腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何保护
Linux
系统
免受BlueBorne远程攻击?
、
、
、
、
阿尔米斯实验室发现了一种新的矢量攻击,影响到所有启用蓝牙的设备,包括
Linux
和IoT
系统
。
Linux
披露了基于
Linux
的BlueBorne攻击操作
系统
中的两个
漏洞
,这些
漏洞
允许攻击者完全控制受感染的设备。使用
Linux
系统
上的蓝牙连接外围设备(键盘、鼠标、耳机等)将
Linux
置于各种风险之下。 此攻击不需要任何用户交互、身份验证或配对,使其几乎不可见。我所有启用蓝牙的
Linux
在与蓝硼
漏
浏览 0
提问于2017-09-13
得票数 20
回答已采纳
1
回答
根据
linux
系统
库查找所有Python包
、
、
、
、
让我们假设安全
扫描
显示某个
linux
系统
库中存在高
漏洞
的场景。换句话说,pipdeptree,但返回
系统
库。作为减轻风险的一种形式,我们将暂时卸载受影响的python包,以摆脱易受攻击的
系统
库。我们可以确保
系统
库对于底层操作
系统
的正确操作并不是必需的,因为该
漏洞
不存在于只包含操作
系统
的基本映像中。我们不能继续安装
浏览 2
提问于2020-12-12
得票数 1
1
回答
如何在CentOS 7.x上安装安全修补程序
、
、
下面是一个被认为非常重要的修补程序的示例:远程CentOS主机缺少一个或多个安全更新。内核包包含
Linux
内核,
Linux
内核是任何
Linux
操作
系统
的核心。我做了更新--安全命令,但经过安全小组的另一次
扫描
,问
浏览 0
提问于2021-10-19
得票数 1
2
回答
渗透测试用工具
、
、
我想对我的
项目
执行渗透测试,以使它更安全。并修复
系统
中的
漏洞
和弱点。
漏洞
允许攻击者攻击或控制我们的
系统
,因此我希望使我的
项目
更安全。
浏览 0
提问于2016-12-22
得票数 2
回答已采纳
1
回答
测试一个开发的Web应用程序-有什么提示吗?
、
我开发了一个web应用程序,主要是在PHP和JavaScript中使用一些AJAX。或者,如果您知道一些代码,我可以尝试各种形式,这也可能是有帮助的!
浏览 0
提问于2015-12-24
得票数 -4
回答已采纳
1
回答
Oracle java中Fedora 21上的clamav发现的
漏洞
、
、
、
、
我用Clamav
扫描
我的一个
系统
如下: --exclude容易被攻击的
漏洞
允许通过多个协议成功地进行未经身份验证的网络攻击。对此
漏洞
的成功攻击可能导致未经授权的操作
系统
接管,包括任意代码执行。注意:只适用于Java的客户端部署。(传说) 咨询 这里的程序是什么,这是
Linux
病毒吗?注:“导致未经授权的操作
系统
接管”。编辑
浏览 0
提问于2015-04-17
得票数 2
回答已采纳
1
回答
添加了site.xml和/good目录
、
、
、
、
我在做一个被黑的wordpress网站。乍一看,我看到了一个site.xml文件和一个/good目录,放在网站的根目录上。<urlset xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.sitemaps.org/schemas/sitemap/0.9
浏览 0
提问于2015-06-04
得票数 0
回答已采纳
1
回答
如何检测TrueType字体(.ttf)字体文件中的可疑内容
、
、
、
在将特定字体文件部署到主机之前,我对如何
扫描
或评估其风险感到好奇。当然,第一道防线是确保我们的主机针对任何TrueType字体
漏洞
进行修补。很难制作一个“恶意字体”,该字体可以在Windows
系统
上安装病毒,但在
Linux
系统
上“正确地正是在此程序集代码中,攻击者才会插入
漏洞
。 为了进一步
浏览 0
提问于2016-05-12
得票数 13
回答已采纳
1
回答
为什么我的2003 R2 SP2服务器被
扫描
为易受MS05-019攻击。
、
在我2003年的R2 SP2
系统
上,nessus的安全
扫描
已经从MS05-019号公告中找到了一个‘安全
漏洞
’,这个
漏洞
已经完全修补好了。CVE-2005-0048CVE-2004-1060CVE-2005-0688 该
扫描
是通过Hackerg
浏览 0
提问于2012-02-22
得票数 4
回答已采纳
1
回答
如果在没有XSS字符串转义情况下在页面中呈现一个参数,是否存在真正的安全
漏洞
问题?
背景:我们使用了一个工具来
扫描
我们的
系统
。它发现了一个XSS
漏洞
。
扫描
步骤: Injected item: POST: localeCountry <--这是一个枚举值,不能更改为XSS字符串并存储在服务器中。注入值:>'>alert("XSS警告!我认为这是一个无效的
漏洞
,因为注入的
项目
不会持久,也不会影响其他用户。最好避开所有参数,但我想知道这个
漏洞
是否有效? 问: 1.这个
漏洞
有没有让其他用户点击你的XSS陷
浏览 2
提问于2012-10-19
得票数 0
回答已采纳
1
回答
免费Web
漏洞
分析器和爬虫(Windows)
、
、
我想知道什么是免费的网络
漏洞
扫描
工具,为Windows.Tools提供,如Netsparker是相当好,但超级昂贵。我知道在Kali
Linux
中有相当好的工具。哪些优秀的免费Web
漏洞
扫描
工具可用于Windows?
浏览 0
提问于2016-12-29
得票数 -1
回答已采纳
1
回答
为什么
漏洞
扫描
器忽略共享库?
、
、
、
、
首先,我对
漏洞
扫描
很陌生,并且没有使用容器特定工具之外的任何工具的经验。所以,我不知道这是不是
扫描
仪的正常行为。如果我错了,请纠正我,但以下几点对我来说似乎是个问题:❯ tree├── bin├
浏览 0
提问于2021-08-17
得票数 0
回答已采纳
1
回答
gcloud码头图像
扫描
-无法检测操作
系统
的图像,
扫描
中止
、
(gcloud.artifacts.docker.images.scan)提取失败:无法检测操作
系统
的图像,
扫描
中止 对如何解决此错误有任何反馈意见吗?
浏览 7
提问于2022-09-12
得票数 -1
2
回答
漏洞
扫描
调度方法随需求变化而变化?
我有一个关于安排
漏洞
扫描
和评估工作的问题。是否应该在
系统
/应用程序设计或配置发生更改时启动此练习?由于不遵守变更管理协议/程序所产生的风险并不是
漏洞
扫描
器的直接责任,因此,如果不通过变更控制
系统
和其他手段(审计等)来处理这种风险,则该风险并不是直接责任。当我知道是否遵循了适当的变更管理流程时,我为什么要浪费时间评估风
浏览 0
提问于2013-01-23
得票数 1
回答已采纳
2
回答
Linux
版本2.18及更高版本-
漏洞
、
、
、
、
服务器: Red
Linux
Server版本5.9 (Tikanga)使用glibc-2.18及更高版本的
Linux
发行版不受影响。此
漏洞
类似于我们最近看到的类似于ShellShock和心脏出血的
漏洞
。我计划修补我们的
Linux
系统
(它需要重新启动),并希望检查
浏览 8
提问于2015-01-29
得票数 1
回答已采纳
1
回答
应对库
漏洞
和风险
、
、
、
你好,我最近安装了redux,下载后在我的控制台上看到存在低
漏洞
和高
漏洞
。这是什么意思?我应该卸载它吗?
浏览 3
提问于2020-09-24
得票数 0
回答已采纳
3
回答
用于渗透测试的工具或框架
有几个工具可用于渗透测试。其中一些是免费的,比如MSF (社区)作为商业版本。哪一个是最好的渗透测试工具。同样,也推荐一本好书。我正在寻找分布式和web应用程序的笔测试。
浏览 3
提问于2011-05-26
得票数 2
2
回答
有趣的开源
项目
贡献作为一个
系统
管理员?
我知道,作为一个
系统
管理员,您可以为开源
项目
做出贡献,比如Debian和Fedora。加入他们的基础设施小组并协助管理。我只是想知道是否还有其他有趣的开源
项目
/社区。有空闲时间的
系统
管理员可以对此做出贡献并提高他的技能。
浏览 0
提问于2010-05-11
得票数 7
1
回答
使用
漏洞
扫描
器在tcp/0端口上发现大量
漏洞
。
、
、
、
在具有Nessus的
Linux
/Unix服务器上执行经认证的
漏洞
扫描
,在端口tcp/0上发现数千个
漏洞
。 IANA预留端口(tcp/0)如何处理流量?这些
漏洞
是对的还是假的?如何对端口tcp/0下显示的
漏洞
进行补救?
浏览 0
提问于2018-02-03
得票数 12
回答已采纳
1
回答
Nmap多个操作
系统
信息
因此,我正在学习使用nmap命令,目前,我正在进行
扫描
,以检查映像的操作
系统
详细信息。我使用的命令是nmap -O -sV <ip address>,当我试图派生出确切的操作
系统
版本以检查版本中是否存在任何
漏洞
时,我对它输出的操作
系统
详细信息感到有点困惑。具体如下: Running:
Linux
3.X|4.X OS CPE: cpe:/o:
linux
:
linux
_kernel:3 cpe:/o:
linux</e
浏览 11
提问于2020-10-07
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
数据库漏洞扫描系统技术规格
数据库漏洞扫描系统的意义
WEB漏洞扫描原理
容器安全-镜像漏洞扫描
任天堂switch被黑客安装Linux系统——致命漏洞释出
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券