腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
跨域Javascript安全性
、
、
、
、
我用网络
漏洞
扫描
器
扫描
我的网站。它表示了与“跨域Java脚本源文件包含”的几个链接。 我可以知道攻击者如何准确地利用这种类型的
漏洞
吗?例如,所讨论的
JS
来自addthis.com (共享按钮等)。为了使此
漏洞
有效,攻击者必须利用addthis.com,更改他们的addthis.
js
,然后当我的用户浏览我的网站时,如何在我的客户端浏览器PC上执行这个修改过的addthis.
js
?下载外部域
JS
到我们这边并从我们的the服务器运行?还有其
浏览 0
提问于2015-03-04
得票数 2
回答已采纳
1
回答
如何检查开放源代码中的
漏洞
?
、
、
、
有一些程序让黑客可以使用他们的源代码来发现
漏洞
。例如,他们的PHP、
JS
、C++或ruby代码。黑客如何净化这些代码来理解它?他们需要什么工具(除了
漏洞
扫描
器)
浏览 0
提问于2018-06-16
得票数 1
回答已采纳
3
回答
脆弱性管理和评估跟踪解决方案
、
、
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
1
回答
ASV
扫描
-从外部
扫描
服务期待什么?
我们被要求在我们的服务器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络服务
扫描
一样像nessus
扫描
吗?它像一个应用程序
漏洞
扫描
吗?它是五倍的吗?ASV是将其服务限制为只提
浏览 0
提问于2016-03-17
得票数 4
1
回答
最好的免费
漏洞
扫描
器检查您的网站PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描
器检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的网站是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器吗?
浏览 0
提问于2010-12-18
得票数 0
1
回答
如何解决尝试安装express.
js
时出现的
漏洞
问题?
、
、
、
我在安装节点express.
js
"https://npmjs.com/advisories/785“包clean-css时遇到了这个问题 在>=4.1.11中打了补丁 玉的依存性 路径jade >清理-css 更多信息https://npmjs.com/advisories/785 在217个
扫描
包中发现4个
漏洞
(3个低
漏洞
,1个严重
漏洞
)4个
漏洞
需要手动检查。
浏览 16
提问于2019-09-22
得票数 0
1
回答
导出按
漏洞
列出的Nessus专业
漏洞
扫描
结果
当我将Nessus Professional
漏洞
扫描
结果导出到HTML中时,结果将按主机列出。是否可以导出按
漏洞
列出的Nessus专业
漏洞
扫描
结果?
浏览 0
提问于2016-09-30
得票数 1
回答已采纳
1
回答
漏洞
扫描
器是否
扫描
源代码或可执行文件(二进制)?
我想知道
漏洞
扫描
器是否可以
扫描
二进制文件中的
漏洞
,还是只能
扫描
源代码?
浏览 58
提问于2021-02-19
得票数 0
回答已采纳
3
回答
web应用程序安全测试定义
、
当人们谈论webapp安全测试时,他们通常是指
漏洞
扫描
还是渗透测试?还是两者兼备?请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
2
回答
用于
漏洞
扫描
的服务器/网站
、
、
、
我需要测试
漏洞
扫描
器,如Nessus、Nmap等。我的老师告诉我,有一些已经准备好的网站(这些
扫描
器需要目标的IP地址来
扫描
)具有已知的
漏洞
,可以使用这些
扫描
器直接
扫描
,而无需在我的机器上安装本地设备。但我找不到合适的解决办法。你有什么建议吗?最好是我可以直接
扫描
的任何带有
漏洞
的IP地址。非常感谢各位。
浏览 0
提问于2020-05-11
得票数 0
回答已采纳
2
回答
漏洞
扫描
调度方法随需求变化而变化?
我有一个关于安排
漏洞
扫描
和评估工作的问题。是否应该在系统/应用程序设计或配置发生更改时启动此练习?由于不遵守变更管理协议/程序所产生的风险并不是
漏洞
扫描
器的直接责任,因此,如果不通过变更控制系统和其他手段(审计等)来处理这种风险,则该风险并不是直接责任。当我知道是否遵循了适当的变更管理流程时,我为什么要浪费时间评估风险/测试
漏洞</e
浏览 0
提问于2013-01-23
得票数 1
回答已采纳
1
回答
为什么我的2003 R2 SP2服务器被
扫描
为易受MS05-019攻击。
、
在我2003年的R2 SP2系统上,nessus的安全
扫描
已经从MS05-019号公告中找到了一个‘安全
漏洞
’,这个
漏洞
已经完全修补好了。CVE-2005-0048CVE-2004-1060CVE-2005-0688 该
扫描
是通过Hackerguardian.com进行的PCI<
浏览 0
提问于2012-02-22
得票数 4
回答已采纳
2
回答
从
漏洞
扫描
手动验证
漏洞
、
、
如何从
漏洞
扫描
或供应商发布的
漏洞
中手动验证
漏洞
? 假设你收到了一份高
漏洞
的报告。
漏洞
扫描
器使用标头的版本检查。如果没有针对此
漏洞
的公开攻击,如果无法在内部访问服务器,如何检查它?一个例子是CVE-2019-13917,我似乎找不到一个公共
漏洞
扔到服务器上来验证
漏洞
,我的最后一个资源是将它发送给负责的it团队。这是正确的方法吗?-如果没有公开的利用,唯一的办法是通过反向工程从供应商那里获得补丁来创造你自己的
漏洞
浏览 0
提问于2021-05-27
得票数 1
1
回答
最佳免费网络
漏洞
扫描
器
我正在寻找一个免费或开源的网络
漏洞
扫描
器来检查我的办公网络是否有
漏洞
等等。有人能列出最好的免费网络
漏洞
扫描
器吗?
浏览 0
提问于2015-01-17
得票数 -1
1
回答
SonarQube -
JS
依赖安全
漏洞
扫描
、
、
、
、
我有一个大型项目,其中包括通过NPM/Yarn下载依赖项的前端部分,并正在寻找在package.json中定义的第三方依赖项的安全
漏洞
扫描
。这个想法是
扫描
依赖列表,用CVE数据库检查它,并生成一个包含
漏洞
的HTML报告,识别每个
漏洞
的风险级别。 谢谢
浏览 3
提问于2018-07-13
得票数 3
1
回答
outerHTML是否具有与innerHTML相同的XSS
漏洞
?
、
、
我们公司的安全
扫描
似乎一直挂在swfobject.
js
的这个swfobject.
js
属性上:我熟悉与innerHTML相关的XSS
漏洞
,但在这种情况下,您能给出一些如何利用outerHTML
浏览 2
提问于2012-05-09
得票数 0
3
回答
是否有任何IDE插件可用于在编码时
扫描
?
、
、
有像Fortify这样的工具可用,它可以与IDE集成,以
扫描
源代码中的安全
漏洞
。但我期望的是一个像eclipse这样的IDE插件,它可以在输入代码时检查
漏洞
。(对于Java程序,可能每个分号(;)都应该检查
漏洞
)。如果该工具建议在旅途中进行修复,那就太好了。这样开发人员就可以修复
漏洞
,从而修复eclipse中的编译问题。与运行一次完整的代码
扫描
、检查
漏洞
、修复这些
漏洞
并再次
扫描
整个代码库相比,这将大大减少开发人员的时间。 市面上有没有
浏览 4
提问于2009-05-26
得票数 0
1
回答
如何确定npm
漏洞
的优先级?
、
在我的代码库上运行SNYK
扫描
时,当我包含npm依赖项(例如运行SNYK -dev test --file=package.json)时,会发现许多高
漏洞
。脆弱性的例子:https://app.snyk.io/vuln/SNYK-
JS
-NODESASS如何确保在产品代码中找不到开发标记代码的跟踪(即
漏洞
)?
浏览 0
提问于2020-02-18
得票数 0
1
回答
nessus对metasploit的
扫描
、
我正在考虑对metasploit中的
漏洞
发起广泛的nessus
扫描
(在"IP范围“中)。这样做的目的是限制插件的数量,以便
扫描
在合理的时间内完成。(顺便提一下,nessus 5.0附带了一组过滤器,允许选择例如“关键”
漏洞
,但是,这对我来说是无法理解的,不可能保存这样的配置,即。如果您想要捕捉最新的
漏洞
,则必须在每次
扫描
之前手动完成此操作) 从本质上讲,这将是一项将nessus中的相关插件与metasploit中当前的
漏洞
列表相匹配的练习。我知道可以做相反的事
浏览 0
提问于2012-04-10
得票数 0
1
回答
向Grafana仪表板输出Trivy
漏洞
报告
、
、
、
我已经配置了Kasten k10和使用Trivy
漏洞
扫描
器
扫描
图像。我可以
扫描
图像并得到报告 我想用prometheus将这份报告导出并显示给Graffana。有人能帮我把
漏洞
报告导出到grafana仪表板吗?
浏览 17
提问于2022-07-26
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WEB漏洞扫描原理
容器安全-镜像漏洞扫描
网站漏洞扫描修复php代码详情
MassBleed-SSL漏洞扫描器
BurpSuite系列(四)-Scanner模块(漏洞扫描
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券