腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Linux服务器渗透测试企业标准
、
、
在Linux服务器上进行渗透测试时,是否有像"
OWASP
“这样的企业或全球标准可以遵循? 我想知道在进行Linux服务器渗透测试时,是否存在必须覆盖的最常见/最重要的
漏洞
?
OWASP
有一个前10大
漏洞
列表
,在进行应用程序
漏洞
测试时可以遵循该
列表
。
浏览 0
提问于2019-04-03
得票数 1
1
回答
sql注入攻击还是
漏洞
?在哪里可以找到web应用程序
漏洞
和攻击类型的
列表
?
、
、
、
、
我不能分离
OWASP
前10名的安全风险,Sql注入是攻击还是
漏洞
?如果Sql注入是web应用程序攻击类型(以及其他
owasp
安全风险),那么在哪里可以找到
漏洞
列表
?
浏览 0
提问于2017-05-26
得票数 -1
回答已采纳
1
回答
路由器常见
漏洞
您知道路由器
漏洞
的
列表
(如
OWASP
十大网络
漏洞
)吗? 如果不是,不管版本/品牌如何,您在路由器中可以找到的十大
漏洞
是什么?
浏览 0
提问于2016-03-21
得票数 -1
回答已采纳
2
回答
asp.net中的邮件命令插入
、
、
、
我在
OWASP
安全
漏洞
列表
中找到了一篇文章。所以我有点困惑,这在asp.net中是可能的。请给我引路。
浏览 1
提问于2013-10-04
得票数 1
2
回答
使用Nessus还是专注于手工测试?
、
Nessus扫描了很多
漏洞
,所以我应该集中学习Nessus没有涵盖的
漏洞
,比如目录遍历攻击吗?我应该只研究Nessus没有覆盖的
漏洞
,或者学习所有的
漏洞
,无论Nessus是否覆盖。这两个问题是:请告诉我
浏览 0
提问于2016-04-30
得票数 4
回答已采纳
1
回答
是否有包含所有
OWASP
网页
漏洞
的文档?
OWASP
前十列出了十大网络安全风险。 但我没有在
OWASP
网站的前十名中找到其他
漏洞
。是否有包含所有web
漏洞
的文档?
浏览 0
提问于2020-09-11
得票数 -1
回答已采纳
1
回答
如何检查任何APK中的易受攻击组件及其版本?
、
、
已使用的和现有的
漏洞
。谢谢!
浏览 0
提问于2019-08-05
得票数 0
1
回答
面向
OWASP
漏洞
的.NET静态代码分析器
、
、
、
我正在寻找一个静态代码分析器,它可以检测
漏洞
。 谢谢,Gaurav
浏览 0
提问于2018-02-28
得票数 0
回答已采纳
1
回答
azure-devops
owasp
插件找不到依赖项
、
、
、
、
Owasp
返回发现的
漏洞
列表
。但是,当我使用
owasp
插件在azure管道中执行相同的测试时,它会返回0个
漏洞
。两个测试都扫描目录的顶层。
Owasp
插件在蔚蓝开发中启用Azure管道模板parameters: defaultname: sandbox-reusable-tasks - stage: Scan disp
浏览 5
提问于2021-03-18
得票数 0
回答已采纳
1
回答
将
OWASP
集成到SOAPUI中用于REST测试
、
、
、
、
我目前正在研究的主题之一是在安全级别上测试API,例如在WSO2中集成SOAPUI和
OWASP
。建立并实现了SOAPUI与WSO2的集成。不幸的是,我没有找到一个合理的手册来帮助我解决REST级别上的
OWASP
问题。
OWASP
安全编码实践SANS安全编码指南
OWASP
-分析第三方库中的
浏览 0
提问于2019-07-30
得票数 -2
1
回答
owasp
2017年十大自动化
、
、
、
我的工作是安全自动化-检查
OWASP
十大
漏洞
的web应用程序。我想检查各自的description、CWE-IDs等,并自动做出决定。我可以想象出支持安全自动化的十大
OWASP
漏洞
的machine-readable表示。是否努力以机器可读的格式(如json或yaml )提供此信息。
漏洞
扫描器如何支持前十名,使用了哪些方法?
浏览 0
提问于2018-06-19
得票数 2
回答已采纳
1
回答
Owasp
ZAP工具-如何获取已通过测试的
列表
、
、
我使用
OWASP
ZAP扫描我开发的应用程序。扫描报告列出了
漏洞
(如果有)。如果没有,则不会打印任何内容。ZAP是否提供已通过的测试
列表
?如何获得这样的报告?
浏览 5
提问于2018-04-20
得票数 0
3
回答
Android/iOS应用程序安全测试清单
、
、
、
、
根据
OWASP
,我们有一个十大移动应用程序
漏洞
列表
。 但我们可以肯定的是,移动应用程序,特别是android应用程序的
漏洞
数量远远超过这里列出的数量。如果有人有这样的
列表
与移动应用程序
漏洞
及其测试方法,请在这里分享。任何类似链接到任何这样的来源也会被娱乐。
浏览 0
提问于2014-11-25
得票数 9
回答已采纳
1
回答
owasp
十大
漏洞
中的ZAP警报分类
、
、
、
是否有人建议如何从ZAP报告中确定哪一警报属于
OWASP
的前10大
漏洞
。例如,我看到了一个ZAP报告示例,其中Reference列的值为
OWASP
top 10 URL。我的ZAP报告中有以下几栏:以下是
OWASP
十大
漏洞
: BrokenAuthenticationSensitive)Insecure DeserializationUsing组件与已知的vulnerabiliti
浏览 3
提问于2020-11-21
得票数 0
1
回答
dependencyCheck对Jenkins的间歇性故障
、
、
、
、
我们在我们的项目中使用
owasp
dependencyCheck插件。使用版本: 1.4.5构建作业断断续续地说“:信任检查失败” *受抚养人检查检查更新并分析依赖项的
漏洞
结果可能不包括最近的
漏洞
。在项目库存-服务中发现0个
漏洞
:信任检查失败 由: org.
owasp
.dependencycheck.exception.ExceptionCol
浏览 0
提问于2017-05-12
得票数 0
1
回答
如何使用
OWASP
(ESAPIWebApplicationFirewallFilter)?
、
我使用'org.
owasp
.esapi.waf.ESAPIWebApplicationFirewallFilter‘来处理
OWASP
前10位
漏洞
。使用这种方法是正确的吗?以及如何配置waf.xml?
浏览 3
提问于2019-01-21
得票数 0
1
回答
学习宿命的战略/结构/路线图
因此,我的第一个问题是:如何深入了解常见的
漏洞
以及如何利用这些
漏洞
?我在想所有那些有详细计划的网站,如何在你个人的立场上取得进展。 是否有任何良好的moocs用于计算机安全?
浏览 0
提问于2015-12-07
得票数 1
回答已采纳
2
回答
最常见网络
漏洞
列表
a la
OWASP
前10位
、
编辑:还编辑了@schroeder建议的标题,我找到了一个可能的解决方案,但它不是预编译的
列表
。有一个名为CWE的
列表
,人们可以在其中找到常见的弱点类型,比如这一个 由于CVEs映射到这些类别,所以可以使用NVD统计引擎手动请求统计信息并编译这种排序。
浏览 0
提问于2015-02-12
得票数 2
1
回答
需要帮助来定义现有的web应用程序
漏洞
、
我在一个web应用程序中发现了一个
漏洞
,在该应用程序中,我可以操作URL参数,即接受host/friends.php,然后将其更改为host/friends.php?现在,我想使用
OWASP
前10名
列表
来定义这个
漏洞
,但我不太确定它是定义A5还是A7还是其他什么?
浏览 0
提问于2015-03-08
得票数 0
回答已采纳
2
回答
如何使用
OWASP
ZAP对AngularJS进行安全测试
、
然而,我尝试在我的angularjs web应用程序中使用
OWASP
。我的路由页面都没有在爬行器中获得
列表
..有没有人能给我详细解释一下怎么做?我只想查看我的angularjs应用程序中所有路由URLS的
漏洞
浏览 12
提问于2016-08-11
得票数 3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
漏洞查询站点列表
黑客游戏 Owasp juice shop(三)
OWASP ZAP 一款扫描工具
美国发布2016年以来最常被攻击利用的漏洞列表
OWASP发布威胁建模工具Threat Dragon桌面版
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券