同的过程,并需要重新启动
服务器
。 有人能指点我吗?
浏览 0
提问于2021-10-19
得票数 1
1
回答
Linux
版本2.18及更高版本-
漏洞
、
、
、
、
服务器
: Red
Linux
Server版本5.9 (Tikanga)使用glibc-2.18及更高版本的
Linux
发行版不受影响。此
漏洞
类似于我们最近看到的类似于ShellShock和心脏出血的
漏洞
。我计划修补我们的
Linux
系统(这需要重新启动),并想检查几个问题: 是否有人
浏览 0
提问于2015-01-29
得票数 0
回答已采纳
1
回答
是否有针对
Linux
的攻击?
、
我目前正在研究网络安全,我们被问到了一些具体的方法来获得对
Linux
系统的未经授权的访问。在我的网上搜索中,我经常看到各种各样的入侵方法。
浏览 0
提问于2017-11-19
得票数 1
回答已采纳
2
回答
什么是“巴洛克虫”?
、
在搜索了一下之后,我发现这是一个神秘的安全
漏洞
,它使用的是与“心脏出血”相同的网站模板。 我管理
Linux
服务器
,一个神秘的安全
漏洞
不适合我。它到底是什么,我怎样才能保护我的
服务器
不受它影响?
浏览 0
提问于2016-04-12
得票数 10
回答已采纳
1
回答
红队评估的弱点
、
我已经接近完成了,但我需要一些
漏洞
来实现我的方案之一。目前的环境包括4个工作站(windows 10)、1个域控制器(
服务器
2016)、1个文件
服务器
(server 2016核心)和一个邮件和web
服务器
(
Linux
)。找到一些基本的
漏洞
相对容易,但我更愿意实现一些与现实世界的情况相一致的东西。你们中有谁对我能实现哪些
漏洞
有任何建议吗?
浏览 0
提问于2019-03-15
得票数 0
1
回答
在远程计算机上运行的GUI,而不是
服务器
?
、
、
、
、
在过去,我使用Webmin来管理我的
linux
服务器
。这些天我主要是在命令行之外工作。 我知道,可以在
linux
服务器
上安装GUI,但这会使事情变得更重,并打开潜在的安全
漏洞
。
浏览 0
提问于2015-11-23
得票数 5
1
回答
如何审核
Linux
启动脚本的安全性
、
我正在迁移我的一台
Linux
服务器
,我注意到supervisor将一个启动脚本作为root运行,但是该脚本可以由非root用户编写,这就产生了特权提升
漏洞
的可能性。有没有办法对我的系统上的所有启动脚本进行审计,以确保不再存在这样的
漏洞
?
浏览 0
提问于2020-02-08
得票数 1
回答已采纳
1
回答
典型的生活模式,似乎没有修补任何东西。
、
当我ssh进入
服务器
时,它说:11 updates are security updates.bionic-security 2:4.7.6+dfsg~ubuntu-0ubuntu2.10 amd64 [upgradable from: 2:4.7.6+dfsg~ubuntu-0ubuntu2.9]
linux
-genericbionic-security,bionic-updates,bionic-updates,bionic-security 4.15.0.50.52 amd64 [upgrada
浏览 0
提问于2019-05-15
得票数 1
2
回答
如何确定利用该
漏洞
访问易受攻击的
服务器
?
、
、
但我无法理解一件事:如何确定如何利用这些
漏洞
来访问不同的机器?我正处于渗透测试的学习阶段。任何帮助都会很感激的。
浏览 0
提问于2016-12-18
得票数 0
1
回答
来自谷歌云的
漏洞
扫描
我计划使用Kali
linux
从gcloud实例运行
漏洞
扫描到我们位于不同提供商上的
服务器
,我应该如何通知Google团队不要被禁止?
浏览 1
提问于2017-05-25
得票数 0
2
回答
与NTPD有关的安全问题
、
、
、
我想同步20多个
Linux
服务器
,这些
服务器
遍布世界各地。我正在考虑使用NTPD,但是我想知道使用它的安全含义:是否存在可能的
漏洞
?我应该将它们同步到本地
服务器
并手动同步吗?Udi
浏览 0
提问于2009-08-02
得票数 2
回答已采纳
2
回答
不利用
漏洞
进行
漏洞
测试?
、
、
、
我在一台
服务器
上做了一些测试,看看它是否容易受到0天的本地攻击(该
漏洞
是为了使用
Linux
内核中的一个bug获得根权限)。除了运行该
漏洞
之外,还没有关于如何知道您是否易受攻击的真正信息。人们是否可以假设,在他们被利用
漏洞
攻击之前,已经发布了一个修补程序(即使是在一个较硬的
服务器
上)?
浏览 0
提问于2013-05-16
得票数 5
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
黑客利用存在 5 年的漏洞感染 Linux 服务器,并获利
Linux内核出现漏洞
Linux用户注意了:Linux Sudo被曝漏洞
攻击者正在利用PHPWeathermap漏洞向Linux服务器传播恶意挖矿软件
攻击者正在利用PHP Weathermap漏洞向Linux服务器传播恶意挖矿软件
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券