腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(341)
视频
沙龙
2
回答
使用管理员用户权限执行
漏洞
评估测试是否有意义?
vulnerability-scanners
、
scan
我们有一个管理门户网站,我们使用它来配置和监视我们的系统,我们最近让一位安全顾问
扫描
我们的服务器上的
漏洞
。我们的管理门户是通过用户名和密码认证以及
双
因素身份验证来保护的。问题是,安全顾问正在对获得完全授权的完全身份验证的用户进行
漏洞
评估和渗透测试。这是有意义的,但由于用户已经完全通过身份验证,
扫描
正在改变配置,以至于系统将不再运行。 所以,用这种方式做
扫描
对吗?
浏览 0
提问于2021-05-09
得票数 0
1
回答
如何在公共云上创建多个
漏洞
扫描
器?
amazon-web-services
怎样才能有效地在公共云上部署多个
漏洞
扫描
器实例,在一个月内
扫描
该IP范围?对于计算,假设
漏洞
扫描
器的一个实例可以每天完成100个IP地址。我在看Nessus AMI,但许可证是每年发放的,因此每个许可证的机会成本为
11
个月。
浏览 0
提问于2016-06-30
得票数 2
5
回答
Greenbone/GVM (Kali Linux)
扫描
配置错误消息
troubleshooting
我最近安装了Greenbone
漏洞
助理。每当我点击
扫描
>任务>新任务,
扫描
Config下拉菜单就不会被填充。当我单击Save时,它会给出以下错误消息:当我单击Configuration如何导入
扫描
扫描
图?从阅读它,应该有默认
扫描
信任预先安装,这是对的吗?我遗漏了什么? 谢谢。
浏览 0
提问于2021-06-13
得票数 4
1
回答
Nessus插件"HTTP走私检测“由于支持http/1.1而失败--如何克服?
http
、
nessus
、
http2
、
request-smuggling
一个新的Nessus插件(140735 - HTTP走私侦破)最近被整合到Tenable的PCI模板中,现在它被标记为一个“中等”
漏洞
,并导致
扫描
失败。我们向公立学校及其成员提供软件,并且仍然有很高的流量来自较老的浏览器,如IE
11
和Android 4.4.4's Chromium-30基于web视图,因此禁用HTTP/1.1不是一种选择(我也不认为这是我们的我还
扫描
了一个静态站点的标准CloudFront端点,
扫描
也失败了。如果任何人熟悉此插件和/或能够帮助克服此
浏览 0
提问于2020-09-25
得票数 0
回答已采纳
1
回答
树莓PI上DataMatrix QR码的
扫描
raspberry-pi
、
qr-code
、
barcode-scanner
、
raspberry-pi4
我正试图
扫描
一个QR代码,并从我的覆盆子皮从它得到数据。我正在
扫描
下面的图片上的QR代码:10ABC123↔21U001273↔12040104↔3712345678,这是正确的,也正是我所需要的。当我
扫描
连接到raspberry的QR代码时,会得到以下内容: 10ABC12321U001273120401043712345678在这里缺少分隔器,这使得无法区分数据。我如何得到它,所以
浏览 5
提问于2022-07-20
得票数 0
2
回答
如何识别不必要的Windows应用程序
security
、
dependencies
、
windows-patching
我们目前正在使用Qualys
扫描
来查找企业中Windows服务器上的安全
漏洞
。EOL/过时软件:微软VC++ 2005检测到微软我们如何找出哪些Windows应用程序具有依赖关系,哪些应用程序可以在我们的Windows
浏览 0
提问于2018-02-21
得票数 2
回答已采纳
1
回答
outerHTML是否具有与innerHTML相同的XSS
漏洞
?
security
、
xss
、
outerhtml
我们公司的安全
扫描
似乎一直挂在swfobject.js的这个swfobject.js属性上:我熟悉与innerHTML相关的XSS
漏洞
,但在这种情况下,您能给出一些如何利用outerHTML我想知道
扫
浏览 2
提问于2012-05-09
得票数 0
2
回答
需要关于VPS安全的建议--也许是一些自动化工具
ubuntu
、
security
、
vps
我创建将在Ubuntu20.04VPS服务器上服务的应用程序。Nginx,Python,Postgresql,nodejs,没什么特别的。你能给我推荐一些关于互联网服务器安全的现代手册吗?如果有一些自动的安全测试服务或任何可以帮助审计/监视服务器的服务--请告诉我,付费是可以的。
浏览 0
提问于2022-01-18
得票数 1
1
回答
Debian Vs Ubuntu作为码头形象的基本形象
debian
、
ubuntu
、
docker
我们当前的对接图像基于Debian
11
。在将图像发布到注册表之前,我们使用Trivy
漏洞
扫描
工具。Trivy显示Debian最新图片中有大约100多个高和关键的
漏洞
,但是对于Ubuntu最新版本,我们没有看到任何高和关键的问题。
浏览 0
提问于2023-05-21
得票数 0
3
回答
Ubuntu 12.04,PCI和CVE-2015-5352
12.04
、
security
、
openssh
当存在CVE-2015-5352
漏洞
时,PCI遵从性将失败。OpenSSH 6.9修复了此
漏洞
,但支持的任何Ubuntu版本(12.04、14.04、15.04和15.10)都没有补好。解决此
漏洞
的最佳方法是什么?
浏览 0
提问于2015-07-23
得票数 1
回答已采纳
1
回答
Docker高山Sqlite安全
漏洞
node.js
、
docker
、
alpine
我们的装有NodeJS应用程序的容器被扭曲锁
扫描
,并在SQLITE中出现安全
漏洞
我在node_module上浏览了sqlite和sqlite-libs,并确认node没有使用它们,所以假设高山正在使用它们
浏览 1
提问于2020-06-04
得票数 0
7
回答
如何建立有效的安全运维体系?
运维
随着互联网行业发展,黑客产业链增多。黑客入侵,相对于网络攻击有着更大的破坏力,系统被入侵,信息可能丢失,泄露,应用系统就会毁于一旦。则在这样的情况下,应如何建立有效的安全运维体系?
浏览 1325
提问于2018-05-24
3
回答
什么是渗透测试?为什么要进行渗透测试?
automated-testing
、
manual-testing
渗透测试是测试人员的工作/任务吗?如何进行渗透测试?
浏览 0
提问于2016-04-05
得票数 0
回答已采纳
16
回答
使它具有最小后缀的素数
code-golf
、
primes
示例2 --> 39 --> 720 -->
11
3492 -->
11
65595 --> 19评分使用任何方便的I/O格式 您的解决方案支持的最大级联
浏览 0
提问于2021-04-15
得票数 22
1
回答
如何处理慢HTTP POST (slowloris)
漏洞
plugins
、
security
我使用的是WordPress版本5.2.2 我被要求实现安全
扫描
所需的更改,问题是我几乎没有访问the服务器配置的权限(实际上我认为没有),这使得一些更改变得困难。我是否有可能在不改变服务器配置的情况下处理WordPress (https://blog.qualys.com/securitylabs/2011/
11
/02/how-to-protect-against-slow-http-attacks)中缓慢的HTTP
漏洞
?
浏览 0
提问于2019-09-04
得票数 0
回答已采纳
1
回答
gcloud码头图像
扫描
-无法检测操作系统的图像,
扫描
中止
docker
、
gcloud
(gcloud.artifacts.docker.images.scan)提取失败:无法检测操作系统的图像,
扫描
中止 对如何解决此错误有任何反馈意见吗?
浏览 7
提问于2022-09-12
得票数 -1
1
回答
防止修改Apache中的http响应头
php
、
apache
、
.htaccess
、
security
、
nginx
我已经在我的网站上运行了一次安全
扫描
,并在URL下面显示了安全线程的
扫描
报告,上面写着"HTTP头注入REST样式参数中的
漏洞
到/catalog/product/view/id“Content-Length:253Date:Fri, 26 May 2017
11
:27:12 GMT Expires:Sun
浏览 2
提问于2017-05-26
得票数 0
2
回答
对/user/soapCaller.bs的可疑请求
webserver
、
network-scanners
显然这是某种
扫描
仪,但我不知道任何细节。它是在寻找
漏洞
吗?有没有人有这方面的信息,有什么值得担心的吗?
浏览 0
提问于2012-05-10
得票数 2
回答已采纳
2
回答
关闭后Ubuntu 16.04重新启动
16.04
、
shutdown
、
reboot
我有一台笔记本电脑(HP Probook 450 G0),它具有Windows 10和Ubuntu14.04
双
启动配置。最近,我通过发布升级将Ubuntu升级到16.04。
浏览 0
提问于2017-04-25
得票数 1
1
回答
XSS
漏洞
复制
xss
我有一个Qualys web应用程序
扫描
报告,其中说我有一个XSS
漏洞
。它解释了通过请求恶意有效负载和评估响应来检测到这一点。
扫描
程序得到的响应:为什么我不能复制
扫描
仪的结果?我该怎么做
浏览 0
提问于2019-09-18
得票数 3
点击加载更多
相关
资讯
WEB漏洞扫描原理
容器安全-镜像漏洞扫描
“双11压轴”双11最后一波新品,手慢无
网站漏洞扫描修复php代码详情
BurpSuite系列(四)-Scanner模块(漏洞扫描
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券