腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(247)
视频
沙龙
2
回答
使用管理员用户权限执行
漏洞
评估测试是否有意义?
、
我们有一个管理门户网站,我们使用它来配置和监视我们的系统,我们最近让一位安全顾问
扫描
我们的服务器上的
漏洞
。我们的管理门户是通过用户名和密码认证以及
双
因素身份验证来保护的。问题是,安全顾问正在对获得完全授权的完全身份验证的用户进行
漏洞
评估和渗透测试。这是有意义的,但由于用户已经完全通过身份验证,
扫描
正在改变配置,以至于系统将不再运行。 所以,用这种方式做
扫描
对吗?
浏览 0
提问于2021-05-09
得票数 0
1
回答
内部
漏洞
扫描
报告
、
、
如何为我的项目编写内部
漏洞
扫描
报告? 我是否必须使用工具来生成此报告?我已经在网上搜索过了,但我一直无法理解它。
浏览 0
提问于2012-07-17
得票数 0
回答已采纳
2
回答
默认的
扫描
器无法定位哪些类型的
漏洞
?
、
对于哪些类型的
漏洞
不能
扫描
应用程序
扫描
仪,
哪里
不能应用程序
扫描
器
扫描
(例如。在什么财产上)它的“力量”最多? 像Vega,Nikto,Burp这样的
扫描
仪。
浏览 0
提问于2020-03-03
得票数 1
7
回答
检查一个
双
精度数是否能被C中的另一个
双
精度整除?
、
在C中,如何检查一个
双
x是否能被另一个
双
y整除?对于整数,我只会使用模数,但是对于
双
精度数,正确/最好的方法是什么? 我知道浮点数是不精确的,但我从标准输入中得到了
双
精度。也许我不应该直接将它作为
双
精度
扫描
,而应该作为两个整数来
扫描
,但我该从
哪里
开始呢?
浏览 1
提问于2010-01-18
得票数 17
回答已采纳
5
回答
漏洞
扫描
器,nmap对Nessus
、
、
、
我需要一个很好的Ubuntu
漏洞
审核工具,所以我决定尝试nmap --我还记得有一种产品可以完成这样的工作-- nessus --它在存储库中不再可用,并且Ubuntu站点http://nessus.org
浏览 0
提问于2010-11-10
得票数 9
回答已采纳
1
回答
漏洞
扫描
器向SIEM报告
我们的合作伙伴需要这样的配置2)暹粒B(市场领袖) 他们应该对网络进行
扫描
,得到一份报告,然后转发给暹粒,对国际奥委会的调查结果提出质疑。
浏览 0
提问于2019-12-25
得票数 0
1
回答
为什么Sonatype IQ scan会报告Guava
漏洞
,而'mvn dependency:tree‘根本没有显示Guava?
、
、
、
当mvn dependency:tree根本不显示Guava时,为什么Sonatype IQ
扫描
报告会显示(在IntelliJ-IDEA中) Guava
漏洞
?这是我的Sonatype
扫描
结果,在Guava的所有版本中都存在7级严重
漏洞
。 有没有一种方法或其他工具,可以让我更深入地挖掘,以发现Guava依赖引用是从
哪里
来的?
浏览 54
提问于2021-05-13
得票数 1
回答已采纳
1
回答
Nessus如何知道主机中运行哪些服务?
、
我想知道像Nessus这样的
漏洞
扫描
器在
扫描
端口之后如何知道哪些服务正在运行。我不想知道在Nessus中做这件事的步骤,我想知道Nessus (或任何其他
扫描
仪)做什么。有什么想法或者你知道在
哪里
我可以得到这些信息吗? 谢谢!
浏览 0
提问于2016-03-11
得票数 2
回答已采纳
1
回答
Veracode将使用[Dapper]的项目报告为CWE ID 89 ( SQL命令中使用的特殊元素的不正确中和)
、
、
、
、
为了获得安全认证,我们有一个由Veracode
扫描
的.Net 4.0项目。在静态
扫描
过程中,发现了以下
漏洞
: scan (‘Special’) (CWE 89)中使用的特殊元素不正确的中和(参见中的详细信息)OurOwnDll.dllApp_Browsers.dll I不知道它是从
哪里
来的,但似乎与站点项目有关,而且似乎与asp.net的浏览器功能检测有关。 我想知道是否有任何方法来防止这个
漏洞
。
浏览 8
提问于2015-09-14
得票数 1
1
回答
安全
扫描
期间CSRF令牌cookie
漏洞
、
、
、
我正在使用Django为我的雇主创建一个简单的网站,我不得不通过安全
扫描
运行代码来测试
漏洞
。其中一个问题是cookie
漏洞
,我可以找到要查找的文档。 CVSS: 5.0消息: csrftoken有问题csrftoken = J4S6ZO7ssz4TUIlRNv9d95mCFomAbXO1; Host我的问题是,在
哪里
可以对csrftoken行为进行更改?我找不到它使用谷歌,我
浏览 2
提问于2016-08-03
得票数 2
1
回答
空字符串值上的Veracode XSS
、
、
、
Veracode
扫描
通过后。我在我的jsp中报告了XSS
漏洞
的CWE ID 80的XSS问题:...我不明白问题出在
哪里
?
浏览 2
提问于2017-02-04
得票数 0
0
回答
sonarqube
扫描
swift代码时,bugs数量、
漏洞
、异味、覆盖率等数据均为零,如何解决?
、
、
、
、
您前期研究用了swiftlint
扫描
,就是在本地工程和终端
扫描
适用。后面说要建立一个可以代码
扫描
的统计网站,所以研究起了sonarqube。采用的是Jenkins配合sonar scanner插件,把代码
扫描
到sonarqube网站的方案。但是目前还有遇到一些问题,比如sonarqube网站看所有的数据,如bugs数量、
漏洞
、异味、覆盖率等数据均为零,不知道是
哪里
配置错误的原
浏览 214
提问于2021-12-20
1
回答
Codeql c c++ ql查询
、
我想静态地检查使用codeql的c c++代码的
漏洞
,例如:
双
空闲、数组超出边界、资源分配、释放未配对等,在
哪里
可以使用ql脚本。这个SDK:太混乱了,太多了,我能得到一个全面的ql脚本吗?
浏览 11
提问于2022-03-10
得票数 0
回答已采纳
2
回答
当OSX10.5.7 PHP和Kerberos版本被认为是“
漏洞
”时,如何使OSX10.5盒PCI兼容
、
、
、
、
我刚刚将一台服务器升级到最新的OS版本10.5.7,我的遵从性
扫描
告诉我,这些安装了OS的组件正在造成
漏洞
。我看不出
哪里
可以下载更高的版本,即使它们存在!Kerberos 5被列为“多个
漏洞
”,但据我所见,Mac没有更高的版本可供使用。有人知道如何回答这些看似无法回答
浏览 0
提问于2009-06-18
得票数 1
2
回答
需要关于VPS安全的建议--也许是一些自动化工具
、
、
我创建将在Ubuntu20.04VPS服务器上服务的应用程序。Nginx,Python,Postgresql,nodejs,没什么特别的。你能给我推荐一些关于互联网服务器安全的现代手册吗?如果有一些自动的安全测试服务或任何可以帮助审计/监视服务器的服务--请告诉我,付费是可以的。
浏览 0
提问于2022-01-18
得票数 1
1
回答
我在
哪里
可以重定向利用
扫描
机器人?
、
、
、
我得到了很多那些利用
漏洞
扫描
的机器人,比如那些寻找WordPress登录(我没有)或者猜测其他可利用的URL的机器人。
哪里
是一个明智的地方,通过.htaccess重定向他们-有什么网址可以减缓他们或分析他们的IP?我尝试了一个蜜罐快速链接,但这似乎失败了1天后。
浏览 0
提问于2017-05-09
得票数 3
1
回答
多个主分支上的github安全警报
我希望配置我的github存储库,以便在任何分支(而不仅仅是主分支)上检测到
漏洞
时,我可以接收安全警报。有没有人知道如何和在
哪里
进行这种配置。在最近的一次更改中,我们引入了一个安全
漏洞
,当更改被选中到主分支时,我们只收到一个github警报。我是否可以将github配置为对所有分支执行安全
扫描
,或者开发分支与主服务器一起执行安全
扫描
?
浏览 4
提问于2020-03-31
得票数 0
2
回答
漏洞
扫描
器如何检测何时在ASP.NET应用程序上将调试设置为True
我知道如何在代码中检查这个设置,我也知道在web.config中应该在
哪里
查找,但是我似乎找不到像Qualys这样的
漏洞
扫描
器如何检测到这一点的信息。
扫描
程序/软件是否故意导致错误并检测到反映给客户端的调试信息? 软件是否在寻找长期运行的请求(因为调试模式有效地延长了超时之前的响应时间)?
浏览 0
提问于2013-10-01
得票数 10
回答已采纳
1
回答
Kentico 10 -失败的PCI
扫描
XXS
、
我们仍在使用Kentico 10,PCI
扫描
失败。结果显示XXS
漏洞
。没有完全了解如何解决这个问题的。使用搜索框中的警告(1)进行测试,并在消息框弹出窗口中使用1执行。文档列出了以下避免方法,但我不确定在
哪里
可以做到这一点。在CMS本身?在服务器上?
浏览 1
提问于2020-08-13
得票数 0
7
回答
如何建立有效的安全运维体系?
随着互联网行业发展,黑客产业链增多。黑客入侵,相对于网络攻击有着更大的破坏力,系统被入侵,信息可能丢失,泄露,应用系统就会毁于一旦。则在这样的情况下,应如何建立有效的安全运维体系?
浏览 1018
提问于2018-05-24
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
网易严选双十一官宣罗永浩为代言人,再联手发布品牌片倡导理性消费
双十一购物狂欢将至,“尾款人”到底在买什么?
玉屏人,你的“双十一”快递收到了吗?
网站被黑还有可能被罚,网站安全漏洞须知
超九成购物APP存高危漏洞,360网购安全报告敲响警钟
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券