腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
寻找一个优秀的
web
渗透测试客户端
、
、
、
我正在一个apache服务器上实现mod_security。为了测试保护的有效性,我正在寻找一个能够生成一组预定义的恶意HTTP请求的客户端。我将在启用和不启用mod_security的情况下测试请求,并根据日志查看恶意请求被阻止的百分比。 您知道有什么好的工具来生成一组预定义的恶意HTTP请求吗?
浏览 0
提问于2011-06-01
得票数 3
回答已采纳
2
回答
PHP安全
漏洞
的渗透测试
、
、
、
我正在做一篇关于“识别和测试网站安全
漏洞
”的本科生研究论文。最初,我认为我应该手动测试,因为我在我的方法中指定,我只测试几个选定的
漏洞
,即SQL注入,跨站脚本,错误报告,会话劫持和输入验证。我正在检查半打网站上的一些
漏洞
。我应该使用渗透测试工具,还是只做动态渗透测试而不使用软件?
浏览 2
提问于2015-05-25
得票数 2
回答已采纳
3
回答
TLS贵宾犬脆弱性的识别
、
、
、
、
如何识别远程服务器是否易受TLS贵宾狗
漏洞
的攻击?不过,也有
在线
扫描
仪,如Qualys实验室。据我所知,这些
在线
扫描
器不工作在自定义端口,如8086,8909等。此外,这些
扫描
器不能使用时,我们执行内部网络设备的安全评估。
浏览 0
提问于2018-04-28
得票数 2
1
回答
在线
扫描
检测SQL注入
漏洞
、
、
我让我的老板用
在线
服务在我们的服务器上做
漏洞
扫描
,试图解释我们实际上并没有受到报告所说的
漏洞
的影响,这令人沮丧。 我是在自欺欺人,还是说这些服务“假设”是因为你允许在你的网站上发布它是脆弱的呢?让我的服务器对这些
扫描
免疫的最好方法是什么?
浏览 0
提问于2010-09-01
得票数 0
2
回答
黑客如何发现封闭源代码操作系统中的
漏洞
?
、
我不打算对任何东西进行黑客攻击,但我只是想知道黑客是如何在Windows等封闭源代码操作系统中发现
漏洞
的,因为他们不知道这些代码到底在做什么?从一些
在线
搜索,我知道一些经验丰富的黑客编写和使用“
扫描
工具”,但他们如何知道如何写这些在第一?如果没有
扫描
工具程序,您将如何发现
漏洞
。
浏览 0
提问于2018-08-21
得票数 4
2
回答
漏洞
扫描
与模糊
web
应用程序
、
、
在
web
应用程序的上下文中,
漏洞
扫描
是否是一种形式的模糊?Wikipedia将模糊定义为“向计算机程序的输入提供无效、意外或随机的数据”。
Web
应用程序
漏洞
扫描
器发送无效的意外数据,以识别SQL注入或跨站点脚本等
漏洞
。
浏览 0
提问于2016-05-29
得票数 1
回答已采纳
1
回答
Web
应用程序
漏洞
我的VM
扫描
器已通过经过身份验证的
扫描
检测到以下
漏洞
,请参阅下面。📷
浏览 0
提问于2017-11-01
得票数 0
回答已采纳
1
回答
用于
web
API的
漏洞
扫描
器
、
我在intellectstorm.com为我的公司构建了几个
web
,我的任务是通过
扫描
漏洞
来测试这些产品。到目前为止,我还不能确定一个好的工具;到目前为止,我使用了以下方法:内苏斯尼克托 我不能继续使用Nessus或Barracuda,因为它们不是开源的。我没有看到任何关于查找
web
和
扫描
web
漏洞
的文档。
浏览 0
提问于2018-08-06
得票数 0
1
回答
免费
Web
漏洞
分析器和爬虫(Windows)
、
、
我想知道什么是免费的网络
漏洞
扫描
工具,为Windows.Tools提供,如Netsparker是相当好,但超级昂贵。我知道在Kali Linux中有相当好的工具。哪些优秀的免费
Web
漏洞
扫描
工具可用于Windows?
浏览 0
提问于2016-12-29
得票数 -1
回答已采纳
1
回答
OpenVAS --它如何知道是否打开了一个SQL
漏洞
?
我正试图在
web
应用程序中故意打开一个SQL
漏洞
,看看OpenVAS是否会发现它。所以我想知道,OpenVAS是如何确定它是否脆弱的?它是否基于网页返回的内容?服务器返回的状态代码?
浏览 0
提问于2019-11-21
得票数 1
1
回答
IP地址和站点验证
、
更具体地说,有几个
在线
服务提供了进行
漏洞
扫描
而不需要安装
漏洞
扫描
器的可能性。我试了其中一个,并意识到我必须核实我的域名所有权。 我的问题是,这些核查方法是如何工作的。他们能在某种程度上被规避吗?我不知道这是怎么可能的,但考虑到浏览器能够验证
web
服务器的ssl证书,第三方应用程序可以利用这一点吗?例如,
web
应用程序可以查询FireFox(或其他浏览器)的证书存储库,以获取实体显示的、声称拥有域的特定证书吗?还是要求实体提交其ssl证书,以便通过上述方法进行验证?我不确
浏览 0
提问于2016-10-26
得票数 1
回答已采纳
1
回答
测试一个开发的
Web
应用程序-有什么提示吗?
、
我开发了一个
web
应用程序,主要是在PHP和JavaScript中使用一些AJAX。 我并没有这种体验,但我喜欢尝试一些工具,比如sqlmap,看看我的代码中是否有任何缺陷。
浏览 0
提问于2015-12-24
得票数 -4
回答已采纳
1
回答
如何对Angular 7应用进行安全
扫描
?
、
、
、
我们在使用JSP、JSF、ASP等构建的传统
web
应用程序上运行几次安全
扫描
,我们知道要
扫描
它们的安全
漏洞
(我们使用McAfee安全PCI Compliance
扫描
)。我们如何应用安全
扫描
?“静态代码分析”在某种程度上等同于传统的安全
扫描
工具,还是根本不是?
浏览 20
提问于2021-05-13
得票数 0
2
回答
默认的
扫描
器无法定位哪些类型的
漏洞
?
、
如果我想测试一个
web
应用程序。像Vega,Nikto,Burp这样的
扫描
仪。
浏览 0
提问于2020-03-03
得票数 1
7
回答
Web
应用程序
漏洞
扫描
建议?
、
、
、
我需要
扫描
的站点涵盖了从PHP / MySQL到Cold聚变的堆栈范围,并混合了一些经典的ASP和ASP.NET以获得良好的效果。 你会用什么工具
扫描
Web
应用程序秃鹫?
浏览 0
提问于2009-07-26
得票数 5
回答已采纳
1
回答
Nessus插件"HTTP走私检测“由于支持http/1.1而失败--如何克服?
、
、
、
一个新的Nessus插件(140735 - HTTP走私侦破)最近被整合到Tenable的PCI模板中,现在它被标记为一个“中等”
漏洞
,并导致
扫描
失败。
扫描
报告中的唯一信息是:支持HTTP/1.1。
web
服务器(UWSGI)或云托管提供商提供的配置选项)。我还
扫描
了一个静态站点的标准CloudFront端点,
扫描
也失败了。我读过附在
浏览 0
提问于2020-09-25
得票数 0
回答已采纳
1
回答
Docusign的安全问题
我们在Salesforce中开发了一个应用程序,它使用DocuSign
web
服务API ( for development和 for production)。当我们对这两个API进行安全
扫描
时,我们发现了很少的
漏洞
。我们使用ZAP工具进行安全
扫描
,发现了以下
漏洞
: X-内容-类型-选项头丢失这些问题是否可以固定在
web
服务上,或者是否有任何文件证明
浏览 1
提问于2015-05-11
得票数 1
1
回答
OWASP的前十名名单是否涵盖了大多数潜在的
web
应用程序
漏洞
?
、
、
、
我之所以问这个问题,是因为有一个常见的遵从性论点,即执行"OWASP前10位“
扫描
提供了足够的覆盖率,可以将其视为”深度“
扫描
。是这种情况,还是各组织正在实施最低程度的
扫描
覆盖?
浏览 0
提问于2020-06-09
得票数 2
回答已采纳
1
回答
Web
应用程序安全
漏洞
管理
、
、
有人知道管理
Web
应用程序安全
漏洞
的方法吗?我正在寻找一个工具,可以集成硒和或打嗝。我想要一遍又一遍地做测试。在应用程序中,我们需要在应用程序中的某个点来利用某些
漏洞
。
浏览 0
提问于2016-01-07
得票数 -2
2
回答
在
漏洞
评估中,在不同类型的
web
服务器上安装相同的
web
应用程序值得吗?
、
当使用Acunetix和w3af等工具进行
web
漏洞
评估时,是否值得在多种类型的
web
服务器(Apache等)上安装相同的
web
应用程序?如果在
扫描
结果中发现不同
web
服务器之间的差异,那么会发现哪些类型的
漏洞
?另外,请记住,我只是在测试
web
应用程序;我没有测试Apache、PHP、MySQL等等。
浏览 0
提问于2015-02-08
得票数 5
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WEB漏洞扫描原理
爬虫 JavaScript 篇Web 漏洞扫描器
htcap:一款实用的递归型Web漏洞扫描工具
分布式Web漏洞扫描服务建设实践系列——扫描架构演进及要点问题解决实践
容器安全-镜像漏洞扫描
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
腾讯会议
活动推荐
运营活动
广告
关闭
领券