腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
ASV
扫描
-从外部
扫描
服务期待
什么
?
我们被要求在我们的服务器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到
什么
?这个
扫描
对应
什么
类型的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络服务
扫描
一样像nessus
扫描
吗?它像一个应用程序
漏洞
扫描
吗?它是
浏览 0
提问于2016-03-17
得票数 4
2
回答
用于
漏洞
扫描
的服务器/网站
、
、
、
我需要测试
漏洞
扫描
器,如Nessus、Nmap等。我的老师告诉我,有一些已经准备好的网站(这些
扫描
器需要目标的IP地址来
扫描
)具有已知的
漏洞
,可以使用这些
扫描
器直接
扫描
,而无需在我的机器上安装本地设备。但我找不到合适的解决办法。你有
什么
建议吗?最好
是
我可以直接
扫描
的任何带有
漏洞
的IP地址。非常感谢各位。
浏览 0
提问于2020-05-11
得票数 0
回答已采纳
3
回答
web应用程序安全测试定义
、
可能重复: 渗透测试和脆弱性评估之间有
什么
区别?
漏洞
扫描
通常由
扫描
仪完成,并且不包括攻击步骤。
漏洞
扫描
完成后,我们可以进一步进行渗透测试,可以使用不同的笔试工具,也可以通过手工处理。 请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
2
回答
从
漏洞
扫描
手动验证
漏洞
、
、
如何从
漏洞
扫描
或供应商发布的
漏洞
中手动验证
漏洞
? 假设你收到了一份高
漏洞
的报告。
漏洞
扫描
器使用标头的版本检查。如果没有针对此
漏洞
的公开攻击,如果无法在内部访问服务器,如何检查它?一个例子
是
CVE-2019-13917,我似乎找不到一个公共
漏洞
扔到服务器上来验证
漏洞
,我的最后一个资源
是
将它发送给负责的it团队。这是正确的方法吗?-如果没有公开的利用,唯一的办法
是
通过
浏览 0
提问于2021-05-27
得票数 1
3
回答
请问网站的SQL注入
漏洞
能
扫描
得到吗?
、
、
、
、
请描述您的问题 [附加信息]
浏览 520
提问于2019-11-28
回答已采纳
2
回答
漏洞
扫描
调度方法随需求变化而变化?
我有一个关于安排
漏洞
扫描
和评估工作的问题。是否应该在系统/应用程序设计或配置发生更改时启动此练习?由于不遵守变更管理协议/程序所产生的风险并不是
漏洞
扫描
器的直接责任,因此,如果不通过变更控制系统和其他手段(审计等)来处理这种风险,则该风险并不是直接责任。当我知道是否遵循了适当的变更管理流程时,我为<
浏览 0
提问于2013-01-23
得票数 1
回答已采纳
3
回答
脆弱性管理和评估跟踪解决方案
、
、
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中
是
第2和第3种
漏洞
浏览 0
提问于2019-01-07
得票数 1
2
回答
漏洞
扫描
主要是
扫描
什么
?
、
请描述您的问题 [附加信息]
浏览 692
提问于2019-05-20
1
回答
什么
是
最好的方式来执行渗透测试免费和不带软件?
、
、
是否有任何软件或硬件可以在没有付费订阅的情况下执行渗透测试?例如,免费使用,如Kali-linux等。我想学习如何执行渗透测试。如果有任何网站或指南,您的建议,我将不胜感激。有没有可能从安卓,iOS,Linux,黑莓设备上下载? 谢谢。
浏览 0
提问于2016-02-28
得票数 1
1
回答
免费Web
漏洞
分析器和爬虫(Windows)
、
、
我想知道
什么
是
免费的网络
漏洞
扫描
工具,为Windows.Tools提供,如Netsparker
是
相当好,但超级昂贵。我知道在Kali Linux中有相当好的工具。哪些优秀的免费Web
漏洞
扫描
工具可用于Windows?
浏览 0
提问于2016-12-29
得票数 -1
回答已采纳
3
回答
Nessus端口
扫描
与NMAP端口
扫描
、
、
、
我的目标
是
找出网络
漏洞
。我使用Nessus和NMAP进行
漏洞
扫描
。我必须验证我是否只能使用"Nessus“,而不是使用"NMAP”。根据我在网络上的努力,很多人建议一起使用Nessus和NMAP,因为Nessus还提供端口
扫描
范围作为NMAP。但是我不明白为
什么
Nessus端口
扫描
不能取代NMAP端口
扫描
的确切原因?与Nessus和NMAP在端口
扫描
方面的主要区别应该是
什么
?
浏览 0
提问于2018-02-20
得票数 7
回答已采纳
1
回答
正在重定向回登录页,操作错误/不安全。
、
、
我觉得这可能会引起一些奇怪的问题,因为我以前从未见过这种情况,或者至少
是
一种糟糕的做法。
浏览 0
提问于2022-09-27
得票数 1
2
回答
漏洞
扫描
器的局限性是
什么
?
漏洞
扫描
器的局限性是
什么
? 如果与这些
扫描
仪的工作方式有关,这些
扫描
仪
是
如何工作的?
浏览 0
提问于2012-04-27
得票数 -1
2
回答
AWS亚马逊检查员需要多长时间才能完成完整的EC2
扫描
?
、
、
这是一个带有php和apache的ubuntu,没有
什么
特别之处,状态显示了过去3个小时的
扫描
。
浏览 24
提问于2022-05-06
得票数 0
3
回答
我需要一辆ASV才能出来参加SAQ吗?
、
、
、
我们是否需要付钱给供应商来做现场
扫描
,或者我们是否可以使用像Nessus这样的东西来自己做
扫描
?
浏览 0
提问于2015-06-16
得票数 1
回答已采纳
1
回答
为
什么
我的2003 R2 SP2服务器被
扫描
为易受MS05-019攻击。
、
在我2003年的R2 SP2系统上,nessus的安全
扫描
已经从MS05-019号公告中找到了一个‘安全
漏洞
’,这个
漏洞
已经完全修补好了。CVE-2005-0048CVE-2004-1060CVE-2005-0688 该
扫描
是
通过Hackerg
浏览 0
提问于2012-02-22
得票数 4
回答已采纳
2
回答
Nessus是否批准了PCI
扫描
?
、
我似乎找不到一个直截了当的答案,泰伯似乎在他们的网站上回避一个“
是
/否”的答案。几年前,有人告诉我,Qualys
是
由PCI批准的PCI遵从性,而Nessus当时没有。这一切都变了吗?
浏览 0
提问于2016-08-11
得票数 0
回答已采纳
1
回答
最好的免费
漏洞
扫描
器检查您的网站PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描
器检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的网站是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器吗?
浏览 0
提问于2010-12-18
得票数 0
5
回答
漏洞
扫描
器,nmap对Nessus
、
、
、
我需要一个很好的Ubuntu
漏洞
审核工具,所以我决定尝试nmap --我还记得有一种产品可以完成这样的工作-- nessus --它在存储库中不再可用,并且Ubuntu站点http://nessus.org
浏览 0
提问于2010-11-10
得票数 9
回答已采纳
3
回答
是否有任何IDE插件可用于在编码时
扫描
?
、
、
有像Fortify这样的工具可用,它可以与IDE集成,以
扫描
源代码中的安全
漏洞
。但我期望的
是
一个像eclipse这样的IDE插件,它可以在输入代码时检查
漏洞
。(对于Java程序,可能每个分号(;)都应该检查
漏洞
)。如果该工具建议在旅途中进行修复,那就太好了。这样开发人员就可以修复
漏洞
,从而修复eclipse中的编译问题。与运行一次完整的代码
扫描
、检查
漏洞
、修复这些
漏洞
并再次
扫描
整个代码库相比,这将大大减少开发人员的时
浏览 4
提问于2009-05-26
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
什么是扫描?三款扫描软件分享
WEB漏洞扫描原理
什么是智能合约漏洞?
容器安全-镜像漏洞扫描
什么是扫描件?这样做出来的就是扫描件!
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券