腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
Fortify
API
默认
启动
扫描
-
如何
发送
包
、
我正在尝试使用来自https://
api
.emea.
fortify
.com/swagger/ui/index#/的名为Start Scan with Default的
API
。我找不到任何文档来建议
如何
设置帖子。 这就是我到目前为止所得到的,但是我得到了一个错误,当然我也没有
发送
要
扫描
的文件,所以我知道这是不正确的。我只需要知道参数的格式是否正确,以及
如何
上传要
扫描
的实际文件。 POST
浏览 15
提问于2019-06-02
得票数 0
3
回答
我
如何
才能看到
Fortify
安全编码规则的所有规则?
、
、
我希望看到
Fortify
安全编码规则(
Fortify
默认
使用的规则)的具体规则,因为我想编写一个关于
Fortify
使用的所有规则的报告: 我试图在C:\Program Files\
Fortify
Software\HP
Fortify
v3.60\Core\config\rules中看到它们,但是我找到了.bin文件,但我看不到它们。
浏览 6
提问于2013-01-14
得票数 6
1
回答
Fortify
SCA并行分析只使用一个CPU
我想
扫描
一个大型应用程序,但是由
Fortify
扫描
向导生成的
默认
设置会导致需要几天才能完成的
扫描
。为了加快这一过程,我在HP
Fortify
SCA用户指南v4.00的第57页上查找并找到了一些“并行分析模式”( HP称之为并行分析模式)的选项。在生成FPR的批处理脚本部分,我在
启动
扫描
的行中添加了-j 6: %SOURCEANALYZER% %MEMORY% %LAUNCHERSWITCHES% -b %BUILDID% -scan -f %即使在<
浏览 2
提问于2015-07-29
得票数 1
1
回答
Fortify
,
如何
通过命令
启动
分析
如何
使用命令生成
FortiFy
报告?在linux上。请帮帮忙..。 谢谢,Karthik
浏览 0
提问于2016-03-04
得票数 7
回答已采纳
2
回答
HP增强
扫描
自动化
、
、
我被要求在我们的开发过程中集成代码审核工具HP
Fortify
,但是它的主要限制是不应该每次
扫描
整个代码:只应该分析受上一个待办事项影响的类。我们使用Jenkins和SonarQube,所以我看了一下可用的插件,但是找不到符合要求的东西:不要每次都
扫描
整个代码。 您知道有什么工具或HP配置可以满足我的需要吗?
浏览 0
提问于2017-04-18
得票数 3
4
回答
Laravel不使用HTTP代码响应,而是使用实际路由响应,即使我将注册请求作为XHR请求
发送
、
、
、
、
上下文emailpassword_confirmation<em
浏览 4
提问于2021-03-10
得票数 3
回答已采纳
1
回答
运行REST
扫描
时WebInspect问题
、
、
、
、
在WebInspect工具上运行REST
扫描
时,我收到了这个错误消息:“请验证连接,我们不能捕获任何会话”。有解决办法吗?
浏览 4
提问于2022-09-20
得票数 -1
3
回答
运行
Fortify
3.7.0时“
启动
java失败”
、
我安装了Oracle Java 7.0.51作为我的
默认
Java。当我运行时,我甚至选择了我的项目并开始
扫描
并获得错误:
启动
java失败:没有这样的文件或目录我试图像上面提到的博客作者一样,在/opt/HP_
Fortify
/HP_
Fortify
_SCA_and_Apps_3.70/Core/private-bin/
浏览 6
提问于2014-02-25
得票数 1
回答已采纳
1
回答
如何
根据
Fortify
扫描
结果使TFS构建失败
、
从PowerShell查询中,我
如何
从.NET代码的强化安全
扫描
中获得新的严重或高度漏洞的计数?查询不应包括SSC服务器上已记录为“不是问题”或“已抑制”的任何查找结果。作为构建和发布过程的一部分,我们执行HP/Micro Focus
Fortify
安全
扫描
,并将结果上传到
Fortify
SSC服务器。每当
扫描
器在代码中检测到新的关键或高发现时,我们都会尝试使构建/发布失败。我们使用Micro Focus
Fortify
插件配置
扫描
浏览 18
提问于2017-12-22
得票数 4
回答已采纳
1
回答
是否可以为Zebra条形码
扫描
器设置
默认
应用程序?
、
、
我是为Zebra TC20条形码
扫描
器创建的小型react本地应用程序。效果很好。我需要解决的主要问题是按下
扫描
按钮打开我的应用程序.
默认
情况下,当按下“
扫描
”按钮时,如果我的应用程序没有运行,DWDemo应用程序将
启动
并显示
扫描
数据。我需要
默认
情况下打开我的应用程序。 我用来获取条形码。也许有一些技术可以在前台为特定事件注册侦听器并
启动
应用程序?
浏览 7
提问于2020-02-25
得票数 0
回答已采纳
1
回答
密钥管理:用于chart.js的硬编码加密密钥
、
、
、
、
我面临着与chart.js
api
的“密钥管理:硬编码加密密钥”相关的问题。为了安全起见,我们正在使用
Fortify
扫描
。
如何
避免“硬编码加密密钥”。
扫描
后,我们找到了在chart.js中硬编码的代码行。有没有办法解决这个问题。
浏览 4
提问于2019-10-09
得票数 1
回答已采纳
1
回答
有办法通过REST导入竹规格文件吗?
、
、
、
目前,我尝试自动创建一个新的竹链接存储库,并
启动
扫描
。我已经查看了REST的文档,试图生成一个新的计划并启用
扫描
,但这是行不通的。我还尝试了来自also的Java
包
,但这需要用户凭据作为身份验证方法,而我需要通过安全令牌进行身份验证。Maven
包
中有一个指向
API
的链接,我试图用yaml代码向该
包
发送
请求,但它总是使用状态代码500和进行响应。这可能是由于一个错误的请求体,但我不知道
如何
以与maven
包
相同的方式包含
浏览 6
提问于2021-06-07
得票数 1
回答已采纳
1
回答
更改HP规则优先级
、
我想知道是否有人知道
如何
更改HP
Fortify
中规则的优先级? 例如,在C中,“未初始化变量”类别具有低的强化优先级顺序。为了审计的目的,我需要改到高级。如果我需要创建一个新规则,我将
如何
创建一个与“未初始化变量”相匹配的规则,并使其成为其他用户可以使用的全局规则?
浏览 0
提问于2018-10-05
得票数 3
回答已采纳
6
回答
HP
Fortify
扫描
获得ASP预编译错误
、
、
我在最新的规则
包
中使用Visual 2012和HP
Fortify
4.21。 我确实找到了解决ASP问题的建议(下面),但是它失败了,并且没有创建fpr文件来运行最后一行(进行
扫描</
浏览 10
提问于2015-05-19
得票数 1
1
回答
Fortify
:
如何
使用
Fortify
API
/CLI自动获取项目下的问题(漏洞)列表,以便在存在漏洞的情况下中断管道
、
、
、
、
愿望:我希望在每次
扫描
之后,在我的开发管道中自动查询
Fortify
API
(或CLI),以获得问题列表(漏洞),并在发现任何问题时失败构建。问题:
Fortify
API
接受令牌,该令牌在24小时内到期。为了生成令牌,我需要用户凭据。如果我想从我的邮递员或控制台查询
API
,可以手动登录并生成令牌.但是我想要
扫描
连接到我的CI/CD工具上的每一个代码更改,如果发现了什么--破坏构建。我不能存储我的用户凭据并在管道中使用它们,因为inappropriate.I不
浏览 2
提问于2020-09-14
得票数 0
1
回答
用于Android和iOS的移动应用漏洞
扫描
器
、
、
、
我想选择最好的漏洞
扫描
器的移动应用程序(安道尔和iOS),以保护我们的移动应用。 你推荐什么工具和产品?我没有任何他们的经验,所以我不知道哪一个更好。
浏览 0
提问于2016-10-11
得票数 0
1
回答
找不到名称为的GatewayFilterFactory
、
spring.cloud.gateway.routes[0].filters[0]=CustomAddRequestHeader=customHeaderName,customHeaderValue 但当我
启动
项目时
浏览 293
提问于2021-09-21
得票数 2
1
回答
导入由Selenium生成的具有.jar扩展的宏
、
、
、
大家早上好,我想了解一下是否有可能,以及
如何
将带有Selenium扩展的.jar宏导入到with (Version21.2)中,然后使用它们执行scan.let I尝试解释,在我们的机器上,只有with
浏览 6
提问于2022-10-28
得票数 0
1
回答
AltBeacon与RangedBeacon.setSampleExpirationMillisecond、setForegroundScanPeriod和setForegroundBetweenScanPeriod的相关性
、
、
setForegroundBetweenScanPeriod被设置为0,这意味着服务总是一直在
扫描
。 谢谢你阅读了这么长的问题。感谢你的洞见。
浏览 3
提问于2016-05-06
得票数 2
回答已采纳
1
回答
如何
检测本地机器上的
扫描
?
、
有没有任何方法从我连接到的网络中检测本地机器(我与linux操作系统-ubuntu一起使用的pc )上的
扫描
?我知道,对于we服务器,我们可以查看apache日志中的一些细节,这些细节可以通知管理员一些解封行为,但在这种情况下,如果没有任何we服务器或共享网络服务,我可以跟踪它的日志,
如何
才能发现是否有人正在
扫描
设备
浏览 0
提问于2018-08-19
得票数 1
回答已采纳
点击加载更多
相关
资讯
甲方安全中心建设:代码审计系统
Web安全-BurpSuite插件实战
RocketMQ实战:生产环境中,自动创建主题为什么不能设置为true
用QQ监控PBS任务
如何移植ftp服务器到arm板子?
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券