腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
ASV
扫描
-从外部
扫描
服务
期待什么?
我们被要求在我们的
服务
器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗
?它像网络
服务
扫描
一样像nessus
扫描
吗
?它像一个应用程序
漏洞</
浏览 0
提问于2016-03-17
得票数 4
1
回答
连接到摄像机和A/C继电器的IoT Nodemcu esp8266 LUA脚本www esp8266
服务
器的数据安全
扫描
、
、
、
、
出于好奇,我没有IoT设备,但将进行安全测试;我构建了Nodemcu esp8266
服务
器。它显示了一个HTML页面(例如,在移动电话上),它允许控制相机模块和A/C继电器并与之交互。在我开始五分钟之前,我想,我最好开始思考,一个人能发现和发现哪些类型的
漏洞
?哪一个邪恶的功绩我可以找到,或者更确切地说,应该能够找到一个适当的五倍的锻炼?测试报告可能只是总结了我可以预见的“用户输入需要净化”
吗
? 有谁知道普通的IoT设备一般会报告什么呢?也许
有
可能使IoT设备崩溃或重置?缓冲区溢出,XXS,调用自己的代码?我当然可
浏览 9
提问于2021-04-07
得票数 0
回答已采纳
1
回答
如何检查geoserver中的log4j
漏洞
?
、
、
我正在尝试检查GeoServer中的GeoServer
漏洞
,在将旧的log4j包更新到解决该问题的新包之前和之后。为此,我使用Zap工具检查
漏洞
,在那里我发现了
活动
扫描
规则alpha。此规则试图发现Log4Shell (CVE-2021-44228)
漏洞
。请查看此链接以获得更多信息。而且,对于如何执行这个
活动
扫描
规则alpha,我也不太困惑。请分享一些有关其执行的信息。我的问题是,这是否是检查log4j GeoServer
漏洞
的正确方法?或者还有其他的
浏览 28
提问于2021-12-15
得票数 -1
2
回答
从
漏洞
扫描
手动验证
漏洞
、
、
如何从
漏洞
扫描
或供应商发布的
漏洞
中手动验证
漏洞
? 假设你收到了一份高
漏洞
的报告。
漏洞
扫描
器使用标头的版本检查。如果没有针对此
漏洞
的公开攻击,如果无法在内部访问
服务
器,如何检查它?一个例子是CVE-2019-13917,我似乎找不到一个公共
漏洞
扔到
服务
器上来验证
漏洞
,我的最后一个资源是将它发送给负责的it团队。这是正确的方法
吗
?-如果没有公开的利用,唯一的办法是通过
浏览 0
提问于2021-05-27
得票数 1
1
回答
如何理解基于主机的
漏洞
扫描
器的客户端
服务
器结构?
我们知道
漏洞
扫描
器
有
三种类型:基于主机的、网络的和数据库的.如何理解客户机-
服务
器结构?客户端是代理,
服务
器是主机的操作系统
吗
?
浏览 0
提问于2020-04-02
得票数 -1
回答已采纳
1
回答
SAN,锦绣和WINDOWS
服务
器,文件系统故障
、
、
、
我正在构建一个DR基础设施,使用4个
服务
器,2个Eternus和Brocade 300个交换机。所有配置都已完成:分区、路径、LUN等等。我
有
一种情况:当我从一台
服务
器创建一个文件时,其他三台
服务
器中没有一台能看到该文件。既不刷新也不重
扫描
磁盘。“在G卷的文件系统结构中发现了一个
漏洞
:。腐败的确切性质尚不清楚。文件系统结构需要在线
扫描
。” 有人能帮我解决这个问题
吗
?
浏览 0
提问于2015-09-02
得票数 -1
回答已采纳
2
回答
防止通过WhatsApp发送文件安装恶意软件的保护步骤
、
、
我一直在阅读有关
漏洞
的文章,这些
漏洞
允许用户通过WhatsApp或其他
服务
发送WhatsApp、PDF或其他文件类型,这些
服务
可以自行执行来安装恶意软件,而无需任何用户单击或干预。我知道这些安全
漏洞
中有一些是WhatsApp最近修补的,但可能还有其他
漏洞
。还有其他的手机或WhatsApp设置
吗
?
扫描
应用程序,我可以安装哪一个
扫描
下载恶
浏览 0
提问于2020-01-22
得票数 0
1
回答
OpenVas是主动的还是被动的?
、
我正在使用Ossim,我用OpenVas
扫描
了一个
漏洞
。我收到反馈说我们的一些软件在
扫描
后坏了。我们将检查日志以确定
扫描
是否导致了这种情况,但我想知道: OpenVas是一个
活动
的
扫描
器
吗
?
浏览 0
提问于2016-04-07
得票数 3
回答已采纳
8
回答
网络
漏洞
和端口
扫描
服务
、
我正在为实现面向客户的web应用程序的中型网络设置定期端口
扫描
和
漏洞
扫描
。主机运行CentOS 5.4。我曾经使用过像Nmap和OpenVAS这样的工具,但是我们的防火墙规则对于来自我们自己的设备和
服务
器的连接有特殊的情况,所以真正的
扫描
应该从外部完成。与其设置VPS或EC2
服务
器并使用各种工具对其进行配置,不如将其外包给端口和
漏洞
扫描
服务
。如果他们是专业的,他们可能比我设定的、让他们跑一年的东西更能跟上时代.
有
什
浏览 0
提问于2010-03-18
得票数 7
回答已采纳
1
回答
GlassFish目录泄漏
漏洞
、
、
我
有
一个Glassfish 4.1.1
服务
器,
有
一个用MCafee
漏洞
管理器进行的
漏洞
扫描
,发现
服务
器在管理
服务
器(端口4848)上有泄漏
漏洞
FID 10109 (端口4848)我搜索并且只找到目录横向
漏洞
的解决方案,有谁解决了这个
漏洞
?
浏览 8
提问于2017-03-15
得票数 2
回答已采纳
2
回答
如何确保我的web应用程序是安全的?
、
、
每个
服务
器都启用了云前端aws的https。我的后端只有80/443端口被打开,22端口用于我的私有IP。我的客户问我这个物联网系统的安全特性。为了使系统免受外部威胁,我需要记住哪些习惯?
浏览 0
提问于2017-10-25
得票数 1
2
回答
TCP端口5904
活动
中的尖峰-为什么?
、
、
在3月14日的广播中,在大约31分钟时,他们提到了端口5904/TCP上
扫描
活动
的增加。研究人员提到,他们不知道正在
扫描
的是什么。 有人知道攻击者(或良性用户)
有
哪些
漏洞
(或使用)
吗
?可能在找?
浏览 0
提问于2013-03-21
得票数 1
1
回答
SSL证书-签名验证失败
漏洞
、
、
、
我们在我们的网站上进行了PCI DSS外部
漏洞
扫描
,
扫描
失败了,
有
许多
漏洞
,所有这些
漏洞
都是PCI严重性:除了一个介质和另一个高度之外,其他
漏洞
都很低。在SSL连接中,客户端使用
服务
器的证书对远程
服务
器进行身份验证,并提取证书中的公钥以建立安全连接。验证是通过验证证书中的公钥是否由受信任的第三方证书颁发机构签名来完成的。影响:通过利用此
漏洞
,中间人攻击可能与DNS缓存中毒同时发生.例外情况:如果
服务
浏览 0
提问于2017-06-16
得票数 0
1
回答
最好的免费
漏洞
扫描
器检查您的网站PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描
器检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的网站是否
有
常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器
吗
?
浏览 0
提问于2010-12-18
得票数 0
5
回答
漏洞
扫描
器,nmap对Nessus
、
、
、
我需要一个很好的Ubuntu
漏洞
审核工具,所以我决定尝试nmap --我还记得有一种产品可以完成这样的工作-- nessus --它在存储库中不再可用,并且Ubuntu站点http://nessus.org/nessus/上的包已经过时了,我认为最新的版本可能会针对特立独行的人,有人有使用Nessus的经验
吗
?
浏览 0
提问于2010-11-10
得票数 9
回答已采纳
1
回答
预到云
漏洞
扫描
、
、
、
、
我们
有
漏洞
扫描
软件在共享子网,我们的网上网络.我们现在正在添加托管在公共云上的VM,需要对它们执行
漏洞
扫描
。一种选择是打开从open到公共云的单向流量,这样
扫描
仪就可以到达所有VM。这是可取的
吗
?在子网中运行vul
扫描
软件不更好吗?这样就不需要在on和cloud之间允许任何流量了吗?例如,运行在VM相同子网中的
扫描
仪可以将结果推送到dmz中的中央
扫描
器
服务
器。
浏览 3
提问于2021-11-19
得票数 0
回答已采纳
1
回答
Nessus如何知道主机中运行哪些
服务
?
、
我想知道像Nessus这样的
漏洞
扫描
器在
扫描
端口之后如何知道哪些
服务
正在运行。我不想知道在Nessus中做这件事的步骤,我想知道Nessus (或任何其他
扫描
仪)做什么。如果它发现端口20 tcp是打开的,它会显示ftp
服务
吗
?这是不准确的,因为我可以在端口20运行一个http
服务
。
有
什么想法或者你知道在哪里我可以得到这些信息
吗
? 谢谢!
浏览 0
提问于2016-03-11
得票数 2
回答已采纳
3
回答
在ubuntu12.04LTS上将Apache升级到2.2.23
我们使用Apache2.2.22在运行Ubuntu12.04LTS的
服务
器上进行了PCI
扫描
。
扫描
报告在Apache2.2.22( LD_LIBRARY_PATH
漏洞
中的apache长度目录名称)中报告了一个
漏洞
,.The报告状态是将版本升级到最新的稳定版本2.2.23或2.2.24。如何升级到2.2.23以修复该
漏洞
,或者是否
有
可用的修补程序可以修复此
漏洞
,如果可以,请告诉我如何修补该
漏洞
。
浏览 0
提问于2012-11-06
得票数 4
2
回答
用于
漏洞
扫描
的
服务
器/网站
、
、
、
我需要测试
漏洞
扫描
器,如Nessus、Nmap等。我的老师告诉我,
有
一些已经准备好的网站(这些
扫描
器需要目标的IP地址来
扫描
)具有已知的
漏洞
,可以使用这些
扫描
器直接
扫描
,而无需在我的机器上安装本地设备。但我找不到合适的解决办法。你
有
什么建议
吗
?最好是我可以直接
扫描
的任何带有
漏洞
的IP地址。非常感谢各位。
浏览 0
提问于2020-05-11
得票数 0
回答已采纳
1
回答
使用用于Azure DevOps Server 2020的DevOps任务,如何禁止所有静态代码分析,但上载覆盖率报告?
、
、
、
、
我
有
一个建筑:该代码已经过时,存在大量静态代码分析问题。我能让它工作而不触及
服务
器端的配置
吗
?我不明白为什么SonarQubeExclude最终未能完成SQ分析任务。是否可以完全禁止静态代码分析,只上传覆盖率报告而不更改
服务
器端设置?
浏览 4
提问于2021-03-12
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
云安全,有保障 BingoCloudOS V8.0 弹性漏洞扫描功能实践
有什么提供翻译服务的扫描工具?自带翻译的扫描工具推荐
分布式Web漏洞扫描服务建设实践系列——扫描架构演进及要点问题解决实践
向日葵-漏洞科普:常见的云服务器有哪些漏洞?
企业有必要请第三方活动公司策划活动吗?
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券