腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
如何利用从OpenVAS中发现的
漏洞
?
、
、
、
我无法找到与OpenVAS
扫描
器中使用快速7
漏洞
数据库
和开发
数据库
等网站或使用“search”之类命令的
漏洞
相匹配的
漏洞
。对于msf控制台或其他寻找匹配
漏洞
的想法,您有什么建议/命令吗?
浏览 0
提问于2014-11-20
得票数 3
回答已采纳
2
回答
如何传递与失去支持的软件相关的风险?
、
在哪里或者怎样才能找到一个没有补丁的操作系统的安全
漏洞
列表呢?我想确定我可以告诉服务器所有者在过时的操作系统上的实际风险。我可以得到所有CVEs的列表,但是我无法筛选补丁状态。
浏览 0
提问于2016-06-30
得票数 3
回答已采纳
1
回答
Azure SQL与
数据库
漏洞
评估
扫描
、
、
、
我想在Azure SQL server和
数据库
级别上以语法的方式打开“
漏洞
评估
扫描
”。应该再发生一次。 我正在处理的项目有许多调用Az模块的power shell脚本。您知道我应该调用哪些Az模块来将“
漏洞
评估
扫描
”设置为重新发生吗?
浏览 17
提问于2022-05-19
得票数 0
回答已采纳
1
回答
如何理解基于主机的
漏洞
扫描
器的客户端服务器结构?
我们知道
漏洞
扫描
器有三种类型:基于主机的、网络的和
数据库
的.如何理解客户机-服务器结构?客户端是代理,服务器是主机的操作系统吗?
浏览 0
提问于2020-04-02
得票数 -1
回答已采纳
3
回答
请问网站的SQL注入
漏洞
能
扫描
得到吗?
、
、
、
、
请描述您的问题 [附加信息]
浏览 511
提问于2019-11-28
回答已采纳
1
回答
如何避免NoSQL盲(睡眠)注入
、
、
、
、
在
扫描
我的应用程序中是否存在
漏洞
时,我发现了一个高风险错误:我需要帮助来修复这个
漏洞
。有人能帮我吗?我只是想了解在连接到
数据库
之前,我需要在代码中添加什么来执行这个检查? 谢谢你,安
浏览 6
提问于2020-01-17
得票数 1
回答已采纳
1
回答
SonarQube - JS依赖安全
漏洞
扫描
、
、
、
、
我有一个大型项目,其中包括通过NPM/Yarn下载依赖项的前端部分,并正在寻找在package.json中定义的第三方依赖项的安全
漏洞
扫描
。这个想法是
扫描
依赖列表,用CVE
数据库
检查它,并生成一个包含
漏洞
的HTML报告,识别每个
漏洞
的风险级别。 谢谢
浏览 3
提问于2018-07-13
得票数 3
3
回答
脆弱性管理和评估跟踪解决方案
、
、
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
1
回答
在敏捷和CI环境中可以使用哪些渗透测试工具?
、
、
、
、
(
漏洞
扫描
器?)项目3--基于Java swing的旧“骨头”可以轻松地集成到CI作业中。这个工具有一个很好的测试环境,有许多现成的选项(OpenVAS这里有一个25000的
数据库
)最好是开放源码开源解决方案好到很好的结果在领域
漏洞
<e
浏览 0
提问于2019-02-20
得票数 2
1
回答
如何修复asp.net fortify
扫描
报告的标头操作
漏洞
、
、
我用强化
扫描
。我有一个aspx,它将
数据库
中的值添加到响应头。Fortify
扫描
将此报告为标题操作部分下的
漏洞
。为了解决这个问题,我尝试用AntiXSS库验证从
数据库
中获得的值,并尝试用regex (只是字母数字)将值白列出来。但
扫描
报告仍有问题。 我的修法有什么问题。
浏览 2
提问于2017-07-26
得票数 0
1
回答
如何解决连续的wordpress重定向和注入黑客问题?
、
、
、
我的主机多个wordpress站点都遇到了安全问题。所有的网站都有不同的主题,在不同的服务器上,在不同的用户内部隔离。他们已经竞选了几个月,没有任何问题。然而,上周,他们中的一些人受到以下因素的影响:对此,我有: 一个月前,FilesChecked 从备份中复制了SQL和Wordpress文件,用官方的Wordpress 替换了整
浏览 6
提问于2020-04-20
得票数 0
1
回答
什么是Xpath注入,拥有mysql
数据库
的网站是否容易出现这种注入?
、
我在网上有一个网站,当我用webcruiser(网络
漏洞
扫描
器)软件
扫描
网站时,它发现了Xpath注入的结果。我想知道有mysql
数据库
的网站是否容易受到这种攻击 提前感谢您的帮助
浏览 2
提问于2011-11-03
得票数 1
回答已采纳
1
回答
ASV
扫描
-从外部
扫描
服务期待什么?
我们被要求在我们的服务器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络服务
扫描
一样像nessus
扫描
吗?它像一个应用程序
漏洞
扫描
吗?它是五倍的吗?ASV是将其服务限制为只提
浏览 0
提问于2016-03-17
得票数 4
1
回答
最好的免费
漏洞
扫描
器检查您的网站PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描
器检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的网站是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器吗?
浏览 0
提问于2010-12-18
得票数 0
1
回答
JFROG XRay对现有工件的重新
扫描
、
我在XRay文档(和Google)中找不到XRay如何在更新
漏洞
数据库
时自动重新
扫描
Artifactory中没有更改的工件。(预先谢谢:)
浏览 0
提问于2018-02-05
得票数 1
回答已采纳
1
回答
有没有自由和开放源码软件被动
漏洞
扫描
器?不是NIDS,而是
漏洞
评估工具
、
我从中看到了PVS (被动
漏洞
扫描
器)。有人知道是否有任何自由和开放源码软件解决方案可用于专业的公司?我知道,从功能的角度来看,NIDS是一种带有模式匹配引擎的
漏洞
数据库
,所以请不要响应使用NIDS。
浏览 0
提问于2012-01-05
得票数 2
1
回答
网络
漏洞
扫描
器是主动的还是被动的?
、
我想
扫描
我自己的网站的
漏洞
使用Vega和w3af从卡利linux。我假设这些工具执行主动攻击,而不是被动攻击。这是正确的吗? 如果它们确实对站点执行主动攻击以查找
漏洞
,那么有效负载是否是恶意的?在检查SQL注入时,我会伤害
数据库
吗?
浏览 0
提问于2014-07-25
得票数 0
回答已采纳
1
回答
漏洞
扫描
器是否
扫描
源代码或可执行文件(二进制)?
我想知道
漏洞
扫描
器是否可以
扫描
二进制文件中的
漏洞
,还是只能
扫描
源代码?
浏览 58
提问于2021-02-19
得票数 0
回答已采纳
3
回答
web应用程序安全测试定义
、
当人们谈论webapp安全测试时,他们通常是指
漏洞
扫描
还是渗透测试?还是两者兼备?请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
2
回答
用于
漏洞
扫描
的服务器/网站
、
、
、
我需要测试
漏洞
扫描
器,如Nessus、Nmap等。我的老师告诉我,有一些已经准备好的网站(这些
扫描
器需要目标的IP地址来
扫描
)具有已知的
漏洞
,可以使用这些
扫描
器直接
扫描
,而无需在我的机器上安装本地设备。但我找不到合适的解决办法。你有什么建议吗?最好是我可以直接
扫描
的任何带有
漏洞
的IP地址。非常感谢各位。
浏览 0
提问于2020-05-11
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
数据库漏洞扫描系统技术规格
数据库漏洞扫描系统的意义
WEB漏洞扫描原理
容器安全-镜像漏洞扫描
网站漏洞扫描修复php代码详情
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
腾讯会议
活动推荐
运营活动
广告
关闭
领券