腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
web应用程序安全
测试
定义
、
可能重复: 渗透
测试
和脆弱性评估之间有什么区别?
漏洞
扫描
通常由
扫描
仪完成,并且不包括攻击步骤。
漏洞
扫描
完成后,我们可以进一步进行渗透
测试
,可以使用不同的笔试工具,也可以通过手工
浏览 0
提问于2012-06-28
得票数 1
2
回答
用于
漏洞
扫描
的服务器/网站
、
、
、
我需要
测试
漏洞
扫描
器,如Nessus、Nmap等。我的老师告诉我,有一些已经准备好的网站(这些
扫描
器需要目标的IP地址来
扫描
)具有已知的
漏洞
,可以使用这些
扫描
器直接
扫描
,而无需在我的机器上安装本地设备。但我找不到合适的解决办法。你有什么建议吗?最好是我可以直接
扫描
的任何带有
漏洞
的IP地址。非常感谢各位。
浏览 0
提问于2020-05-11
得票数 0
回答已采纳
1
回答
AWS Pen
测试
-
漏洞
扫描
、
我想知道这样说是否正确--在亚马逊网络服务中,我们只能对EC2实例执行
漏洞
扫描
。任何帮助都是非常感谢的。
浏览 4
提问于2021-11-23
得票数 0
1
回答
如何验证我的CSRF修复是否成功使用Burp?
我知道我可以使用Generate特性来
测试
我是否有CSRF
漏洞
,但是一旦我减轻了这个
漏洞
,Burp将如何在下一次
扫描
中识别这个修复?我需要能够通过运行Burp
扫描
向客户证明该
漏洞
不再存在。
浏览 0
提问于2015-10-30
得票数 5
3
回答
请问网站的SQL注入
漏洞
能
扫描
得到吗?
、
、
、
、
请描述您的问题 [附加信息]
浏览 511
提问于2019-11-28
回答已采纳
2
回答
漏洞
扫描
调度方法随需求变化而变化?
我有一个关于安排
漏洞
扫描
和评估工作的问题。是否应该在系统/应用程序设计或配置发生更改时启动此练习?由于不遵守变更管理协议/程序所产生的风险并不是
漏洞
扫描
器的直接责任,因此,如果不通过变更控制系统和其他手段(审计等)来处理这种风险,则该风险并不是直接责任。当我知道是否遵循了适当的变更管理流程时,我为什么要浪费时间评估风险/
测试
浏览 0
提问于2013-01-23
得票数 1
回答已采纳
1
回答
在敏捷和CI环境中可以使用哪些渗透
测试
工具?
、
、
、
、
(
漏洞
扫描
器?)项目3--基于Java swing的旧“骨头”可以轻松地集成到CI作业中。这个工具有一个很好的
测试
环境,有许多现成的选项(OpenVAS这里有一个25000的数据库)最好是开放源码开源解决方案好到很好的结
浏览 0
提问于2019-02-20
得票数 2
1
回答
用于web API的
漏洞
扫描
器
、
我在intellectstorm.com为我的公司构建了几个web,我的任务是通过
扫描
漏洞
来
测试
这些产品。到目前为止,我还不能确定一个好的工具;到目前为止,我使用了以下方法:内苏斯尼克托 我不能继续使用Nessus或Barracuda,因为它们不是开源的。这些工具很强大,但我认为它们用于前端应用程序
测试
。我没有看到任何关于查找web和
扫描
web
漏洞
的文档。
浏览 0
提问于2018-08-06
得票数 0
2
回答
REST的OpenSource安全
扫描
工具
、
、
、
我在安全
测试
方面很新。一些服务也使用OAUTH。 谢谢
浏览 0
提问于2016-06-20
得票数 3
2
回答
Web应用程序
漏洞
扫描
-假阳性-识别和消除
、
Web应用程序
漏洞
和潜在的假阳性假阳性是使用为节省时间而创建的
扫描
仪的一种恶劣的副产品。所以这篇文章的重点是:当面对
扫描
输出和潜在的
漏洞
时,实际上是假阳性。有哪些有效
浏览 0
提问于2014-10-15
得票数 1
1
回答
什么是最好的方式来执行渗透
测试
免费和不带软件?
、
、
是否有任何软件或硬件可以在没有付费订阅的情况下执行渗透
测试
?例如,免费使用,如Kali-linux等。我想学习如何执行渗透
测试
。如果有任何网站或指南,您的建议,我将不胜感激。我想在无线路由器和服务器(如Windows、Mac和Linux设备)上进行渗透
测试
。谢谢。
浏览 0
提问于2016-02-28
得票数 1
3
回答
W3af和自动
漏洞
扫描
器与手动
测试
、
与手动查找
漏洞
相比,像w3af这样的工具在查找web应用程序
漏洞
方面有多有效?他们是否能够从OWASP前10名中找到所有
漏洞
,如反射xss、持久xss、sqli、lfi/rfi和不受限制的文件上传?还是会有一些
漏洞
从裂缝中掉下来,而仍未被发现?
浏览 0
提问于2014-11-27
得票数 3
1
回答
微软是否在其在线托管产品中记录了XSS对引导和jquery
漏洞
的缓解?
、
、
我正在审查一份web
扫描
漏洞
报告,并相信微软已经减轻了报告的
漏洞
(基于jquery和引导版本),但是从Microsoft找到文档会很有帮助。因此,通过工具提示和popover插件的数据模板属性,它可能会受到跨站点脚本
漏洞
的影响。请注意,
扫描
仪没有
测试
这些问题,而是只依赖应用程序的自报告版本号。”因此,由于在没有dataType的情况下执行跨域ajax请求,它可能会受到跨站点脚本
漏洞
的影响。请注意,
扫描
仪没有
测试
这些问题,而是只依赖应用
浏览 0
提问于2020-07-07
得票数 0
1
回答
Zed攻击代理只抓取一个页面
、
、
我最近刚刚开始使用Zed Attack Proxy(ZED)来检查OWASP
漏洞
,我正在尝试让它
扫描
我的整个网站。我已经成功地让它作为用户登录,并从那里
扫描
,但登录后它仍然留在主页上。有没有办法让它
扫描
整个网站的其他页面?另外,有没有一种方法只
测试
特定的
漏洞
,还是更广泛地
扫描
所有东西?我仍然是这个软件的新手,所以任何帮助都是非常感谢的。 谢谢,
浏览 3
提问于2017-05-03
得票数 0
2
回答
默认的
扫描
器无法定位哪些类型的
漏洞
?
、
如果我想
测试
一个web应用程序。像Vega,Nikto,Burp这样的
扫描
仪。
浏览 0
提问于2020-03-03
得票数 1
1
回答
用于PCI DSS的弹性Beanstalk的内部
漏洞
扫描
和笔
测试
、
、
、
、
我们最近与我们QSA进行了一次交谈,他们告诉我们,我们不需要内部
漏洞
扫描
(PCI Req 11.2.1)和内部笔式
测试
(PCI Req 11.3.2),因为Elastic Beanstalk容器实例不能以操作方式访问和交互管理,例如,在工作人员控制下的远程管理外壳,以及没有可访问的IaaS内部基础设施,可以实际
扫描
漏洞
。他说我们不需要这些内部
扫描
/
测试
(
漏洞
扫描
和笔式
测试
),因为Elastic Beanst
浏览 28
提问于2021-02-16
得票数 0
2
回答
Nessus是否批准了PCI
扫描
?
、
题目在题目里。我似乎找不到一个直截了当的答案,泰伯似乎在他们的网站上回避一个“是/否”的答案。几年前,有人告诉我,Qualys是由PCI批准的PCI遵从性,而Nessus当时没有。这一切都变了吗?
浏览 0
提问于2016-08-11
得票数 0
回答已采纳
2
回答
Wordpress
漏洞
测试
扫描
器
、
你是否知道有任何独立的客户端或网络工具(如)可以
扫描
、发现和报告Wordpress
漏洞
,包括插件?
浏览 2
提问于2010-04-09
得票数 1
回答已采纳
2
回答
漏洞
扫描
与模糊web应用程序
、
、
在web应用程序的上下文中,
漏洞
扫描
是否是一种形式的模糊?Wikipedia将模糊定义为“向计算机程序的输入提供无效、意外或随机的数据”。Web应用程序
漏洞
扫描
器发送无效的意外数据,以识别SQL注入或跨站点脚本等
漏洞
。
浏览 0
提问于2016-05-29
得票数 1
回答已采纳
1
回答
漏洞
信息明细按修复指引修复后还存在??
nginx任意文件解析:<b>URL:</b></br><b>
测试
规则:</b>/asdf.php<b>URL:</b></br><b>
测试
规则:</b>/asdf.php2) XSS
漏洞
:<b>URLid=20&type=list</br><b>存在问题的参数:</b&
浏览 326
提问于2016-05-03
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
【漏洞扫描与复现】Kali之Metasploit渗透测试
网站渗透测试对某cms代码的漏洞分析扫描
渗透测试学习笔记(三):端口扫描和漏洞利用
WEB漏洞扫描原理
符号执行,从漏洞扫描到自动化生成测试用例
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券