腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(6744)
视频
沙龙
1
回答
ASV
扫描
-从外部
扫描
服务
期待什么?
我们被要求在我们的
服务
器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗
?它像网络
服务
扫描
一样像nessus
扫描
吗
?它像一个应用程序
漏洞</
浏览 0
提问于2016-03-17
得票数 4
1
回答
连接到摄像机和A/C继电器的IoT Nodemcu esp8266 LUA脚本www esp8266
服务
器的数据安全
扫描
、
、
、
、
出于好奇,我没有IoT设备,但将进行安全测试;我构建了Nodemcu esp8266
服务
器。它显示了一个HTML页面(例如,在移动电话上),它允许控制相机模块和A/C继电器并与之交互。在我开始五分钟之前,我想,我最好开始思考,一个人能发现和发现哪些类型的
漏洞
?哪一个邪恶的功绩我可以找到,或者更确切地说,应该能够找到一个适当的五倍的锻炼?测试报告可能只是总结了我可以预见的“用户输入需要净化”
吗
? 有谁知道普通的IoT设备一般会报告什么呢?也许
有
可能使IoT设备崩溃或重置?缓冲区溢出,XXS,调用自己的代码?我当然可
浏览 9
提问于2021-04-07
得票数 0
回答已采纳
2
回答
从
漏洞
扫描
手动验证
漏洞
、
、
如何从
漏洞
扫描
或供应商发布的
漏洞
中手动验证
漏洞
? 假设你收到了一份高
漏洞
的报告。
漏洞
扫描
器使用标头的版本检查。如果没有针对此
漏洞
的公开攻击,如果无法在内部访问
服务
器,如何检查它?一个例子是CVE-2019-13917,我似乎找不到一个公共
漏洞
扔到
服务
器上来验证
漏洞
,我的最后一个资源是将它发送给负责的it团队。这是正确的方法
吗
?-如果没有公开的利用,唯一的办法是通过
浏览 0
提问于2021-05-27
得票数 1
1
回答
如何理解基于主机的
漏洞
扫描
器的客户端
服务
器结构?
我们知道
漏洞
扫描
器
有
三种类型:基于主机的、网络的和数据库的.如何理解客户机-
服务
器结构?客户端是代理,
服务
器是主机的操作系统
吗
?
浏览 0
提问于2020-04-02
得票数 -1
回答已采纳
2
回答
防止通过WhatsApp发送文件安装恶意软件的保护步骤
、
、
我一直在阅读有关
漏洞
的文章,这些
漏洞
允许用户通过WhatsApp或其他
服务
发送WhatsApp、PDF或其他文件类型,这些
服务
可以自行执行来安装恶意软件,而无需任何用户单击或干预。我知道这些安全
漏洞
中有一些是WhatsApp最近修补的,但可能还有其他
漏洞
。还有其他的手机或WhatsApp设置
吗
?
扫描
应用程序,我可以安装哪一个
扫描
下载恶
浏览 0
提问于2020-01-22
得票数 0
8
回答
网络
漏洞
和端口
扫描
服务
、
我正在为实现面向客户的web应用程序的中型网络设置定期端口
扫描
和
漏洞
扫描
。主机运行CentOS 5.4。我曾经使用过像Nmap和OpenVAS这样的工具,但是我们的防火墙规则对于来自我们自己的设备和
服务
器的连接有特殊的情况,所以真正的
扫描
应该从外部完成。与其设置VPS或EC2
服务
器并使用各种工具对其进行配置,不如将其外包给端口和
漏洞
扫描
服务
。如果他们是专业的,他们可能比我设定的、让他们跑一年的东西更能跟上时代.
有
什
浏览 0
提问于2010-03-18
得票数 7
回答已采纳
1
回答
GlassFish目录泄漏
漏洞
、
、
我
有
一个Glassfish 4.1.1
服务
器,
有
一个用MCafee
漏洞
管理器进行的
漏洞
扫描
,发现
服务
器在管理
服务
器(端口4848)上有泄漏
漏洞
FID 10109 (端口4848)我搜索并且只找到目录横向
漏洞
的解决方案,有谁解决了这个
漏洞
?
浏览 8
提问于2017-03-15
得票数 2
回答已采纳
2
回答
如何确保我的web应用程序是安全的?
、
、
每个
服务
器都启用了云前端aws的https。我的后端只有80/443端口被打开,22端口用于我的私有IP。我的客户问我这个物联网系统的安全特性。为了使系统免受外部威胁,我需要记住哪些习惯?
浏览 0
提问于2017-10-25
得票数 1
0
回答
如何在Apache2.4中安全地允许单个程序PUT
、
、
、
、
我正在使用Magento (版本2.2.5),并且我似乎需要允许对我的
服务
器的PUT请求(至少对于Magento程序)。具体而言,在Magento上,在结帐页面上输入
折扣
代码不起作用失败"501 (未实现)“。但是,
折扣
代码部分在购物车页面中确实起作用。区别似乎在于购物车页面使用GET方法,而结账页面使用PUT方法。这是可以通过.htaccess完成的事情
吗
?如果整个
服务
器都需要这样做,允许PUT请求
有
安全风险
吗
? 我在某处看到这可能与阿帕奇的"mo
浏览 10
提问于2018-07-11
得票数 2
1
回答
SSL证书-签名验证失败
漏洞
、
、
、
我们在我们的网站上进行了PCI DSS外部
漏洞
扫描
,
扫描
失败了,
有
许多
漏洞
,所有这些
漏洞
都是PCI严重性:除了一个介质和另一个高度之外,其他
漏洞
都很低。在SSL连接中,客户端使用
服务
器的证书对远程
服务
器进行身份验证,并提取证书中的公钥以建立安全连接。验证是通过验证证书中的公钥是否由受信任的第三方证书颁发机构签名来完成的。影响:通过利用此
漏洞
,中间人攻击可能与DNS缓存中毒同时发生.例外情况:如果
服务
浏览 0
提问于2017-06-16
得票数 0
1
回答
最好的免费
漏洞
扫描
器检查您的网站PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描
器检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的网站是否
有
常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器
吗
?
浏览 0
提问于2010-12-18
得票数 0
1
回答
预到云
漏洞
扫描
、
、
、
、
我们
有
漏洞
扫描
软件在共享子网,我们的网上网络.我们现在正在添加托管在公共云上的VM,需要对它们执行
漏洞
扫描
。一种选择是打开从open到公共云的单向流量,这样
扫描
仪就可以到达所有VM。这是可取的
吗
?在子网中运行vul
扫描
软件不更好吗?这样就不需要在on和cloud之间允许任何流量了吗?例如,运行在VM相同子网中的
扫描
仪可以将结果推送到dmz中的中央
扫描
器
服务
器。
浏览 3
提问于2021-11-19
得票数 0
回答已采纳
5
回答
漏洞
扫描
器,nmap对Nessus
、
、
、
我需要一个很好的Ubuntu
漏洞
审核工具,所以我决定尝试nmap --我还记得有一种产品可以完成这样的工作-- nessus --它在存储库中不再可用,并且Ubuntu站点http://nessus.org/nessus/上的包已经过时了,我认为最新的版本可能会针对特立独行的人,有人有使用Nessus的经验
吗
?
浏览 0
提问于2010-11-10
得票数 9
回答已采纳
1
回答
Nessus如何知道主机中运行哪些
服务
?
、
我想知道像Nessus这样的
漏洞
扫描
器在
扫描
端口之后如何知道哪些
服务
正在运行。我不想知道在Nessus中做这件事的步骤,我想知道Nessus (或任何其他
扫描
仪)做什么。如果它发现端口20 tcp是打开的,它会显示ftp
服务
吗
?这是不准确的,因为我可以在端口20运行一个http
服务
。
有
什么想法或者你知道在哪里我可以得到这些信息
吗
? 谢谢!
浏览 0
提问于2016-03-11
得票数 2
回答已采纳
3
回答
在ubuntu12.04LTS上将Apache升级到2.2.23
我们使用Apache2.2.22在运行Ubuntu12.04LTS的
服务
器上进行了PCI
扫描
。
扫描
报告在Apache2.2.22( LD_LIBRARY_PATH
漏洞
中的apache长度目录名称)中报告了一个
漏洞
,.The报告状态是将版本升级到最新的稳定版本2.2.23或2.2.24。如何升级到2.2.23以修复该
漏洞
,或者是否
有
可用的修补程序可以修复此
漏洞
,如果可以,请告诉我如何修补该
漏洞
。
浏览 0
提问于2012-11-06
得票数 4
2
回答
用于
漏洞
扫描
的
服务
器/网站
、
、
、
我需要测试
漏洞
扫描
器,如Nessus、Nmap等。我的老师告诉我,
有
一些已经准备好的网站(这些
扫描
器需要目标的IP地址来
扫描
)具有已知的
漏洞
,可以使用这些
扫描
器直接
扫描
,而无需在我的机器上安装本地设备。但我找不到合适的解决办法。你
有
什么建议
吗
?最好是我可以直接
扫描
的任何带有
漏洞
的IP地址。非常感谢各位。
浏览 0
提问于2020-05-11
得票数 0
回答已采纳
1
回答
最佳免费网络
漏洞
扫描
器
我正在寻找一个免费或开源的网络
漏洞
扫描
器来检查我的办公网络是否
有
漏洞
等等。有人能列出最好的免费网络
漏洞
扫描
器
吗
?
浏览 0
提问于2015-01-17
得票数 -1
2
回答
使用管理员用户权限执行
漏洞
评估测试是否有意义?
、
我们
有
一个管理门户网站,我们使用它来配置和监视我们的系统,我们最近让一位安全顾问
扫描
我们的
服务
器上的
漏洞
。我们的管理门户是通过用户名和密码认证以及双因素身份验证来保护的。问题是,安全顾问正在对获得完全授权的完全身份验证的用户进行
漏洞
评估和渗透测试。这是有意义的,但由于用户已经完全通过身份验证,
扫描
正在改变配置,以至于系统将不再运行。 所以,用这种方式做
扫描
对
吗
?
浏览 0
提问于2021-05-09
得票数 0
1
回答
Web应用程序安全
漏洞
管理
、
、
有人知道管理Web应用程序安全
漏洞
的方法
吗
?我正在寻找一个工具,可以集成硒和或打嗝。我想要一遍又一遍地做测试。在应用程序中,我们需要在应用程序中的某个点来利用某些
漏洞
。
浏览 0
提问于2016-01-07
得票数 -2
1
回答
网站
漏洞
扫描
工具
、
、
我
有
一个ASP.NET站点在我的机器上,我最近完成了,但我有点担心安全。我很肯定我做得很好,但总有一次我错过了什么。因此,我正在寻找一个满足以下需求的工具 vulnerabilitiesCan
扫描
本地托管的网站(如在同一台机器上作为工具),以便安装 be (即,没有基于#1的基于web的)。
浏览 3
提问于2011-05-18
得票数 3
回答已采纳
点击加载更多
相关
资讯
云安全,有保障 BingoCloudOS V8.0 弹性漏洞扫描功能实践
有什么提供翻译服务的扫描工具?自带翻译的扫描工具推荐
分布式Web漏洞扫描服务建设实践系列——扫描架构演进及要点问题解决实践
向日葵-漏洞科普:常见的云服务器有哪些漏洞?
你确定不来看看可以扫描数字数的软件有什么吗?
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
云直播
活动推荐
运营活动
广告
关闭
领券