腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在敏捷和CI环境中可以使用哪些渗透测试工具?
、
、
、
、
由于我有不同的
项目
,具有不同的开发环境,所以,当然,我使用的渗透工具
对
我来说很重要。
项目
1是一个纯web
项目
,只供一个客户使用。(漏洞
扫描
器?)
项目
2是一个纯网络
项目
,带有互联网连接(漏洞
扫描
器?)
对
我来说很重要:
浏览 0
提问于2019-02-20
得票数 2
1
回答
多个主分支上的github安全警报
有没有人知道
如何
和在哪里
进行
这种配置。我们用于
对
项目
进行
新更改的工作流如下 instanceCherry 通过拉请求创建一个功能分支来开发变更,将特征分支更改合并成一个开发分支,从开发分支构建一个应用程序的测试实例,验证在测试中的更改,从开发分支选择来自主分支在最近的一次更改中,我们引入了一个
安全漏洞
,当更改被选中到主分支时,我们只收到一个github警报。我是否可以将github配置为
对
所有分支执行安全
扫描
,或者开发分支与主服务器一起执行安全
浏览 4
提问于2020-03-31
得票数 0
2
回答
我
如何
测试SonarQube,看看它在春季引导应用程序中捕获安全问题的实际效果
如何
?
、
、
、
我们使用SonarQube
扫描
安全漏洞
(和其他东西)。我想知道SonarQube是否真的发现了重要的安全问题。我开始
对
问题
进行
1比1这样的测试:protected void configure(HttpSecurity http) throws Exception { .and().headers().frameOptions().disable();然后,我将使用SonarQube
扫描</em
浏览 8
提问于2019-10-08
得票数 0
回答已采纳
1
回答
在jenkins中,fodPollResults插件在直接插件或管道脚本模式下都不能正常工作。
、
、
我们正在使用“强化按需(FOD)”平台
扫描
我们的源代码,以发现是否存在任何
安全漏洞
。我们将FOD与jenkins集成在一起,实现上传和
扫描
过程的自动化。我们选择了流水线脚本方法
进行
集成。上传和
扫描
之前的所有进程都运行良好,我们也捕获策略
扫描
状态(已通过或失败),但是fodPollResults的管道脚本在FOD策略
扫描
失败时失败。不管策略
扫描
的结果
如何
,构建都是成功的。
浏览 5
提问于2021-04-16
得票数 0
1
回答
依赖项-检查应用程序代码
、
、
我正在寻找一个解决方案,以实现在构建时应用程序代码库的安全
扫描
。其想法是在软件开发生命周期的早期捕获
安全漏洞
列表。我偶然发现(并能够配置) dependency-check maven插件()。然而,尽管它
扫描
依赖jars并提出了一个漏洞报告,但它似乎没有
扫描
最终的工件--在我的例子中,这就是.war文件。
如何
确保.war也被
扫描<
浏览 3
提问于2016-06-27
得票数 0
回答已采纳
1
回答
为什么我的2003 R2 SP2服务器被
扫描
为易受MS05-019攻击。
、
在我2003年的R2 SP2系统上,nessus的安全
扫描
已经从MS05-019号公告中找到了一个‘
安全漏洞
’,这个漏洞已经完全修补好了。CVE-2005-0048CVE-2004-1060CVE-2005-0688 该
扫描
是通过Hackerguardian.com
进行
的PCI
扫描</em
浏览 0
提问于2012-02-22
得票数 4
回答已采纳
1
回答
如何
反向远程mySQL访问?
、
、
、
yourdatabasename';
如何
将其恢复为不允许外部连接的配置我
对
以这种方式
进行
设置的想法感到不安,不想造成安全问题。另外,有什么推荐的工具可以用来
扫描
我的mySQL实现中可能由错误配置引起的
安全漏洞
吗?
浏览 3
提问于2012-06-03
得票数 1
1
回答
如何
修复我的Gatsby Dev博客中的
安全漏洞
?
、
、
、
、
你
如何
处理这个问题?More info https://npmjs.com/advisories/1490 现在,我该
如何
解决这个问题呢
浏览 66
提问于2020-05-02
得票数 0
2
回答
为什么这个程序不安全?
、
、
\n", username);}有一个
安全漏洞
,可以打印密码。这怎么可能? crashes?Correct程序
如何
实现,使程序不再存在
安全漏洞
。我认为问题在于
扫描
法,因为可以
扫描
的字数并不是有限的。因此,我认为通过输入一个长字符串,就可以得到一个分段错误,因为您希望将用户不能引用的字符保存在内存中。这将是我
对
2的回答。3的答案是,程序可以通过限制可以
扫描
的字符数来修正。但我似乎找不到答案。你能帮我解决这个问题吗?
浏览 1
提问于2020-06-09
得票数 3
回答已采纳
1
回答
使用uploadify和asp.net mvc 2实现安全上传
、
、
我需要做哪些必要的检查以及
如何
进行
检查?我想执行防病毒
扫描
?这里可能存在哪些
安全漏洞
?
浏览 1
提问于2011-07-18
得票数 0
1
回答
恶意软件
扫描
网站代码?
、
、
、
、
我有多个使用工具
扫描
的Linux CentOS服务器,当它在我的服务器上发现一些恶意代码(共享/专用)时,这些站点的排名就会下降。我正在寻找的是一个服务器
扫描
仪,
扫描
.php,.js文件和类似的恶意软件代码,这样我就可以在谷歌降低该网站排名之前做出反应。我已经找到了一个php恶意软件
扫描
仪(nbs-system/ PHP -恶意软件-查找器:检测潜在的恶意PHP文件),还在努力使它工作,但我想找到一个更完整的解决方案,以提高我的服务器的安全性。有服务器/网站特定的恶意软件
扫描
浏览 0
提问于2016-05-17
得票数 6
回答已采纳
1
回答
如何
在不引入XSS的情况下允许用户控制CSS?
、
、
、
但是当我
对
这个
项目
进行
安全
扫描
时,所有的CSS注入都被检测为
安全漏洞
(XSS注入)。我的应用程序本身的设计基于CSS注入,因为它需要创建动态HTML模板,而不需要开发人员的参与。
浏览 2
提问于2015-09-07
得票数 0
6
回答
怎样才能免费检查网站安全?
、
我听说有一些免费的应用程序可以检查PHP网站的漏洞,但我不知道该用什么。我想要一个Windows的免费程序(最好有一个GUI),它将分析我的网站,并给我一个报告。
浏览 2
提问于2008-12-04
得票数 37
回答已采纳
2
回答
合法端口
扫描
(白名单)
、
、
我正在尝试设置一个
安全漏洞
扫描
服务器。我有几个客户有兴趣使用它来
扫描
他们的系统。我将
进行
端口
扫描
和
进行
入侵检测等。
浏览 0
提问于2015-09-18
得票数 2
1
回答
用于分析javascript
安全漏洞
的开源工具
、
、
、
、
我
对
这一领域完全陌生,是一名大学生。我正在寻找一个静态代码分析工具,
扫描
一个web应用程序的源代码(而不是URL)的
安全漏洞
。到目前为止,我还没有找到一个
扫描
代码的工具,它只是要求粘贴网址,这不是我所看到的for.Could --请建议我使用一个“开源”工具来
扫描
使用“javascript”开发的web应用程序?请各位!!
浏览 0
提问于2013-11-08
得票数 0
1
回答
使用用于Azure DevOps Server 2020的DevOps任务,
如何
禁止所有静态代码分析,但上载覆盖率报告?
、
、
、
、
我知道修复它的一种方法是创建一个没有静态代码分析规则的Quality,并配置相应的SQ
项目
来使用它。 我能让它工作而不触及服务器端的配置吗?
浏览 4
提问于2021-03-12
得票数 0
1
回答
如何
对
Angular 7应用
进行
安全
扫描
?
、
、
、
我们在使用JSP、JSF、ASP等构建的传统web应用程序上运行几次安全
扫描
,我们知道要
扫描
它们的
安全漏洞
(我们使用McAfee安全PCI Compliance
扫描
)。我们
如何
应用安全
扫描
?“静态代码分析”在某种程度上等同于传统的安全
扫描
工具,还是根本不是?
浏览 20
提问于2021-05-13
得票数 0
1
回答
NEXUS生命周期是否支持红宝石?
、
我想知道我们是否能够使用sonatype nexus lifecycle for ruby gems
进行
安全漏洞
、许可和版权
扫描
。 由于许可证要求,我无法试用IQ服务器并亲自查看。
浏览 1
提问于2018-04-12
得票数 0
回答已采纳
1
回答
Hibernate SQL注入
、
、
我正在审核一个
项目
,并找到了在查询中注入数据的方法。该
项目
使用Hibernate,并
对
这段代码使用Session.createSqlQuery(),然后使用.list()。XXXXXX可以使用Fiddler
进行
修改。经过一些研究,我似乎无法用这个
安全漏洞
修改数据,但是使用ORDER BY (CASE WHEN ...)可以“
扫描
”表和数据。
浏览 5
提问于2013-10-11
得票数 3
1
回答
SonarQube - JS依赖
安全漏洞
扫描
、
、
、
、
我有一个大型
项目
,其中包括通过NPM/Yarn下载依赖项的前端部分,并正在寻找在package.json中定义的第三方依赖项的
安全漏洞
扫描
。这个想法是
扫描
依赖列表,用CVE数据库检查它,并生成一个包含漏洞的HTML报告,识别每个漏洞的风险级别。 谢谢
浏览 3
提问于2018-07-13
得票数 3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
手机如何对图片进行扫描?分享一个优质的方法
如何对一个ICO项目进行评价?
手机如何进行扫描 手机扫描证件教程
怎么对纸上的文字进行扫描识别-一招教你快速扫描
富叶社:在网上如何对普通项目进行创新
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券