腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
“网络
渗透
测试”和"web应用程序
渗透
测试“有什么区别?
、
、
我决定开始学习"web应用程序
渗透
测试“。但是当我学习的时候,我发现还有另一个术语“网络
渗透
测试”。谁能告诉我他们俩有什么区别吗?
浏览 0
提问于2018-01-09
得票数 2
回答已采纳
1
回答
端口
扫描对web域本身的影响
、
、
我当时正在学习
端口
扫描,我理解,什么,为什么,以及如何。但是,我不明白为什么Bounty猎人或
渗透
测试器(严格地用于web应用程序评估)会在web域上运行
端口
扫描。比如说,通过SSRF --有人可以做内部
端口
扫描,甚至可以找到打开的
端口
。潜在的损害将发生在
服务器
本身,对吗?如果一个易受攻击的服务运行在开放的
端口
上,并且可能是托管在第三方托管服务上的,那么对域本身有什么损害呢? 我能想到的唯一损害是
服务器
被完全拥有,因此域被破坏了,但还有其他原因吗?
浏览 0
提问于2022-10-10
得票数 1
1
回答
向我的
服务器
报告
渗透
尝试
、
、
、
、
我需要一个日志文件的
渗透
尝试我的
服务器
。理想情况下,这个日志应该包含所有尝试,包括登录、HTTPD活动、FTP活动、NFS和其他常规的开放
端口
。但是,对我来说,有HTTPD、FTP和NFS就足够了。
浏览 0
提问于2012-09-22
得票数 2
回答已采纳
2
回答
后门可执行文件可以在被占用的
端口
上使用吗?
、
、
、
、
假设我正在一个具有防火墙的网络上进行
渗透
测试,该防火墙阻止除80、110和443之外的所有
端口
。我想使用metasploit反向TCP后门可执行文件(用msfpayload编写)来启动与运行侦听器的远程
服务器
的连接。由于防火墙的原因,我无法将后门设置为在被阻塞的
端口
上运行,所以我是否可以将可执行文件设置为在允许的
端口
上运行,前提是该
端口
当时处于休眠状态,并且没有流量通过它?如果没有,是否有任何方法绕过阻塞的
端口
或使此方案工作?
浏览 0
提问于2012-11-22
得票数 0
回答已采纳
1
回答
nmap
端口
扫描是否返回不允许直接IP访问的网站的正确
端口
我是新领域的
渗透
测试,我目前正在测试一个应用程序,为了学习的目的,他们的合法,书面许可。当我为那个站点做了一个nslookup时,它给了我一个IP地址。但是直接通过IP地址访问web,显示了
服务器
默认页面,该页面已被删除或站点已移动。但是,网站可以通过域名访问。 我的问题是,由nmap生成的
端口
扫描结果是否返回该网站的正确
端口
?还是该结果适用于托管在该共享
服务器
上的所有网站?如果我错了,请纠正我。
浏览 0
提问于2015-10-22
得票数 1
回答已采纳
1
回答
从未知IP安全措施阻止
端口
22
、
、
、
我正在工作的
服务器
阻止了所有未知地址访问
端口
22 (通过防火墙)。必须先通过控制面板(或命令行)将IP地址添加到防火墙,然后才能访问
端口
22。这一措施有多有效/安全?
浏览 0
提问于2013-06-16
得票数 1
回答已采纳
1
回答
应该用什么方法来修复1.通过web
服务器
进程的内存泄漏?2.潜在的缓冲区溢出?
、
、
我正在开发一个客户端
服务器
应用程序,其中客户端是用java编写的,
服务器
是用c++编写的。我的一个客户使用Think Secure工具执行
渗透
测试(不确定他们到底使用了什么工具),并获得了漏洞(更确切地说,是weaknees) 1.通过web
服务器
进程进行内存泄漏和2.潜在的缓冲区溢出。他们将此结果发送到一个特定的
端口
,我们的应用程序使用该
端口
显示所有相关的事件。
浏览 1
提问于2013-02-19
得票数 0
1
回答
oracle数据
服务器
之间的数据同步
、
我有一个主oracle
数据库
和几个副本
服务器
。副本是只读
数据库
。对主
数据库
所做的更改通过m-视图
渗透
到复制
服务器
上. 问题是我们不断地向表中添加新的字段,它需要完整的m-view刷新。如果将新列添加到主
数据库
中,是否会避免完全刷新?
浏览 4
提问于2013-12-01
得票数 0
回答已采纳
2
回答
查找CentOS
服务器
的最新成功登录和失败尝试
、
、
(内建者优先) 我的第二个问题,也是更一般的问题,我需要一个日志文件来尝试对我的
服务器
进行
渗透
。理想情况下,这个日志应该包含所有尝试,包括登录、httpd活动和其他常规的开放
端口
。
浏览 0
提问于2012-09-22
得票数 38
回答已采纳
2
回答
为什么Kali Linux在
端口
3000上公开httpd?
、
我扫描了我的本地网络,发现Kali在3000
端口
上公开了apache2。在OSX主机上运行在Virtualbox中的几乎是一种普通的安装重新启动之后,apache不再监听
端口
3000。启动它时,它可以在
端口
80上使用,并在默认主页上使用debian信息,而不是centos。
浏览 0
提问于2015-10-01
得票数 1
2
回答
如何在没有rsync的情况下手动安装和更新OpenVAS3中的插件?
、
我被分配了一个任务,使用OpenVAS3对
服务器
进行
渗透
测试。但是,我在公司防火墙的后面,OpenVAS3使用rsync在
端口
873上执行来自rsync://rsync.openvas.org:/nvt-feed的更新。我被阻止使用该
端口
,将不得不手动安装这些插件。
浏览 0
提问于2010-01-20
得票数 1
回答已采纳
2
回答
CVE的漏洞测试-2014-2483?
、
、
、
我正在使用Linux 6/7操作系统在
服务器
上进行
渗透
测试。http://www.cvedetails.com/等漏洞
数据库
提到了Linux系统中JavaCVE-2014-2483的漏洞。如何测试
服务器
是否存在此漏洞?
浏览 0
提问于2015-05-10
得票数 2
2
回答
电子邮件
服务器
安全性
、
、
在最近的新闻中,比特科被一个电子邮件
服务器
的
渗透
破坏了.然后,黑客应用了社会工程,使用一个管理电子邮件帐户重置
数据库
服务器
上的根凭据,随后劫持虚拟比特币。管理员可以采取哪些措施来确保他的电子邮件
服务器
保持安全,从而减少黑客攻击的风险(S)。
浏览 0
提问于2012-08-16
得票数 2
回答已采纳
1
回答
所有
端口
都未经过滤
、
我目前正在学习
渗透
/黑客课程。我试图对目标使用nmap来查找所有被过滤的
端口
。 我想如果我使用ACK扫描nmap会给我所有的过滤
端口
。
浏览 0
提问于2016-03-11
得票数 3
1
回答
需要在azure VM上设置
端口
转发到
端口
5552
、
、
我正在用RAT (远程访问工具)程序进行
渗透
测试,它需要打开一个侦听
端口
供其使用(没有首选项,但我使用的是
端口
5552)。我在微软的Azure门户上寻找这个功能,但是我什么也找不到。基本上,我希望保持打开我的RDP
端口
(3389),同时将
端口
5552的传入请求转发给VM (我不知道这对任何人来说是否有意义,但.)。 提前感谢!
浏览 1
提问于2018-04-19
得票数 0
回答已采纳
1
回答
亚马逊EC2
渗透
申请表
、
、
我正在向亚马逊网络服务写
渗透
申请表。我需要帮助填写申请表,我有动态IP,我应该在目的IP和源IP中说明什么?该
服务器
部署在亚马逊网络服务EC2中,运行Ubuntu12.02操作系统。
数据库
位于使用AWS RDS的另一个实例上。没有负载平衡-应用程序只有一个
服务器
实例,
数据库
只有一个实例。
浏览 0
提问于2017-03-28
得票数 0
4
回答
如何计算客户的安全测试或
渗透
测试成本?
、
、
、
、
详细信息:此外,它有效地意味着通过安全节省成本。
浏览 0
提问于2021-11-02
得票数 0
1
回答
扫描未经过滤的
端口
、
我目前正在学习
渗透
/黑客课程。我试图对目标使用nmap来查找所有被过滤的
端口
。 我想如果我使用ACK扫描nmap会给我所有的过滤
端口
。我用了nmap -sA -p-塔吉特。结果是“所有扫描的65535
端口
都是未经过滤的”,这是否合理?我还能用什么其他扫描来补充我的第一次扫描?
浏览 2
提问于2016-03-11
得票数 1
回答已采纳
1
回答
在Azure Service Bus上打开
端口
Azure Service Bus上的以下开放
端口
是什么?我可以找到其他
端口
的文档,例如9350-9354、5671、5672等,但不在上面的列表中。我需要为一个项目的
渗透
测试记录这些文档。更新:下面是服务总线端点的NMap扫描的屏幕截图
浏览 76
提问于2018-06-07
得票数 2
1
回答
SQL安全问题
、
、
我公司的CISO目前不在,作为IT经理,我被要求向一家希望实现SQL
数据库
以管理薪资、订单等的公司发送一些安全问题。您的产品如何保护访问
数据库
的用户名和密码?密码是否经过散列和咸化,如果是的话,您使用了哪些哈希函数和盐渍机制?此外,如果正在使用盐类,是否每个密码都使用不同的盐值?关于备份,您提到可以为自动备份实现这些备份,备份的加密也可以通过您的产品自动完成,还是手动完成?您提到如果工作流不同
浏览 0
提问于2017-11-19
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
渗透测试学习笔记(三):端口扫描和漏洞利用
端口介绍:有危险的服务器都是开放哪些端口?
教你映射80个端口,100年免费内网渗透的技巧!
windows netsh设置代理服务器/端口转发
SpringBoot如何配置环境属性:更改服务器启动端口
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券