腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
相同程序的windows/linux/mac
漏洞
的差异
、
、
、
、
如果有人在运行在linux机器上的程序(如Google Chrome或Mozilla Firefox )中发现类似缓冲区溢出的
漏洞
,那么在运行相同程序的Mac OS X或Windows上是否存在此
漏洞
。
浏览 0
提问于2012-01-02
得票数 3
回答已采纳
1
回答
控制程序崩溃的位置
、
我缺少了准备溢出
漏洞
有效负载的过程的一部分。若要使使用溢出
漏洞
的程序崩溃,可以使用堆。我们如何控制它崩溃的
内存
地址,如何发送一些代码来控制它的执行方式?我没有得到溢出之间的链接,控制精确的
内存
偏移,将
漏洞
放置在
损坏
的
内存
中,而关键是,如何在不破坏应用程序的情况下将执行返回到该位置?
浏览 0
提问于2015-12-02
得票数 2
回答已采纳
1
回答
CVE-2014-3802的攻击面是什么?
CVE-2014-3802说ZDI页面说: 利用此
漏洞
需要用户交互,因为目标必须访问恶意页面或打开恶意文件。我不清楚这个
漏洞
是如何激活的。PDB文件在调试程序时使用,这是否意味着只有当有人在目标计算机上放置恶意PDB文件并正在调试该程序时,才会出现该
漏洞
?
浏览 0
提问于2022-12-13
得票数 1
2
回答
堆在Linux上利用的一个好例子
、
、
、
我正在演示
内存
损坏
攻击,并希望展示一些利用该特性的工作示例(如免费后使用)。我的要求是:在Linux上(这是至关重要的,因为我想让人们使用Linux工具来完成它)这可以很容易地下载(开放源码,仍然可用-旧版本很好)他们听说过的应用程序(一些相当普通的应用程序,而不是一些模糊的应用程序)如果可能的话,
服务器
应用程序或守护进程(而不是浏览器您能推荐一个很好的例子来教
浏览 0
提问于2016-12-20
得票数 4
回答已采纳
1
回答
对任何
漏洞
类型的软件测试技术都可以被认为是一种软件测试技术吗?
、
、
、
、
cvedetails使用以下类别来处理
漏洞
: Cross Site Scripting Cross site request forgery(CSRF)
Sql
因此,例如,如果我正在寻找一些带有sqlmap、havij、sqlninja的web应用程序(比如某些CMS系统)中的
SQL
注入,这能被归类为模
浏览 0
提问于2012-02-18
得票数 3
回答已采纳
1
回答
发现CVE-2014-4148等
漏洞
的方式
、
、
、
、
发现CVE-2014-4148这样的
漏洞
最有可能的方式是什么?要多长时间才能找到这样的人?还有别的办法吗?哪个是最成功的?
浏览 0
提问于2015-06-22
得票数 0
回答已采纳
2
回答
有什么方法可以编程地检测AndroidO.S中的
漏洞
?
、
、
、
、
有什么方法可以编程地检测AndroidO.S中的
漏洞
?这会导致DoS、代码执行、溢出、
内存
损坏
等攻击。
浏览 3
提问于2015-04-29
得票数 2
1
回答
如何在iOS的Xcode中启用ASLR
、
、
问题很简单:我在目标设置中找不到任何ASLR选项。
浏览 4
提问于2019-09-05
得票数 1
1
回答
缓冲区溢出PoC代码\x11(安装声音)
、
我正在阅读PWK教程“Linux缓冲区溢出”一章: 一旦交叉火力应用程序运行,我们就可以使用以下概念证明(PoC)代码(在
漏洞
数据库中找到)使应用程序崩溃。
浏览 0
提问于2020-01-29
得票数 0
回答已采纳
8
回答
我可以使用哪些常见的
SQL
注入检查?
、
我正在运行我的web应用程序,并尝试测试系统的各个部分,以确保它们不会被
SQL
注入成功。我特别在寻找我可以使用的例子。
浏览 2
提问于2009-09-03
得票数 4
回答已采纳
1
回答
使用DLL文件利用
内存
损坏
问题
、
发言者提到了使用DLL来利用一些
内存
损坏
问题。有谁对这件事有什么见解吗?是否有可能利用DLL攻击
内存
漏洞
?
浏览 0
提问于2013-10-06
得票数 3
4
回答
软件
漏洞
的名称是什么?
、
、
、
在web应用程序中,存在SQLi或XSS等
漏洞
,还有更多
漏洞
。我听说黑客要黑一台电脑,他们必须在一个在开放端口上运行的软件中找到一个
漏洞
。软件
漏洞
的名称是什么,就像web应用程序有SQLi或XSS一样?什么是计算机软件的等价物,或者我可以在哪里了解它?
浏览 0
提问于2020-05-04
得票数 1
回答已采纳
1
回答
64位版本的DLL在
内存
空闲时崩溃;32位不崩溃。
、
、
、
但是,当我将Visual中相同的代码放在64位计算机上,并指定它为64位计算机编译,并运行该程序时,它会崩溃在一条释放一些
内存
的行上。当我注释掉64位版本的行时,它运行得很好。NX文档表明,这是我应该释放的
内存
。 我的问题是:是什么原因?为什么代码完全相同的程序会在64位机器上的64位版本的
内存
上崩溃,而32位机器上的32位版本崩溃呢?这是我该料到的事吗?
浏览 0
提问于2011-10-10
得票数 0
回答已采纳
1
回答
利用开发-对于给定的二进制文件,具有相同OS/体系结构的不同设备具有相同的进程
内存
(例如地址)吗?
、
、
、
有时,当我开发一个在给定机器上完美工作的
漏洞
时,它会在另一台机器上失败,尽管它们具有相同的OS/架构和配置(比如语言,在我的经验中,这可能会对进程
内存
产生一些影响,至少在Windows上是这样)。不过,我仍在想,在特定设备上开发和测试的
漏洞
(比如Google ),无论是否使用这些技术,都应该在另一个设备上工作(比如三星Galaxy S8)。 如果没有,为什么?同样的二进制文件不应该有相同的进程
内存
吗?我可以想出不同的情况,在不同的情况下,这不应该是真的,例如,如果程序加载的数据是特定于设备的。编辑:我要问的是如何
浏览 0
提问于2018-03-30
得票数 3
回答已采纳
3
回答
对实时多人游戏
服务器
的工作数据使用
SQL
(足够快吗?)
、
、
、
我正在开发的游戏中有一个在Flash中的客户端,还有一个在AS3中的
服务器
(多线程)。现在,该游戏的设计方式是最小化
服务器
计算,同时仍然为客户端提供零信任。是否可以以一种方式使用
SQL
来存储和操作每个游戏的所有游戏数据?
SQL
是否足够快地处理这种数据流量?还是把它全部存储在记忆中更好呢?或者我还没有考虑过其他的选择(比如分页)?
浏览 0
提问于2011-08-17
得票数 4
回答已采纳
1
回答
哪些Linux内核
漏洞
允许安装内核级的rootkit?
、
、
我的问题与允许安装Linux内核级rootkit的
漏洞
有关(例如,修改内核内部的执行流;针对面向返回的攻击;或修改某些结构以隐藏某些进程)。在下面的站点中,我发现了迄今为止公开的Linux内核
漏洞
的一个很好的分类:当我注意到2011年没有(公开知道的)代码执行
漏洞
时,我感到有点惊讶。 这是否意味着不能利用该表中的其他
漏洞
(例如DoS、
浏览 0
提问于2011-12-05
得票数 16
1
回答
当我尝试将步骤类型设置为SSIS包时,
SQL
2012崩溃了
sql
代理步骤创建。
、
我正在尝试在
SQL
2012
服务器
上设置一个新的
SQL
2012作业。在定义作业步骤类型= SSIS包时,
sql
代理设置崩溃,我得到以下错误: 出于安全原因,我
浏览 5
提问于2016-06-14
得票数 1
1
回答
在等待页(1:401831)的缓冲区锁存类型3(数据库ID 8)时发生超时。
、
在将记录插入
SQL
2005 SP3 DB时,我将得到以下错误。我问的原因是错误总是引用同一页。删除正在插入的记录将解决问题一段时间,但随后将再次出现在另一条记录中。因此,我认为页面所引用的任何内容都已
损坏
,并且
SQL
无法从中读取。 插入的记录将从远程OLTP
SQL
服务器
提取到DataWareHouse
服务器<
浏览 0
提问于2014-07-07
得票数 0
1
回答
sql
server 2012停止对本地数据库编辑表的操作
、
、
、
(姆斯科利布) 我为远程数据库测试了
SQL
服务器
管理演播室,一切正常,但我在本地管理方面遇到了麻烦。请分享你的经历,谢谢。
浏览 1
提问于2015-07-23
得票数 1
回答已采纳
1
回答
什么是GC洞?
、
、
、
我用C#编写了一个长TCP连接套接字
服务器
。我的
服务器
内存
会激增。我使用dotNet
内存
探查器(一个工具)来检测
内存
泄漏的位置。
内存
探查器表示私有堆很大,
内存
如下(数字不是真的,我想显示的是GC0和GC2的
漏洞
非常大,数据大小是正常的): NormaldotNet
内存
分析器的文档确定了“
漏洞
”: “孔”表示两个分配实例之间未使用的<e
浏览 2
提问于2012-10-15
得票数 7
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
HackerOne平台ImageMagick漏洞导致服务器内存信息泄露
软件漏洞之内存泄露
服务器内存和普通内存有什么区别?普通电脑能用服务器内存吗?
更换服务器内存
解释桌面台式机内存和服务器内存区别
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券