腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
8
回答
黑客攻击和利用--你如何处理你发现的任何安全
漏洞
?
、
今天,
在线
安全是一个非常重要的因素。许多企业完全是基于
在线
的,只有通过使用web浏览器,才能查看大量的敏感数据。为了获取保护我自己应用程序的知识,我发现我经常
测试
其他应用程序的
漏洞
和安全
漏洞
,可能只是出于好奇。随着我对自己的应用程序的
测试
、零日
漏洞
的阅读和一书的阅读,我在这个领域的知识不断扩大,我逐渐意识到大多数
在线
web应用程序确实暴露在许多安全
漏洞
中。 那么你是做什么的?我的询问很快就被忽略了,安全
漏洞
还没有修复
浏览 2
提问于2009-03-20
得票数 26
回答已采纳
2
回答
用于
测试
XSS和其他网站
漏洞
的软件
、
我的一个站点将提交
漏洞
测试
,不确定公司是否手动进行此
测试
。我想知道我是否能找到任何软件,其中我指定了在我的网站中使用的所有变量名称,并自动尝试输入代码、脚本和其他东西在我的表单和页面中,以查看是否有任何
漏洞
打开。我不信任
在线
服务,所以我真的更喜欢在本地机器上做些什么,这也让我可以先在本地环境上进行
测试
。
浏览 0
提问于2017-07-07
得票数 4
回答已采纳
2
回答
在Windows平板电脑上执行
漏洞
评估?
、
、
安全审核员如何对Windows平板电脑进行
漏洞
评估,包括已部署的Surface RT平板电脑以及预装的任何管理应用程序?如何访问这些安全
测试
? 我的全部观点是,一个审计师应该如何对这些平板电脑进行
漏洞
评估,他/她应该访问哪些必要的指示,是否有任何
在线
资源--也许是
测试
用例,或者是一份清单?
浏览 0
提问于2015-06-27
得票数 0
回答已采纳
2
回答
如何推荐(更多)安全路由器
、
、
、
、
我的第一站是CERT
漏洞
数据库。我输入了路由器制造商的名字,(有点)惊讶地看到有多少路由器存在严重的
漏洞
。其他
在线
资源或数据库。据我所知,CERT有意隐藏他们的一些报告。进行
测试
的软件。需要考虑的一系列标准。 还要别的吗。
浏览 0
提问于2016-04-25
得票数 7
1
回答
Liferay lfr_session_state cookie
我们最近对应用程序的渗透
测试
报告了lfr_session_state cookie的会话固定
漏洞
。我没有找到关于此cookie用途的
在线
资源。谁能解释一下这个曲奇是什么,它的用途是什么? 谢谢
浏览 48
提问于2019-06-24
得票数 0
1
回答
文件连接和PCI遵从性?
、
、
、
我已经用虚拟信息做了一个
测试
运行,我能够很好地做到这一点,但是,我现在必须关注PCI在这方面的遵从性,对吗? 我有一个专用服务器,其域具有SSL证书,该证书承载php脚本,它不存储任何信息。
浏览 0
提问于2015-04-07
得票数 0
回答已采纳
1
回答
基于云的安全
测试
?
我们希望定期
测试
我们的网络应用程序是否存在
漏洞
--我们有一个BurpSuite许可证,但是我们想研究使用
在线
解决方案的可能性。使用本地应用程序(如BurpSuite )进行手工
测试
的经验如何?
浏览 6
提问于2011-05-23
得票数 1
回答已采纳
1
回答
教育安全脆弱性
、
我在找一个浏览器
漏洞
。我想用这样的东西作为橱窗。你知道我有什么弱点吗?当然,这可能是一个
漏洞
,这是固定的版本前。它可以用于任何主要的浏览器,如火狐,Chrome,IE .
浏览 0
提问于2016-12-06
得票数 1
1
回答
OpenVas修复密码套件
、
、
这是我第一次运行像OpenVas这样的
漏洞
扫描软件。它确实是一个很好的工具来发现网络中的
漏洞
。我发现很难排除与弱密码套件和协议相关的
漏洞
。但是,当我使用Qualys实验室
在线
测试
扫描同一服务器时,我得到:TLS 1.3 NoTLS 1.1 YesSSL 3 No
浏览 0
提问于2018-01-05
得票数 1
回答已采纳
1
回答
手机上不断发展的生物度量功能会取代通过SMS (OTP)进行的
在线
事务验证吗?
、
、
我们正在致力于一个
在线
eCommerce网站,我们需要有
在线
交易。验证
在线
事务的通用机制似乎是OTP (一次密码),而不是SMS。或者,我们是否可以采取其他的选择?
浏览 0
提问于2018-09-15
得票数 0
回答已采纳
2
回答
PHP安全
漏洞
的渗透
测试
、
、
、
我正在做一篇关于“识别和
测试
网站安全
漏洞
”的本科生研究论文。最初,我认为我应该手动
测试
,因为我在我的方法中指定,我只
测试
几个选定的
漏洞
,即SQL注入,跨站脚本,错误报告,会话劫持和输入验证。我有几个我的伙伴管理的网站,所以我想在他们的网站上进行
测试
。我正在检查半打网站上的一些
漏洞
。我应该使用渗透
测试
工具,还是只做动态渗透
测试
而不使用软件?
浏览 2
提问于2015-05-25
得票数 2
回答已采纳
1
回答
是否有
测试
web服务器防火墙质量的项目/工具?
、
想要对防火墙的不同方面进行
测试
。例如,将输出以下信息的
测试
:DNS放大攻击ACK攻击港口堵塞..。 只是名字上的项目。为了参考这里发现的不同类型的攻击:https://sucuri.net/website-firewall/ddos-protection --这可能是一个类似github之类的项目,不需要
在线
。
浏览 0
提问于2016-07-17
得票数 0
1
回答
在本地主机上模拟php/mysql项目的群组网站
、
、
、
我搜索了一段时间,寻找如何找到一个基准
测试
软件,可以模拟超过1000个
在线
用户的人群网站,以找出我的php/mysql脚本中的
漏洞
。只要我在一个庞大的社区中运行我的脚本,它就不够成功,并且发生了大量的RAM使用,现在我需要一种方法来模拟这么多的使用,以对我的脚本进行基准
测试
和优化。
浏览 0
提问于2011-01-02
得票数 6
1
回答
在线
扫描检测SQL注入
漏洞
、
、
我让我的老板用
在线
服务在我们的服务器上做
漏洞
扫描,试图解释我们实际上并没有受到报告所说的
漏洞
的影响,这令人沮丧。让我的服务器对这些扫描免疫的最好方法是什么?
浏览 0
提问于2010-09-01
得票数 0
1
回答
Gnome
在线
账户- CVE-2013-0240
、
有人知道这个
漏洞
是否被修复了吗? PS:我正在使用Ubuntu20.04.2LTS。
浏览 0
提问于2021-05-05
得票数 -1
回答已采纳
1
回答
为什么应用程序/服务仍然使用过时的Blowfish加密?安全吗?
、
、
例如,
在线
备份服务CrashPlan正在使用448位Blowfish加密其备份文件(只有企业产品线可以使用AES-256进行选择)。在
在线
备份等服务上使用Blowfish有什么特殊的原因或好处,还是只是开发人员的一种不良做法? 继续使用20多年的河豚还安全吗?
漏洞
和安全
漏洞
不会随着时间的推移而被揭露吗?
浏览 0
提问于2016-01-29
得票数 3
2
回答
不利用
漏洞
进行
漏洞
测试
?
、
、
、
我在一台服务器上做了一些
测试
,看看它是否容易受到0天的本地攻击(该
漏洞
是为了使用Linux内核中的一个bug获得根权限)。除了运行该
漏洞
之外,还没有关于如何知道您是否易受攻击的真正信息。人们是否可以假设,在他们被利用
漏洞
攻击之前,已经发布了一个修补程序(即使是在一个较硬的服务器上)?
浏览 0
提问于2013-05-16
得票数 5
回答已采纳
1
回答
寻找一个优秀的web渗透
测试
客户端
、
、
、
为了
测试
保护的有效性,我正在寻找一个能够生成一组预定义的恶意HTTP请求的客户端。我将在启用和不启用mod_security的情况下
测试
请求,并根据日志查看恶意请求被阻止的百分比。
浏览 0
提问于2011-06-01
得票数 3
回答已采纳
1
回答
在JBoss EAP 6.4中未检测到HTTP安全标头
、
、
我们需要修复JBoss EAP 6.4中的
漏洞
,该
漏洞
与未检测到的 Header (QID 11827)有关。 此
漏洞
报告在应用服务器层,而不是在IHS上。所有的
在线
建议都是针对JBoss EAP7.x(下引子系统)的,而不适用于JBoss EAP6.4 (web子系统)。
浏览 6
提问于2020-10-12
得票数 0
9
回答
检查常见
漏洞
的工具?
是否有任何好的工具(桌面或
在线
)允许您检查您的网站是否存在常见的
漏洞
(例如SQL注入、XSS)?
浏览 0
提问于2010-07-08
得票数 35
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
“任意代码执行漏洞”实例测试
CmsEasy_v5.7 漏洞测试
在线测试网速的几种方式
TeamViewer 13.0.5058中的权限漏洞测试
网站漏洞渗透测试代码架构分析
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券