腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在敏捷和CI环境中可以使用哪些渗透测试工具?
、
、
、
、
(
漏洞
扫描
器?)项目3--基于
Java
swing的旧“骨头”可以轻松地集成到CI作业中。这个工具有一个很好的测试环境,有许多现成的选项(OpenVAS这里有一个25000的数据库)最好是开放
源码
开源解决方案好到很好的结
浏览 0
提问于2019-02-20
得票数 2
1
回答
有没有自由和开放
源码
软件被动
漏洞
扫描
器?不是NIDS,而是
漏洞
评估工具
、
我从中看到了PVS (被动
漏洞
扫描
器)。有人知道是否有任何自由和开放
源码
软件解决方案可用于专业的公司?我知道,从功能的角度来看,NIDS是一种带有模式匹配引擎的
漏洞
数据库,所以请不要响应使用NIDS。
浏览 0
提问于2012-01-05
得票数 2
1
回答
自动修正CVE
漏洞
?
我正在配置我的服务器,并使用trivy
扫描
漏洞
。Trivy发现了许多带有cve代码的高度和关键的
漏洞
--我是在服务器上运行它,还是在服务器上运行的容器映像上运行它。更确切地说:我已经运行了apt更新、apt升级和apt dist升级,但是trivy仍然发现了许多高度和关键的
漏洞
。是否有任何开放
源码
浏览 0
提问于2022-06-28
得票数 -1
回答已采纳
2
回答
在ubuntu 14中将SSH版本更新为7.4
、
、
、
、
我使用qualys在Ubuntu14.04LTS上进行安全
扫描
。它报告了这些
漏洞
-- CVE-2016-8858、CVE-2016-10009、CVE-2016-10010、CVE-2016-10011、CVE-2016-10012 --它们需要开放
源码
7.4。(https://stackoverflow.com/questions/36453976/upgrade-openssh-7-2p-in-ubuntu-14-04),或者应该在什么时候发布针对这些
漏洞
的安全补丁
浏览 0
提问于2017-11-23
得票数 4
1
回答
从某些HTTP报头中识别HTTP
扫描
器
、
、
我的个人Apache服务器偶尔会收到一些相当明显的
漏洞
扫描
。进行
扫描
的客户端在各种URL上获得HTTP/1.1方法,并使用各种用户代理字段。: Close哪些HTTP客户端或
漏
浏览 0
提问于2012-07-06
得票数 0
3
回答
开源
漏洞
扫描
器
、
、
我正在寻找一个开放
源码
漏洞
扫描
器,我可以安装在我的一台机器上,并指向我的所有其他。理想情况下,我可以配置夜间
扫描
,在其中
扫描
所有其他节点,并为每个节点提供一个复合报告。
浏览 0
提问于2012-07-02
得票数 3
回答已采纳
3
回答
是否有任何IDE插件可用于在编码时
扫描
?
、
、
有像Fortify这样的工具可用,它可以与IDE集成,以
扫描
源代码中的安全
漏洞
。但我期望的是一个像eclipse这样的IDE插件,它可以在输入代码时检查
漏洞
。(对于
Java
程序,可能每个分号(;)都应该检查
漏洞
)。如果该工具建议在旅途中进行修复,那就太好了。这样开发人员就可以修复
漏洞
,从而修复eclipse中的编译问题。与运行一次完整的代码
扫描
、检查
漏洞
、修复这些
漏洞
并再次
扫描
整个代码库相比,这将大大减少开发人员的时
浏览 4
提问于2009-05-26
得票数 0
1
回答
Checkmarx的
漏洞
扫描
程序报告
Java
的HibernateTemplate.find()方法易受SQLi攻击
、
、
我正在使用和开发一个
Java
应用程序。当我使用
漏洞
扫描
程序
扫描
项目时,它在HibernateTemplate.find()方法中报告了几个SQL注入
漏洞
。 我该怎么解决这个问题呢?
浏览 1
提问于2014-06-04
得票数 2
2
回答
进行安全审核/探测的工具
、
是否有任何工具是全面的,并将
扫描
所有流行的已知
漏洞
?
浏览 0
提问于2009-05-01
得票数 2
回答已采纳
2
回答
有没有开放
源码
的
java
库来连接图像
扫描
仪?
、
、
、
我想做一个从
扫描
仪捕获图像的工具,有没有一个开放
源码
的
java
库来控制/连接
扫描
仪?(我找到了JTwain,但价格约为3000欧元) 谢谢!
浏览 18
提问于2010-07-09
得票数 7
1
回答
依赖项-检查应用程序代码
、
、
我正在寻找一个解决方案,以实现在构建时应用程序代码库的安全
扫描
。其想法是在软件开发生命周期的早期捕获安全
漏洞
列表。我偶然发现(并能够配置) dependency-check maven插件()。然而,尽管它
扫描
依赖jars并提出了一个
漏洞
报告,但它似乎没有
扫描
最终的工件--在我的例子中,这就是.war文件。 如何确保.war也被
扫描<
浏览 3
提问于2016-06-27
得票数 0
回答已采纳
1
回答
寻找一个优秀的web渗透测试客户端
、
、
、
我正在一个apache服务器上实现mod_security。为了测试保护的有效性,我正在寻找一个能够生成一组预定义的恶意HTTP请求的客户端。我将在启用和不启用mod_security的情况下测试请求,并根据日志查看恶意请求被阻止的百分比。 您知道有什么好的工具来生成一组预定义的恶意HTTP请求吗?
浏览 0
提问于2011-06-01
得票数 3
回答已采纳
3
回答
ESAPI库中是否有验证可以确保veracode SAST
扫描
中不会出现CWE-93
漏洞
?
、
、
、
、
我在Veracode平台上对我的代码进行了SAST
扫描
,我在
Java
邮件功能中发现了这个
漏洞
,我正在使用这个
漏洞
从我的应用程序发送邮件。以下是即将出现的
漏洞
-- CRLF序列(“CRLF注入”) (CWE ID 93)的不正确中和。请有人帮我重新调解这个问题,这样就不会再出现在
扫描
中了。
浏览 4
提问于2019-07-01
得票数 0
回答已采纳
9
回答
检查常见
漏洞
的工具?
是否有任何好的工具(桌面或在线)允许您检查您的网站是否存在常见的
漏洞
(例如SQL注入、XSS)?
浏览 0
提问于2010-07-08
得票数 35
回答已采纳
3
回答
让
Java
和TWAIN一起玩得很好
、
、
、
我正在构建一个应用程序,可以直接从TWAIN
扫描
仪
扫描
到
Java
applet。我已经知道和了,但它们要花钱。我需要免费的。我可以用JNI重新发明轮子,但似乎有人已经把它作为自由和开放
源码
软件的工具了。 有没有人熟悉免费的工具,它可以让
Java
直接从TWAIN
扫描
仪读取?
浏览 10
提问于2008-08-14
得票数 12
2
回答
如何传递与失去支持的软件相关的风险?
、
在哪里或者怎样才能找到一个没有补丁的操作系统的安全
漏洞
列表呢?我想确定我可以告诉服务器所有者在过时的操作系统上的实际风险。我可以得到所有CVEs的列表,但是我无法筛选补丁状态。
浏览 0
提问于2016-06-30
得票数 3
回答已采纳
0
回答
SonaeQube执行
扫描
命令时出错?
、
、
、
、
使用Sonarqube进行代码
扫描
时出现错误:
扫描
的是小米便签的
源码
sonar.projectVersion=1.0-SNAPSHOTsonar.modules=
java
-module#
Java
module
java
-module
浏览 67
提问于2023-09-22
3
回答
脆弱性管理和评估跟踪解决方案
、
、
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
1
回答
攻击表面度量分析器工具
、
、
我试图找到一个工具来度量应用程序中的
漏洞
(应用程序中的每个入口点和退出点),然后将其应用到Manadhata的度量中。 我发现了微软的表面攻击分析器,但我不确定它是否能帮我.
浏览 0
提问于2013-03-20
得票数 3
1
回答
项目如何管理开放
源码
项目中如此多依赖项的安全性?
、
、
、
怎么可能相信这几百个图书馆里没有人会恶意行为,不会被黑客攻击,不会改变主意,会故意引入
漏洞
等等?
浏览 0
提问于2020-04-02
得票数 3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WEB漏洞扫描原理
Java ArrayDeque源码解读
java课件+视频+源码
容器安全-镜像漏洞扫描
Java拼图游戏源码
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券