腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(8441)
视频
沙龙
1
回答
窗口操作系统
漏洞
扫描
工具
我想使用window操作系统
漏洞
扫描
工具,就像lynis在本地操作系统上
扫描
,比如错误配置,os版本,如防火墙和AV配置。请给我
推荐
做这种
扫描
的工具?
浏览 0
提问于2018-12-06
得票数 -1
1
回答
如何在Checkmarx中防止location.href的CLIENT_DOM_XSS?
、
、
、
、
在使用Checkmarx
扫描
我的项目时,我得到了"CLIENT_DOM_XSS“
漏洞
。= top) top.location.href = location.href;有没有人能
推荐
一下我的解决方案? 谢谢。
浏览 13
提问于2021-01-15
得票数 0
2
回答
什么应该是一个良好的开源依赖
扫描
频率?
、
、
我们使用Snyk作为开源依赖
扫描
程序。我们目前在每个拉请求上
扫描
易受攻击的库,这会给我们的开发人员带来开销。什么是好的开源
漏洞
扫描
频率?它应该是每周,双周,每月还是连续?我试图向我的团队
推荐
AppSec流程,并希望了解行业实践。如果有一个最佳实践指南,这也会有所帮助。
浏览 0
提问于2021-02-08
得票数 1
1
回答
用于Android和iOS的移动应用
漏洞
扫描
器
、
、
、
我想选择最好的
漏洞
扫描
器的移动应用程序(安道尔和iOS),以保护我们的移动应用。 你
推荐
什么工具和产品?我没有任何他们的经验,所以我不知道哪一个更好。
浏览 0
提问于2016-10-11
得票数 0
2
回答
PCI依从性处理
、
、
、
因此,我已经注册了TrustWave TrustKeeper,它
扫描
我的站点是否存在潜在的安全
漏洞
。要解决所有报道的问题正成为一场噩梦。 您是否知道将预先配置为符合PCI的分发?
浏览 0
提问于2013-11-27
得票数 2
回答已采纳
1
回答
用REST后端实现AngularJS应用程序的最佳方式是什么?
、
、
、
所有的网络应用经常被
漏洞
扫描
器(如Burp Suite、OWASP ZAP或Kali中包含的其他大量工具)所占据。
推荐
哪些工具来完成这项任务?
浏览 0
提问于2016-11-24
得票数 3
1
回答
脆弱性管理101
、
、
从Nessus或Qualys看一份典型的
漏洞
扫描
报告,大多数人都感到恐惧、迷茫,基本上问题多于答案。例如,我到底该如何处理所有这些发现?据我所知,
漏洞
管理过程可以分为四个步骤(不提它与补丁、更改、风险管理的密切关系):评估脆弱性报告脆弱性
漏洞
扫描
器评分/风险等级及其如何与您的org.据我所知,通常建议通过插件ID而不是IP来导出或过滤
扫描
结果,这样我们就只有几百个
漏洞
组,这些组中有x个系统)。,其中
浏览 0
提问于2021-03-01
得票数 2
回答已采纳
1
回答
用于and文件的脱机恶意软件/脚本
扫描
器(PHP和HTML)
、
、
、
我想我已经找到了这个问题,在一个联系形式(现在关闭,但没有使用,但仍然可以访问,因此它被遗漏)的
漏洞
,但我想检查网站文件注入的代码。谢谢您的任何答复
浏览 0
提问于2015-04-29
得票数 1
回答已采纳
3
回答
脆弱性管理和评估跟踪解决方案
、
、
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
1
回答
ASV
扫描
-从外部
扫描
服务期待什么?
我们被要求在我们的服务器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络服务
扫描
一样像nessus
扫描
吗?它像一个应用程序
漏洞
扫描
吗?它是五倍的吗?ASV是将其服务限制为只提
浏览 0
提问于2016-03-17
得票数 4
1
回答
最好的免费
漏洞
扫描
器检查您的网站PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描
器检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的网站是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器吗?
浏览 0
提问于2010-12-18
得票数 0
1
回答
节点用户的Drupal盲SQL注入7.34
、
、
、
我们不太熟悉Drupal或PHP &尝试在url上运行安全
扫描
,发现以下
漏洞
:这个drupal版本是否存在已知的安全
漏洞
,我是否可以应用修补程序?我很感谢drupal专家的一些回应。
扫描
结果:(有效载荷page=2‘)%20%或%20’s‘’%3D‘%
浏览 2
提问于2015-11-06
得票数 0
1
回答
导出按
漏洞
列出的Nessus专业
漏洞
扫描
结果
当我将Nessus Professional
漏洞
扫描
结果导出到HTML中时,结果将按主机列出。是否可以导出按
漏洞
列出的Nessus专业
漏洞
扫描
结果?
浏览 0
提问于2016-09-30
得票数 1
回答已采纳
1
回答
漏洞
扫描
器是否
扫描
源代码或可执行文件(二进制)?
我想知道
漏洞
扫描
器是否可以
扫描
二进制文件中的
漏洞
,还是只能
扫描
源代码?
浏览 58
提问于2021-02-19
得票数 0
回答已采纳
3
回答
web应用程序安全测试定义
、
当人们谈论webapp安全测试时,他们通常是指
漏洞
扫描
还是渗透测试?还是两者兼备?请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
2
回答
用于
漏洞
扫描
的服务器/网站
、
、
、
我需要测试
漏洞
扫描
器,如Nessus、Nmap等。我的老师告诉我,有一些已经准备好的网站(这些
扫描
器需要目标的IP地址来
扫描
)具有已知的
漏洞
,可以使用这些
扫描
器直接
扫描
,而无需在我的机器上安装本地设备。但我找不到合适的解决办法。你有什么建议吗?最好是我可以直接
扫描
的任何带有
漏洞
的IP地址。非常感谢各位。
浏览 0
提问于2020-05-11
得票数 0
回答已采纳
1
回答
对PHP (使用PDO)进行成员身份验证和注册的安全检查
、
、
、
我正在寻找一些更先进的安全检查的例子,我可以在我的网站上执行。我最感兴趣的是: 任何示例都将不胜感激
浏览 6
提问于2013-02-01
得票数 0
回答已采纳
2
回答
漏洞
扫描
调度方法随需求变化而变化?
我有一个关于安排
漏洞
扫描
和评估工作的问题。是否应该在系统/应用程序设计或配置发生更改时启动此练习?由于不遵守变更管理协议/程序所产生的风险并不是
漏洞
扫描
器的直接责任,因此,如果不通过变更控制系统和其他手段(审计等)来处理这种风险,则该风险并不是直接责任。当我知道是否遵循了适当的变更管理流程时,我为什么要浪费时间评估风险/测试
漏洞</e
浏览 0
提问于2013-01-23
得票数 1
回答已采纳
1
回答
增强服务器安全性
、
、
我不知道这是不是适合我提问的地方。一组确保服务器安全的软件,建议在OWASP规则集中使用OSSEC、mod_evasive和mod_security吗? 还是没有必要使用OSSEC?
浏览 0
提问于2020-01-27
得票数 0
回答已采纳
1
回答
为什么我的2003 R2 SP2服务器被
扫描
为易受MS05-019攻击。
、
在我2003年的R2 SP2系统上,nessus的安全
扫描
已经从MS05-019号公告中找到了一个‘安全
漏洞
’,这个
漏洞
已经完全修补好了。CVE-2005-0048CVE-2004-1060CVE-2005-0688 该
扫描
是通过Hackerguardian.com进行的PCI<
浏览 0
提问于2012-02-22
得票数 4
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WEB漏洞扫描原理
手机扫描文件怎么扫描?手机扫描工具推荐
容器安全-镜像漏洞扫描
手机扫描图片怎么扫描?手机扫描软件推荐
扫描文件怎么扫描?推荐三款扫描文件的软件
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券