腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Kali
Linux
:运行渗透测试并为特定站点生成报告?
我是Kali
Linux
的新手,最近我的工作之一是使用Kali
Linux
扫描
一个新开发的站点,看看是否存在
安全
问题。经过一些课程之后,我发现,在Kali
Linux
中,有很多
工具
可以用来进行
扫描
,但似乎没有一个
工具
,至少对于初学者来说,只是“
扫描
一个网站并生成一个报告”。 能办到吗?
浏览 0
提问于2018-09-03
得票数 0
回答已采纳
2
回答
渗透测试用
工具
、
、
我想对我的项目执行渗透测试,以使它更
安全
。并修复系统中的漏洞和弱点。 漏洞允许攻击者攻击或控制我们的系统,因此我希望使我的项目更
安全
。我在谷歌上搜索了一份
工具
列表,但我想知道大多数人使用的
工具
是什么,哪些是最著名的渗透测试
工具
。
浏览 0
提问于2016-12-22
得票数 2
回答已采纳
1
回答
扫描
仪/
工具
,用于生成包含网站所有表单和输入字段的列表
、
、
、
、
我在信息
安全
方面不是很有经验,但我知道一些关于注入攻击和其他基于web的攻击的基本知识。是否有一个
工具
/爬虫来查找整个网站的所有表单和输入字段?我需要的是一个
工具
,像一个
安全
扫描
器/网站爬虫,自动
扫描
整个网站的表单,并生成一个有用的文件或显示概述与表单和他们的输入字段。我使用
linux
,并希望检查一个本地开发的网站的表单和输入字段。编辑:我以前没有使用任何
安全
工具
,只是从网上的书籍和文章中了解了一些基本知识。
浏览 0
提问于2014-09-02
得票数 -1
1
回答
任何
工具
/策略能比Microsoft
安全
扫描
仪更有信心地使用干净的系统吗?
、
、
、
、
我做了一个完整的
扫描
,然后是离线
扫描
,然后用
安全
扫描
器在
安全
模式下进行了全
扫描
,所有这些都没有发现任何结果。无论如何,我的手指在“从轨道上发射核武器”按钮上徘徊,但就目前而言,我认为这是一个有趣的问题:很明显,没有什么能保证它,但有什么
工具
、技术或组合比按顺序运行微软的
工具
更有信心呢?也许是在
Linux
CD/USB上运行的一些
工具
的组合呢?
浏览 0
提问于2020-01-25
得票数 2
2
回答
从Win10切换到
Linux
: AV、碎片整理、磁盘清理
工具
等
、
、
、
、
我在桌面上安装了
Linux
,而不是Windows 10。我想知道这里的人是否能够为
Linux
操作系统推荐类似的
工具
。关于病毒,我采取了比遗憾更
安全
的方法,我从我的研究中看到,病毒
扫描
器在
Linux
上并不是完全必要的,但是,我使用我的计算机来运行我的在线业务,我不愿意冒险。
浏览 0
提问于2018-03-28
得票数 2
1
回答
一个帮助我在权限上明智的
工具
?
、
是否有
工具
或可理解的来源(手册、网页、.)是否可以帮助适度的*用户对用户权限更加敏感?在我理想的梦想世界里,我会有一个CLI
工具
,让你
扫描
你的系统或目录,找出
安全
漏洞,并给你一个明智的,可读的反馈,如何提高一个人的
安全
性。我的意思是“
安全
”在网络一代的方式:如何防止我的机器(运行拱形)不被病毒,蠕虫,……我不被“我的弟弟会毁了我的系统”和切切的问题所困扰。 这种
工具
存在吗?杰什:我在这里听起来就像一个窗口用户:偏执于
安全
等等。我刚从mac (我从未遇到
浏览 0
提问于2012-03-23
得票数 1
回答已采纳
1
回答
如何对Angular 7应用进行
安全
扫描
?
、
、
、
我们在使用JSP、JSF、ASP等构建的传统web应用程序上运行几次
安全
扫描
,我们知道要
扫描
它们的
安全
漏洞(我们使用McAfee
安全
PCI Compliance
扫描
)。我们如何应用
安全
扫描
?“静态代码分析”在某种程度上等同于传统的
安全
扫描
工具
,还是根本不是
浏览 20
提问于2021-05-13
得票数 0
1
回答
忽略对PR的代码
扫描
警报,这些警报已在默认分支上被拒绝
、
我在我的GitHub操作工作流中启用了两个不同的代码
扫描
工具
,每个
工具
都将其结果上传到GitHub
安全
选项卡(通过上载-sarif)。其中一次
扫描
会产生许多与我的项目无关的警报,因为它
扫描
构建的容器映像,并为基本(
Linux
)映像中包含的所有包和实用程序生成警报,而不管我的应用程序是否使用它们。因此,我已经查看了GitHub
安全
选项卡上的所有警报,并将不相关的警报(作为“不会修复”)排除在外。随后在默认分支上执行GitHub操作工作流可以正常工作--代
浏览 14
提问于2022-03-11
得票数 1
回答已采纳
1
回答
禁用嵌入式
Linux
设备上的BT配对
安全
引脚
、
我有一个嵌入式
Linux
运行一个包含BlueZ的Yocto映像。我尝试过很多方法(蓝宝石和其他
工具
),但都没有成功。谢谢你,泰勒尔
浏览 2
提问于2022-01-03
得票数 0
2
回答
是否有服务器/网站特定的恶意软件
扫描
仪?
、
、
、
、
我有多个使用
工具
扫描
的
Linux
CentOS服务器,当它在我的服务器上发现一些恶意代码(共享/专用)时,这些站点的排名就会下降。我正在寻找的是一个服务器
扫描
仪,
扫描
php,js等恶意软件查找器,这样我就可以在谷歌降低该网站排名之前做出反应。我已经找到了一个php恶意软件
扫描
器,仍然试图使它工作,但我想找到一个更完整的解决方案,以提高我的服务器的
安全
性。 nbs-system/ PHP -恶意软件-查找器:检测潜在的恶意PHP文件
浏览 0
提问于2016-03-22
得票数 0
1
回答
测试一个开发的Web应用程序-有什么提示吗?
、
我并没有这种体验,但我喜欢尝试一些
工具
,比如sqlmap,看看我的代码中是否有任何缺陷。 或者,如果您知道一些代码,我可以尝试各种形式,这也可能是有帮助的!
浏览 0
提问于2015-12-24
得票数 -4
回答已采纳
1
回答
恶意软件
扫描
网站代码?
、
、
、
、
我有多个使用
工具
扫描
的
Linux
CentOS服务器,当它在我的服务器上发现一些恶意代码(共享/专用)时,这些站点的排名就会下降。我正在寻找的是一个服务器
扫描
仪,
扫描
.php,.js文件和类似的恶意软件代码,这样我就可以在谷歌降低该网站排名之前做出反应。我已经找到了一个php恶意软件
扫描
仪(nbs-system/ PHP -恶意软件-查找器:检测潜在的恶意PHP文件),还在努力使它工作,但我想找到一个更完整的解决方案,以提高我的服务器的
安全
性。有服务
浏览 0
提问于2016-05-17
得票数 6
回答已采纳
1
回答
需要一些关于
安全
测试的信息
、
、
、
由于我刚开始进行
安全
测试,我需要一些关于
安全
测试的信息(特别是与电子商务有关的信息)。 是否有好的文件或网站,以便我可以获得一些良好的信息
安全
测试?是否有
安全
测试
工具
?
浏览 3
提问于2013-04-03
得票数 0
1
回答
对于Oracle
扫描
工具
,您会使用什么评估标准?
、
、
、
您将使用什么评估标准来选择正确的Oracle
扫描
工具
?部署自动化
扫描
工具
(nessus / SQuirreL等),供开发团队和
安全
团队使用。这两个小组在构建阶段使用的一个
工具
是持续管理(修补、更改DB结构)和与保证有关的活动(如内部审计或
安全
审查)。限制密码破解的能力。虽然这可能对
安全
团队有价值,但我不希望开发团队能够破解密码。 因此,现在冒着提供我自己的答案的风险(仍然渴望对此有更多的想法!)我想出了以下
浏览 0
提问于2011-05-31
得票数 7
1
回答
在阿尔卑斯
Linux
上,哪些OpenJDK11组件依赖于MuJS?
、
但是,当您在阿尔卑斯山上安装时(如下面所示),它似乎确实会被
安全
扫描
工具
获取:在哪里可以找到与安装OpenJDK11一起打包/安装的所有
Linux
组件的列表
浏览 1
提问于2021-09-26
得票数 1
回答已采纳
1
回答
在Kali
Linux
中进行程序更新/升级时获取大量警报
、
、
、
、
因此,我开始在windows 10中使用以下是avast日志中被封锁的内容:2)ELF:Flooder-NY Trj 3)Win32 32:GenMaliciousA
浏览 0
提问于2020-09-17
得票数 0
4
回答
unix配置
扫描
器/遵从性检查
、
、
、
我正在寻找一个
工具
,
扫描
unix操作系统的配置问题。例如,找到一个脚本在ssh配置文件中,或者使用其他的话:一个自动检查遵从性的脚本。由于有相当多的配置文件具有与
安全
相关的配置,这些配置文件位于已经不同于
linux
发行版到
linux
发行版的各种不同地方,因此在开始编写自己的脚本之前,我宁愿检查是否存在这种配置文件。:)漏洞
扫描
器Nessus支持UNIX配置审核。据我所见,它只读取已安装数据包的列表,然后检查这些包中是否存在
浏览 0
提问于2012-08-09
得票数 2
1
回答
有哪些开源和免费的
工具
可以自动
扫描
Java应用程序的
安全
漏洞?
、
、
、
这些
工具
也被称为
安全
扫描
器。我正在寻找这样的开源和免费的
扫描
程序的Ajax驱动的grails/Java web应用程序,可以识别主要的
安全
缺陷,如注入和XSS攻击。这样的前10大
安全
风险由OWASP前10名确定。 作为一个额外的问题,什么是Java/groovy源代码级别的
扫描
器?
浏览 5
提问于2011-03-27
得票数 3
回答已采纳
1
回答
免费Web漏洞分析器和爬虫(Windows)
、
、
我想知道什么是免费的网络漏洞
扫描
工具
,为Windows.Tools提供,如Netsparker是相当好,但超级昂贵。我知道在Kali
Linux
中有相当好的
工具
。哪些优秀的免费Web漏洞
扫描
工具
可用于Windows?
浏览 0
提问于2016-12-29
得票数 -1
回答已采纳
6
回答
用于Web应用程序
安全
测试的最佳开源
工具
、
、
我正在进行一项研究与开发任务,以测试web应用程序中可能出现的
安全
漏洞。我想使用开源
工具
。我读过网络应用程序的
安全
测试和开源
安全
测试
工具
,发现它很有用。但是,由于它是在一年前发布的,我想得到一个最新的答复。
浏览 0
提问于2014-07-22
得票数 3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
安全工具对比,linux面板安全
网站安全检测之WEB安全扫描工具应用
web安全扫描工具AWVS11
固件级安全,微软安全工具新增UEFI扫描功能
安全扫描工具AWVS 11.0.170951158最新版下载
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券