腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
窗口操作系统
漏洞
扫描
工具
windows-server
我想使用window操作系统
漏洞
扫描
工具,就像lynis在本地操作系统上
扫描
,比如错误配置,os版本,如防火墙和AV配置。请给我
推荐
做这种
扫描
的工具?
浏览 0
提问于2018-12-06
得票数 -1
1
回答
如何在Checkmarx中防止location.href的CLIENT_DOM_XSS?
c#
、
jquery
、
asp.net
、
xss
、
checkmarx
在使用Checkmarx
扫描
我的项目时,我得到了"CLIENT_DOM_XSS“
漏洞
。= top) top.location.href = location.href;有没有人能
推荐
一下我的解决方案? 谢谢。
浏览 13
提问于2021-01-15
得票数 0
2
回答
什么应该是一个良好的开源依赖
扫描
频率?
vulnerability-scanners
、
opensource
、
library
我们使用Snyk作为开源依赖
扫描
程序。我们目前在每个拉请求上
扫描
易受攻击的库,这会给我们的开发人员带来开销。什么是好的开源
漏洞
扫描
频率?它应该是每周,双周,每月还是连续?我试图向我的团队
推荐
AppSec流程,并希望了解行业实践。如果有一个最佳实践指南,这也会有所帮助。
浏览 0
提问于2021-02-08
得票数 1
1
回答
用于Android和iOS的移动应用
漏洞
扫描
器
mobile
、
android
、
ios
、
vulnerability-scanners
我想选择最好的
漏洞
扫描
器的移动应用程序(安道尔和iOS),以保护我们的移动应用。 你
推荐
什么工具和产品?我没有任何他们的经验,所以我不知道哪一个更好。
浏览 0
提问于2016-10-11
得票数 0
2
回答
PCI依从性处理
linux
、
webserver
、
pci-dss
、
e-commerce
因此,我已经注册了TrustWave TrustKeeper,它
扫描
我的站点是否存在潜在的安全
漏洞
。要解决所有报道的问题正成为一场噩梦。 您是否知道将预先配置为符合PCI的分发?
浏览 0
提问于2013-11-27
得票数 2
回答已采纳
1
回答
用REST后端实现AngularJS应用程序的最佳方式是什么?
web-application
、
penetration-test
、
javascript
、
angularjs
所有的网络应用经常被
漏洞
扫描
器(如Burp Suite、OWASP ZAP或Kali中包含的其他大量工具)所占据。
推荐
哪些工具来完成这项任务?
浏览 0
提问于2016-11-24
得票数 3
1
回答
脆弱性管理101
vulnerability
、
risk-management
、
vulnerability-management
从Nessus或Qualys看一份典型的
漏洞
扫描
报告,大多数人都感到恐惧、迷茫,基本上问题多于答案。例如,我到底该如何处理所有这些发现?据我所知,
漏洞
管理过程可以分为四个步骤(不提它与补丁、更改、风险管理的密切关系):评估脆弱性报告脆弱性
漏洞
扫描
器评分/风险等级及其如何与您的org.据我所知,通常建议通过插件ID而不是IP来导出或过滤
扫描
结果,这样我们就只有几百个
漏洞
组,这些组中有x个系统)。,其中
浏览 0
提问于2021-03-01
得票数 2
回答已采纳
1
回答
用于and文件的脱机恶意软件/脚本
扫描
器(PHP和HTML)
malware
、
php
、
spam
、
antimalware
我想我已经找到了这个问题,在一个联系形式(现在关闭,但没有使用,但仍然可以访问,因此它被遗漏)的
漏洞
,但我想检查网站文件注入的代码。谢谢您的任何答复
浏览 0
提问于2015-04-29
得票数 1
回答已采纳
3
回答
脆弱性管理和评估跟踪解决方案
tracking
、
vulnerability-assessment
、
vulnerability-management
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
1
回答
最好的免费
漏洞
扫描
器检查您的网站PHP & MySQL代码?
security
、
php
、
mysql
可能重复: 最好的免费
漏洞
扫描
器检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的网站是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器吗?
浏览 0
提问于2010-12-18
得票数 0
1
回答
节点用户的Drupal盲SQL注入7.34
php
、
cookies
、
drupal
、
drupal-7
我们不太熟悉Drupal或PHP &尝试在url上运行安全
扫描
,发现以下
漏洞
:这个drupal版本是否存在已知的安全
漏洞
,我是否可以应用修补程序?我很感谢drupal专家的一些回应。
扫描
结果:(有效载荷page=2‘)%20%或%20’s‘’%3D‘%
浏览 2
提问于2015-11-06
得票数 0
1
回答
ASV
扫描
-从外部
扫描
服务期待什么?
pci-dss
我们被要求在我们的服务器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络服务
扫描
一样像nessus
扫描
吗?它像一个应用程序
漏洞
扫描
吗?它是五倍的吗?ASV是将其服务限制为只提
浏览 0
提问于2016-03-17
得票数 4
1
回答
漏洞
扫描
器是否
扫描
源代码或可执行文件(二进制)?
security
我想知道
漏洞
扫描
器是否可以
扫描
二进制文件中的
漏洞
,还是只能
扫描
源代码?
浏览 58
提问于2021-02-19
得票数 0
回答已采纳
3
回答
web应用程序安全测试定义
penetration-test
、
vulnerability-scanners
当人们谈论webapp安全测试时,他们通常是指
漏洞
扫描
还是渗透测试?还是两者兼备?请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
2
回答
用于
漏洞
扫描
的服务器/网站
ip
、
vulnerability-scanners
、
websites
、
nessus
我需要测试
漏洞
扫描
器,如Nessus、Nmap等。我的老师告诉我,有一些已经准备好的网站(这些
扫描
器需要目标的IP地址来
扫描
)具有已知的
漏洞
,可以使用这些
扫描
器直接
扫描
,而无需在我的机器上安装本地设备。但我找不到合适的解决办法。你有什么建议吗?最好是我可以直接
扫描
的任何带有
漏洞
的IP地址。非常感谢各位。
浏览 0
提问于2020-05-11
得票数 0
回答已采纳
1
回答
导出按
漏洞
列出的Nessus专业
漏洞
扫描
结果
nessus
当我将Nessus Professional
漏洞
扫描
结果导出到HTML中时,结果将按主机列出。是否可以导出按
漏洞
列出的Nessus专业
漏洞
扫描
结果?
浏览 0
提问于2016-09-30
得票数 1
回答已采纳
1
回答
为什么我的2003 R2 SP2服务器被
扫描
为易受MS05-019攻击。
windows-server-2003
、
security
在我2003年的R2 SP2系统上,nessus的安全
扫描
已经从MS05-019号公告中找到了一个‘安全
漏洞
’,这个
漏洞
已经完全修补好了。CVE-2005-0048CVE-2004-1060CVE-2005-0688 该
扫描
是通过Hackerguardian.com进行的PCI<
浏览 0
提问于2012-02-22
得票数 4
回答已采纳
2
回答
漏洞
扫描
调度方法随需求变化而变化?
vulnerability-scanners
我有一个关于安排
漏洞
扫描
和评估工作的问题。是否应该在系统/应用程序设计或配置发生更改时启动此练习?由于不遵守变更管理协议/程序所产生的风险并不是
漏洞
扫描
器的直接责任,因此,如果不通过变更控制系统和其他手段(审计等)来处理这种风险,则该风险并不是直接责任。当我知道是否遵循了适当的变更管理流程时,我为什么要浪费时间评估风险/测试
漏洞</e
浏览 0
提问于2013-01-23
得票数 1
回答已采纳
1
回答
增强服务器安全性
apache-2.4
、
ubuntu-18.04
、
php7
我不知道这是不是适合我提问的地方。一组确保服务器安全的软件,建议在OWASP规则集中使用OSSEC、mod_evasive和mod_security吗? 还是没有必要使用OSSEC?
浏览 0
提问于2020-01-27
得票数 0
回答已采纳
2
回答
从
漏洞
扫描
手动验证
漏洞
vulnerability
、
vulnerability-scanners
、
vulnerability-management
如何从
漏洞
扫描
或供应商发布的
漏洞
中手动验证
漏洞
? 假设你收到了一份高
漏洞
的报告。
漏洞
扫描
器使用标头的版本检查。如果没有针对此
漏洞
的公开攻击,如果无法在内部访问服务器,如何检查它?一个例子是CVE-2019-13917,我似乎找不到一个公共
漏洞
扔到服务器上来验证
漏洞
,我的最后一个资源是将它发送给负责的it团队。这是正确的方法吗?-如果没有公开的利用,唯一的办法是通过反向工程从供应商那里获得补丁来创造你自己的
漏洞
浏览 0
提问于2021-05-27
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券