腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
AppScan
用JavaScript扫描什么?
、
、
我找不到任何好的文档来列出所有
AppScan
源代码扫描的JavaScript项目。我查阅了他们的许多PDF和网站,但没有发现任何细节,它涵盖和评论。
AppScan
声称在JavaScript中发现了什么? 它能用party、Jquery和其他第三方库来处理项目吗?有它处理不了的吗?
浏览 4
提问于2016-05-25
得票数 0
2
回答
具有动态值的Dockerfile中的永久更改路径
我在我的Dockerfile中使用安全扫描软件,我需要将它的bin
文件
夹添加到路径中。它的路径将包含版本部分,所以我不知道路径,直到我下载软件。我目前的进展是这样的:RUN curl https://cloud.
appscan
.com/api/SCX/StaticAnalyzer/SAClientUtil?os=linux --output SAClientUtil.zip2.所需的
文件
浏览 7
提问于2020-06-12
得票数 0
回答已采纳
4
回答
静态代码评审方法
、
、
、
我的问题与Veracode与Fortify/
AppScan
使用的静态代码分析方法有关。( A)与源代码相比,对二进制
文件
进行评审是否有好处/缺点?( B)哪一个提供更多的覆盖范围/漏洞。( C)任何例子都是很好的。
浏览 0
提问于2014-05-14
得票数 8
1
回答
查询参数是通过SSL传递的,并且可能包含敏感信息。
、
、
、
、
我正被迫处理IBM的
AppScan
结果。这个让我头疼。我在下面的执行语句(以及其他类似的语句)上从
AppScan
获得以下标志。bundles.Add(new ScriptBundle("~/bundles/jquery").Include( "~/Scripts/jquery-{version}.
js
浏览 2
提问于2017-03-13
得票数 0
回答已采纳
1
回答
混合web和桌面应用程序的安全性测试
、
、
、
用户必须安装一个小的可执行
文件
来设置无模式窗口。 您将单击自定义构建的工具栏(而不是File、Edit、View options等),这些工具栏将启动无模式窗口并触发HTML请求。问题:当
Appscan
是一个纯浏览器应用程序时,我们常常使用它进行安全测试。我们也使用笔式测试仪。然而,
Appscan
不能与无模式窗口模型一起工作。它只捕获第一个请求(通常是登录请求)。编辑:一个例子--看看如何让
appscan
在非模态窗口中扫描请求响应。
浏览 0
提问于2013-01-30
得票数 1
2
回答
需要加密数据库
文件
和备份
文件
、
、
要加密的MDF/LDF
文件
,要加密的备份
文件
。我找到了三个选择。我们使用Server 2016 (SP1)
AppScan
EFS (ibm产品) 启用全磁盘加密。
浏览 0
提问于2019-02-04
得票数 -2
回答已采纳
1
回答
如何将auth.
js
中的一个getter正确地实现为users.
js
文件
getter?(Vue.
js
)
、
、
、
我试图通过在两个不同的
文件
中使用getter
过滤掉
我的用户。这两者怎样才能正确地结合起来呢?users.
js
return state.userIds.map(id => state.UserById[id]) getAuthUser(state) { }, 因此,来自auth.
js
的auth.
js
应该在users.
js</
浏览 2
提问于2020-06-11
得票数 0
2
回答
IBM Application Security on Cloud (ASoC)与Jenkins集成时出现的问题
、
、
( HttpResponse.java:124) at com.hcl.
appscan
.sdk.http.HttpResponse.getResponseBodyAsJSON( HttpResponse.java:79) at com.hcl.
appscan
.sdk.presence.CloudPresenceProvider.handleError( CloudPresen
浏览 19
提问于2018-01-03
得票数 0
1
回答
针对AD发送敏感信息
、
、
、
LDAP在web.config
文件
中配置。
AppScan
结果显示登录请求不是通过SSL发送的,建议在发送敏感信息时始终使用SSL和POST (正文)参数: DirectoryEntry("LDAPPath"), txtUserName, txtPassword
浏览 0
提问于2012-04-03
得票数 2
回答已采纳
2
回答
SQL注入的其他可能方法?
、
、
为了防止sql注入,我做了以下工作: 有什么是我错过的导致我通过漏洞测试的吗?...
浏览 2
提问于2011-12-07
得票数 1
回答已采纳
1
回答
使用
appscan
.sh命令时会出现“没有这样的
文件
或目录”错误
、
、
我试图在Linux机器中使用SAClientUtil.6.0.1142生成.irx
文件
。但是,当我执行
appscan
.sh prepare -c <config file> -d <destination file>命令时,它会引发一个错误,如下所示: 任何人都请帮帮我。
浏览 4
提问于2017-07-05
得票数 2
1
回答
如何创建批处理
文件
,以创建
文件
夹中的
文件
列表以及上次访问的日期和大小?
如何创建批处理
文件
,以创建
文件
夹中的
文件
列表以及上次访问的日期和大小?到目前为止,我的代码是::并创建批处理
文件
所在
文件
夹中的内容列表,如下所示:C:\Users\UserOne\Documents\Amazon Downloader Logs C:\Users\UserOne\Documents\
浏览 5
提问于2017-10-02
得票数 2
1
回答
如何在ASp.Net 2.0 c#中
过滤掉
来自xml
文件
的输入中的危险字符?
、
我有一个带有项目的xml
文件
,其中包含带参数的URL。此参数将在另一个页面中使用,并通过Request.QueryString()访问。执行
AppScan
时,它被发现是危险的,需要从用户输入中过滤危险字符。我该怎么做呢?包含URL的xml
文件
项目的示例: <item Text="Test" navigate="Test.aspx?
浏览 2
提问于2011-12-28
得票数 1
回答已采纳
2
回答
VB.Net中File.Copy方法中的IBM
AppScan
安全PathTraversal问题
、
、
、
、
我在VB.Net源上运行了IBM
AppScan
工具,在路径遍历类别下的File.Copy方法中遇到了一个安全问题。如何解决此问题?
浏览 43
提问于2016-09-19
得票数 0
1
回答
在tomcat中保护SSL失败
、
我们的架构是:我们无法传递用于检测webapp服务器中任何安全缺陷的IBM
AppScan
,因为它发现我们的tomcat server.xml
文件
在我们的端口中没有添加secure="yes“属性。但是,不应该将secure="yes“属性添加到tomcat server.xml
文件
中,因为我们不需要web服务器和web应用服务器之间的安全连接。 我们如何解决这个问题?是否可以在web
浏览 0
提问于2014-12-16
得票数 0
1
回答
在任务列表Visual Studio 2017中排除
js
文件
、
是否可以
过滤掉
所有.
js
文件
?
浏览 0
提问于2017-05-26
得票数 12
2
回答
MVC中ASPXAUTH Cookie的安全标志
、
、
、
、
渗透-由IBM
AppScan
工具完成的测试。我已经在Web.Config
文件
中包含了下面的代码行。注意:我们不使用表单身份验证登录。
浏览 0
提问于2017-10-13
得票数 4
3
回答
Angular2 HMR (热模块更换)-删除日志
、
这是执行日志记录的HMR模块的log-apply-result.
js
代码: if(!
浏览 0
提问于2017-06-08
得票数 3
1
回答
应用扫描问题: Authentication.Credentials.Unprotected
Appscan
工具在我的应用程序中使用以下代码段时报告问题: con=DriverManager.getConnection("jdbc:oracle:thin:@localhost:1521:xe",
浏览 0
提问于2016-01-06
得票数 2
2
回答
通过篡改POST有效负载来包含远程
文件
。在HTTPS上真的有可能吗?
、
、
、
下面是我的前端应用程序如何加载它所需的
JS
文件
:} "3": "https://
app
浏览 7
提问于2017-06-11
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
一个JS文件调用另外一个JS文件的方法
video.js 7.0 文件结构分析
使用yuicompressor压缩js和css文件的两种方式
使用Webrtc和React Js在网络上共享跨平台的点对点文件
Web安全测试基础-11-AppScan
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券