腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
ASV
扫描
-从外部
扫描
服务期待什么?
我们被要求在我们的服务器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络服务
扫描
一样像nessus
扫描
吗?它像一个
应用程序
漏洞
扫描
吗?它是五倍的吗?ASV是
浏览 0
提问于2016-03-17
得票数 4
1
回答
OpenVAS --它如何知道是否打开了一个SQL
漏洞
?
我正试图在web
应用程序
中故意打开一个SQL
漏洞
,看看OpenVAS是否会发现它。我有一个简单的NewsPost模型,我已经创建了一个路径,将响应上述网址在我的网络
应用程序
但出于某种原因,OpenVAS
扫描
没有检测到在我的Rails web
应用程序
中易受攻击。 所以我想知道,OpenVAS是如何确定它是否脆弱的?
浏览 0
提问于2019-11-21
得票数 1
1
回答
Web
应用程序
安全
漏洞
管理
、
、
有人知道管理Web
应用程序
安全
漏洞
的方法吗?我正在寻找一个工具,可以集成硒和或打嗝。我想要一遍又一遍地做测试。在
应用程序
中,我们需要在
应用程序
中的某个点来利用某些
漏洞
。
浏览 0
提问于2016-01-07
得票数 -2
1
回答
Web
应用程序
漏洞
我的VM
扫描
器已通过经过身份验证的
扫描
检测到以下
漏洞
,请参阅下面。📷
浏览 0
提问于2017-11-01
得票数 0
回答已采纳
2
回答
漏洞
扫描
调度方法随需求变化而变化?
我有一个关于安排
漏洞
扫描
和评估工作的问题。是否应该在系统/
应用程序
设计或配置发生更改时启动此练习?由于不遵守变更管理协议/程序所产生的风险并不是
漏洞
扫描
器的直接责任,因此,如果不通过变更控制系统和其他手段(审计等)来处理这种风险,则该风险并不是直接责任。当我知道是否遵循了适当的变更管理流程时,我为什么要浪费时间评估风险/测试
浏览 0
提问于2013-01-23
得票数 1
回答已采纳
2
回答
Web
应用程序
漏洞
扫描
-假阳性-识别和消除
、
Web
应用程序
漏洞
和潜在的假阳性 作为渗透测试器,
应用程序
漏洞
扫描
是任何渗透测试方法的重要组成部分。在
应用程序
扫描
阶段,可能会出现几种不同类型的
漏洞
。主要是..。SQL注入/盲目SQL注入、跨站点脚本/持久性跨站点脚本、命令注入、XPath注入、SOAP/AJAX攻击、CSRF/HTTP响应拆分、任意文件上传攻击、远程文件包括(PHP代码注入)、
应用程序
errors使用
扫描
仪时
浏览 0
提问于2014-10-15
得票数 1
2
回答
漏洞
扫描
与模糊web
应用程序
、
、
在web
应用程序
的上下文中,
漏洞
扫描
是否是一种形式的模糊?Wikipedia将模糊定义为“向计算机程序的输入提供无效、意外或随机的数据”。Web
应用程序
漏洞
扫描
器发送无效的意外数据,以识别SQL注入或跨站点脚本等
漏洞
。
浏览 0
提问于2016-05-29
得票数 1
回答已采纳
1
回答
如何对Angular 7应用进行安全
扫描
?
、
、
、
我们在使用JSP、JSF、ASP等构建的传统web
应用程序
上运行几次安全
扫描
,我们知道要
扫描
它们的安全
漏洞
(我们使用McAfee安全PCI Compliance
扫描
)。然而,我们现在正在使用Angular构建一个单页面的
应用程序
,并且在上次会议中有这个问题。我们如何应用安全
扫描
? 我们如何
扫描
它的安全或PCI
漏洞
?“静态代码分析”在某种程度上等同于传统的安全
扫描
工具,还是根本不是?
浏览 20
提问于2021-05-13
得票数 0
2
回答
默认的
扫描
器无法定位哪些类型的
漏洞
?
、
如果我想测试一个web
应用程序
。像Vega,Nikto,Burp这样的
扫描
仪。
浏览 0
提问于2020-03-03
得票数 1
1
回答
Checkmarx的
漏洞
扫描
程序报告Java的HibernateTemplate.find()方法易受SQLi攻击
、
、
我正在使用和开发一个Java
应用程序
。当我使用
漏洞
扫描
程序
扫描
项目时,它在HibernateTemplate.find()方法中报告了几个SQL注入
漏洞
。 我该怎么解决这个问题呢?
浏览 1
提问于2014-06-04
得票数 2
1
回答
堆检查A6敏感数据暴露
、
、
、
我需要修复堆检查
漏洞
,这是在运行安全
扫描
后。
扫描
生成的文档指向POJO属性“私有字符串密码;”。此外,还提到“
应用程序
不包含设置内容安全策略头的任何代码”。有人能帮我消除这个堆检查
漏洞
吗?
浏览 10
提问于2016-05-25
得票数 3
3
回答
请问网站的SQL注入
漏洞
能
扫描
得到吗?
、
、
、
、
请描述您的问题 [附加信息]
浏览 509
提问于2019-11-28
回答已采纳
1
回答
测试一个开发的Web
应用程序
-有什么提示吗?
、
我开发了一个web
应用程序
,主要是在PHP和JavaScript中使用一些AJAX。 我并没有这种体验,但我喜欢尝试一些工具,比如sqlmap,看看我的代码中是否有任何缺陷。
浏览 0
提问于2015-12-24
得票数 -4
回答已采纳
1
回答
OWASP的前十名名单是否涵盖了大多数潜在的web
应用程序
漏洞
?
、
、
、
我之所以问这个问题,是因为有一个常见的遵从性论点,即执行"OWASP前10位“
扫描
提供了足够的覆盖率,可以将其视为”深度“
扫描
。是这种情况,还是各组织正在实施最低程度的
扫描
覆盖?
浏览 0
提问于2020-06-09
得票数 2
回答已采纳
1
回答
什么是最好的方式来执行渗透测试免费和不带软件?
、
、
是否有任何软件或硬件可以在没有付费订阅的情况下执行渗透测试?例如,免费使用,如Kali-linux等。我想学习如何执行渗透测试。如果有任何网站或指南,您的建议,我将不胜感激。有没有可能从安卓,iOS,Linux,黑莓设备上下载? 谢谢。
浏览 0
提问于2016-02-28
得票数 1
3
回答
脆弱性管理和评估跟踪解决方案
、
、
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
2
回答
REST的OpenSource安全
扫描
工具
、
、
、
如果有人能建议使用JSON请求的REST上运行安全问题
扫描
(E.GSQLInjection)的开源/免费工具,这将是非常有用的。谢谢
浏览 0
提问于2016-06-20
得票数 3
1
回答
微软是否在其在线托管产品中记录了XSS对引导和jquery
漏洞
的缓解?
、
、
我正在审查一份web
扫描
漏洞
报告,并相信微软已经减轻了报告的
漏洞
(基于jquery和引导版本),但是从Microsoft找到文档会很有帮助。因此,通过工具提示和popover插件的数据模板属性,它可能会受到跨站点脚本
漏洞
的影响。请注意,
扫描
仪没有测试这些问题,而是只依赖
应用程序
的自报告版本号。”因此,由于在没有dataType的情况下执行跨域ajax请求,它可能会受到跨站点脚本
漏洞
的影响。请注意,
扫描
仪没有测试这些问题,而是只依赖
应用程序</e
浏览 0
提问于2020-07-07
得票数 0
3
回答
ESAPI库中是否有验证可以确保veracode SAST
扫描
中不会出现CWE-93
漏洞
?
、
、
、
、
我在Veracode平台上对我的代码进行了SAST
扫描
,我在Java邮件功能中发现了这个
漏洞
,我正在使用这个
漏洞
从我的
应用程序
发送邮件。以下是即将出现的
漏洞
-- CRLF序列(“CRLF注入”) (CWE ID 93)的不正确中和。请有人帮我重新调解这个问题,这样就不会再出现在
扫描
中了。
浏览 4
提问于2019-07-01
得票数 0
回答已采纳
1
回答
如何为打开时访问Cisco路由器的启用密码级别添加凭据?
我认为OpenVAS需要启用模式访问来执行某些
扫描
。
浏览 0
提问于2015-10-16
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
热门应用程序“扫描全能王”出现安全漏洞
热门应用程序“扫描全能王”出现安全漏洞,速速卸载!
WEB漏洞扫描原理
容器安全-镜像漏洞扫描
网站漏洞扫描修复php代码详情
热门
标签
更多标签
云服务器
ICP备案
实时音视频
即时通信 IM
对象存储
活动推荐
运营活动
广告
关闭
领券