腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
漏洞
扫描
调度方法随需求变化而变化?
我有一个关于安排漏洞
扫描
和评估工作的问题。是否应该在
系统
/应用程序设计或配置发生更改时启动此练习?由于不遵守变更管理协议/程序所产生的
风险
并不是漏洞
扫描
器的直接责任,因此,如果不通过变更控制
系统
和其他手段(审计等)来处理这种
风险
,则该
风险
并不是直接责任。当我知道是否遵循了适当的变更管理流程时,我为什么要浪费时间评估<
浏览 0
提问于2013-01-23
得票数 1
回答已采纳
3
回答
将文件作为字节数组存储在
数据库
中,是否存在安全
风险
?
、
、
、
我们有一个asp.net应用程序,允许用户上传文件,文件被保存到临时磁盘位置,稍后附加到记录并保存在
数据库
中。稍后,当需要该文件时,我们将该文件流式传输回用户。如下所示:稍后,当同一个用户创建一条记录时,我们从磁盘中抓取该文件并将其存储在
数据库</e
浏览 1
提问于2009-11-12
得票数 1
回答已采纳
3
回答
nikto的结果与其他漏洞
扫描
器不同,它或多或少是准确的吗?
、
、
、
我在一个web应用程序上做一些
扫描
,我使用了OWASP和Nessus。这两种检测到的
风险
都是中到低的,很少有漏洞。 然后我尝试了nikto,结果是巨大的。它通过
数据库
和其他“重大安全问题”检测到潜在的
风险
--我只是想知道,因为我知道这些
扫描
仪检测到了潜在的
风险
,您可以尝试利用它们--这并不是100%的精确性,但是在执行笔测试时,这三种方法中哪一种是最好的起点
浏览 0
提问于2018-05-03
得票数 2
1
回答
根据linux
系统
库查找所有Python包
、
、
、
、
让我们假设安全
扫描
显示某个linux
系统
库中存在高漏洞的场景。换句话说,pipdeptree,但返回
系统
库。作为减轻
风险
的一种形式,我们将暂时卸载受影响的python包,以摆脱易受攻击的
系统
库。我们可以确保
系统
库对于底层操作
系统
的正确操作并不是必需的,因为该漏洞不存在于只包含操作
系统
的基本映像中。我们不能继续安装易受攻击的库,而只能禁用/
浏览 2
提问于2020-12-12
得票数 1
1
回答
脆弱性管理101
、
、
据我所知,漏洞管理过程可以分为四个步骤(不提它与补丁、更改、
风险
管理的密切关系):评估脆弱性报告脆弱性虽然
扫描
仪提供了自己的
风险
评级和分数,比如CVSS,我想这些在某种程度上有助于告诉组织哪些秃鹫需要立即注意,但它们真的反映了真正的
风险
吗?我的意思是,漏洞可能取决于上述分数以外的其他一些因素,漏洞
扫描
器没有智能来判断发现的结果是真是假(在一定程度上,例如与支持的补丁有关的问题),是否
浏览 0
提问于2021-03-01
得票数 2
回答已采纳
3
回答
Raid 0与2个失败磁盘
、
、
我们强迫磁盘重新联机,但文件
系统
一团糟。不,没有备份这些数据。编辑:相信我,我同意你们每个'raid 0--没有备份疯狂‘的评论,但是上下文要比这复杂得多,这是一个可以接受的
风险
,多一个星期就不会发生,但这就是
风险
分析、接受
风险
和墨菲的本质。
浏览 0
提问于2010-08-18
得票数 1
回答已采纳
1
回答
Symantc端点保护持续检测干净文件的
风险
、
、
、
我下载了一些文件从网站使用FTP和这些网站已经开发使用.net和任何.dll文件被我们的防病毒标记为
风险
。📷在不删除这些文件的情况下,我如何才能解决这个问题。所采取的不排除/撤消操作没有任何区别。以下是
扫描
版本的详细信息https://www.virustotal.com
浏览 0
提问于2017-05-15
得票数 0
回答已采纳
1
回答
如何避免NoSQL盲(睡眠)注入
、
、
、
、
在
扫描
我的应用程序中是否存在漏洞时,我发现了一个高
风险
错误:我需要帮助来修复这个漏洞。有人能帮我吗?我只是想了解在连接到
数据库
之前,我需要在代码中添加什么来执行这个检查? 谢谢你,安舒
浏览 6
提问于2020-01-17
得票数 1
回答已采纳
2
回答
消除ASP.NET上的OS注入攻击漏洞
、
、
我在一个应用程序上工作,在代码发布到生产之前,Burp工具会对其进行
扫描
。最近的
扫描
导致了操作
系统
注入攻击漏洞。 在做研究时,我看到的唯一的OS注入攻击的例子是unix,java,php应用程序。如果是这样,您如何减轻这种
风险
?ASP.NET (和/或MVC)本身能防止OS注入攻击吗?
浏览 5
提问于2017-01-31
得票数 1
1
回答
OWASPZAP执行的
扫描
类型
、
、
、
、
我已经开始使用OWASPZAP (手动
扫描
),到目前为止,学习和同时执行一直是令人兴奋的。我对我们的应用程序进行了被动
扫描
,发现了3个警报,并解释了描述/ OtherInfo /解决方案/引用如下: X-Content-Type-Options Hea
浏览 0
提问于2018-09-24
得票数 0
回答已采纳
1
回答
是否Javascript FileUplod函数高
风险
(Cordova文件披露)
、
、
在使用文件上传功能的同时,安全
扫描
显示出很高的
风险
。this.performcalc(data); reader.readAsBinaryString(e.target.files);当上面的代码
扫描
时,它显示出很高的
风险
。在两者之间做了验证和消毒,但仍显示出很高的
风险
。 是否有更好的解决方案来避免安全
风险
。
浏览 4
提问于2022-05-31
得票数 0
1
回答
开放端口的安全性问题
利用
扫描
打开端口后的“侦听”服务中已知的/零天漏洞是唯一的方法,或者至少是最常见的危及
系统
的方法吗? 当然,我们谈论的不是完全不同的东西,比如DDOS,恶意软件等等。只是想知道开放端口和运行服务器服务是否还有其他安全
风险
。
浏览 0
提问于2015-08-07
得票数 1
1
回答
对构建脚本中的文件执行病毒检查
、
我希望能够调用病毒检查作为构建过程的最后阶段(请不要开发机器将获得病毒,这只是一个腰带和支架的方法,以避免被客户起诉的
风险
…)。另外,我希望在机器上安装AV,但关闭自动文件
系统
保护(至少对构建目录是这样)。 我想要的是使用任何AV
系统
扫描
文件的通用方式。我假设有一个Windows API可以做到这一点,因为Windows会检测到反病毒
系统
的存在,而Firefox等浏览器会在下载文件时调用病毒
扫描
。那么他们使用的API是什么呢?(如果可以从那里检测到AV提供程序,那么如何调用它来
扫
浏览 0
提问于2010-05-19
得票数 1
回答已采纳
1
回答
我应该运行哪些OpenVAS任务(
扫描
)?
、
、
我最近在我的本地办公室网络上建立了OpenVAS。我已经运行了几个任务,但我很好奇我到底应该运行哪些任务,以及在什么时间框架内运行?我目前正在浏览网络基本要素,本质上只需要知道我有哪些漏洞,以及我的网络上有哪些资产。但我还是不确定我是否应该做更多的事情,除了这两个。 任何帮助都是很好的
浏览 0
提问于2017-05-22
得票数 2
1
回答
十六进制病毒特征码
数据库
、
、
在过去的几周里,我正在开发一个简单的病毒
扫描
程序。它工作得很好,但我的问题是,谁知道我在哪里可以得到一个
数据库
(单个文件),其中包含8000或更多的病毒签名和他们的名字,以及可能的
风险
度量(高,低,未知)?
浏览 0
提问于2011-02-11
得票数 2
回答已采纳
2
回答
对大型
数据库
表进行分区可能涉及哪些
风险
?
、
、
在关系
数据库
管理
系统
中,关于表分区的好处已经有了很多讨论。表分区是否存在任何
风险
? 应采取哪些措施来尽量减少这种
风险
?
浏览 0
提问于2014-02-24
得票数 -1
1
回答
TCP/IP序列预测盲复位欺骗DoS
、
、
、
、
经过一次安全
扫描
后,团队返回了我们的产品上的这个
风险
,它作为App部署在GCP上,基本上是我们产品的前端。Description:-远程主机受序列号近似漏洞的影响,该漏洞允许攻击者向远程主机发送伪造的RST数据包并关闭已建立的连接。我们如何解决这一问题,并从我们的产品中消除这一
风险
?
浏览 8
提问于2021-06-11
得票数 0
1
回答
"Windows网络与共享中心“是否会构成安全
风险
?
、
我的问题是,这怎么可能代表一个安全
风险
?也就是说,为什么
系统
管理员不会将GPO配置到任何地方? 这不有害吗?我不是专家,但我认为恶意用户可以将其用作
扫描
网络的内存占用工具,对吗?
浏览 0
提问于2017-05-10
得票数 0
回答已采纳
1
回答
使用Mono运行受感染的.pif文件的危险
、
我没有看到任何东西在运行,过了一会儿,我重新启动了
系统
。谢谢这确实是一种针对windows的新恶意软件。是否存在这样的
风险
: Mono执行其恶意命令的方式是“删除c:\*.*”在linux中变成"rm /* -rf“?即使我不是root用户,许多用户文件也会面临
风险
。
浏览 0
提问于2015-07-14
得票数 1
1
回答
OWASP警报详细信息中多个警报的空值
风险
字段
、
、
、
Header在这种情况下,应如何界定
风险
或严重性如果它是基于
风险
是否适用于特定的web应用程序。 另外,对于某些警报,在ZAP报告中,将填充Risk,例如是低的还是中等的。
浏览 1
提问于2020-11-27
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
数据库漏洞扫描系统技术规格
数据库漏洞扫描系统的意义
发票扫描识别/发票信息扫描识别系统
AI人工智能扫描发现”心脏病“风险
扫描出内网数据库并写入xlsx中
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券