腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
VB.Net
中
File.Copy
方法
中
的
IBM
AppScan
安全
PathTraversal
问题
、
、
、
、
我在
VB.Net
源上运行了
IBM
AppScan
工具,在路径遍历类别下
的
File.Copy
方法
中
遇到了一个
安全
问题
。如何解决此
问题
?Pat
浏览 43
提问于2016-09-19
得票数 0
2
回答
MVC
中
ASPXAUTH Cookie
的
安全
标志
、
、
、
、
我们有一个用ASP.NET MVC3开发
的
应用程序。渗透-由
IBM
AppScan
工具完成
的
测试。我已经在Web.Config文件
中
包含了下面的代码行。注意:我们不使用表单身份验证登录。将ASPXAUTH标
浏览 0
提问于2017-10-13
得票数 4
1
回答
角2-CWE发现- jQuery和Mootools
最近,我
的
公司在我
的
Range2.0.0项目上做了一个源代码分析(使用
AppScan
),发现了一些漏洞。我把它们列在下面。Vulnerabilities CWE-311:敏感数据
的</em
浏览 2
提问于2017-01-09
得票数 0
1
回答
Google上关于“跨域跟踪查询字符串参数”
的
IBM
漏洞是否为假阳性?
、
IBM
AppScan
报告Google中有关跨域跟踪查询字符串参数
的
XSS漏洞。我想解决这个
问题
,但是:如果我能复制它,我就不知道如何修复它,因为它不在我控制
的
任何代码
中
。 还有人看过这个
问题
吗?我能
安全
地假设这是个假阳性吗?
浏览 0
提问于2016-11-14
得票数 1
回答已采纳
2
回答
MVC
中
ASPXAUTH Cookie
的
安全
标志
、
、
、
、
我们有一个用ASP.NET MVC3开发
的
应用程序。渗透-由
IBM
AppScan
工具完成
的
测试。<httpCookies requireSSL="true"/> 注意:我们不使用表单身份验证登录。我们使用
的</e
浏览 1
提问于2017-10-13
得票数 2
2
回答
笔测试盲目SQL注入和视图状态错误
、
、
、
我有一个asp.net web应用程序,正在接受内部IT部门
的
笔试。他们正在使用
IBM
AppScan
对web应用程序运行扫描。不断出现
的
错误之一是与viewstate输入字段相关
的
错误。
AppScan
将其标记为盲SQL注入。 我正在向IT
安全
人员解释这个
问题
。我告诉他们,我能做
的
最好
的
事情就是捕获错误并向用户返回一个错误屏幕。他们坚持认为有某种SQL注入正在进行。对于这种情况,你还有什么推荐
的
方式
浏览 4
提问于2011-12-26
得票数 3
回答已采纳
1
回答
在
AppScan
期间,是否可以判断某个特定
的
网址是否已被扫描?
、
、
、
我正在使用
IBM
AppScan
标准版。当我运行扫描时,在左侧窗格中选择了“基于网址”按钮,我可以看到
AppScan
已经找到并将被扫描
的
不同网址。在扫描过程
中
,我知道在窗口底部可以看到正在测试的当前URL,但是有没有其他
方法
可以判断某个URL是否已经被完全扫描?
浏览 3
提问于2019-03-01
得票数 0
4
回答
静态代码评审
方法
、
、
、
我
的
问题
与Veracode与Fortify/
AppScan
使用
的
静态代码分析
方法
有关。( A)与源代码相比,对二进制文件进行评审是否有好处/缺点?( B)哪一个提供更多
的
覆盖范围
浏览 0
提问于2014-05-14
得票数 8
1
回答
纠正在
AppScan
工具中找到
的
PathTraversal
我在一个java源代码上运行了
IBM
AppScan
工具。它在"pageFile =新文件(FileName);“行上
的
”
PathTraversal
- Promote to Vulnerability“下列出了一些调查结果。我能知道纠正这个
问题
的
解决方案是什么吗?logger.logDebug(EVENT_TYPE, "####################################################\n");
浏览 1
提问于2014-12-04
得票数 0
1
回答
在tomcat中保护SSL失败
、
我们
的
架构是:我们无法传递用于检测webapp服务器
中
任何
安全
缺陷
的
IBM
AppScan
,因为它发现我们
的
tomcat server.xml文件在我们
的
端口中没有添加secure="yes“属性。但是,不应该将secure="yes“属性添加到tomcat server.xml文件
中</
浏览 0
提问于2014-12-16
得票数 0
2
回答
IBM
AppScan
提出
的
验证要求
问题
、
、
、
、
在扫描我
的
应用程序以查找以下代码时,
IBM
AppScan
抛出了所需
的
错误验证:我不确定为什么会抛出这个错误
浏览 17
提问于2018-07-19
得票数 0
回答已采纳
2
回答
加密会话(SSL) Cookie重新检查
中
缺少
安全
属性
、
、
、
我用一个商业工具(
IBM
AppScan
)测试了一个web应用程序以进行渗透测试。我发现了一个与加密会话(SSL) Cookie
中
缺少
安全
属性有关
的
bug。web应用程序是用.Net编写
的
,因此我将此内容添加到web配置
中
:之后,我用Firefox
中
的
“高级Cookie管理器”插件在浏览器
中
检查了应用程序高
浏览 0
提问于2013-12-31
得票数 1
回答已采纳
1
回答
IBM
AppScan
标识了在查询字符串
中
接收到
的
密码参数。
、
、
我正在尝试修复
IBM
结果
中
的
问题
,并且我得到了
AppScan
标志:在屏幕上显示此命令我100%肯定,我没有发送关键信息,在查询参数,甚至收到请求,我正在考虑
的
是,应用程序发送
的
请求,它自己
浏览 9
提问于2020-10-10
得票数 0
回答已采纳
1
回答
IBM
AppScan
为什么在已经完成实现
的
地方仍然出现“应用程序错误”?
我正在使用
IBM
应用程序扫描,我们发现这个错误显示为"Informational“而不是severity = High。我们已经实现了代码来对抗它,但在第二轮之后,扫描它仍然在那里。我可以知道所有这些信息扫描结果
的
目的是什么吗?
浏览 1
提问于2013-03-13
得票数 0
3
回答
桌面应用程序
的
安全
扫描
、
、
、
我们提供现成
的
解决方案,而不是定制开发。一个潜在
的
新客户希望在我们
的
标准合同
中
添加一个部分,要求我们使用“应用程序扫描”工具。他们特别提到了
IBM
的
AppScan
。对于ISV是否有遵守这类
安全
审查要求
的
指导方针?我知道有许多站点用于
安全
编码实践(验证用户输入、缓冲区溢出、SQL注入等)。但是,我从来没有见过任何东西讨论如何编写一个
安全
评论,从而使最终用户相信程序员正确地完成了他们
的
浏览 0
提问于2013-04-25
得票数 5
1
回答
ResultSet update{ColumnType}
方法
易受SQL注入
的
影响吗?
、
、
、
、
AppScan
源标记进行
的
安全
扫描,必须在下面代码
中
的
行uprs.updateString上验证输入(Validation.Required): ... uprs.updateRow(); 我假设这背后
的
目的是避免
问题
:通过这些JDBC
方法
浏览 2
提问于2017-01-10
得票数 1
回答已采纳
1
回答
未更新spring
安全
会话标识符
、
、
我们已经在实验室使用
IBM
扫描了一个Spring
安全
应用程序,并且有一个“会话标识符而不是更新”
的
中型警报。一切都是默认
的
,并且它运行在Tomcat下。这是Tomcat
问题
还是Spring
安全
问题
?我们对此感到困惑,因为它应该是一个流行
的
开箱即用
的
组合。localhost 用户-代理: Mozilla/5.0 (兼容;MSIE 9.0;Windows 6.1;WOW64;TRIE5.0) 内容-长度: 23 j_usern
浏览 4
提问于2014-11-20
得票数 0
2
回答
Appscan
源代码版本- SQL注入
、
、
、
、
我正在使用
Appscan
源代码版本进行Java
安全
编码。它在我
的
应用程序中报告了一个SQL注入。
问题
是我们在代码
中
动态生成查询,所以我不能使用预准备语句。
AppScan
并不认为这是为了缓解SQL注入
问题
。(), userId); 此外,此代码不适用于ESAPI.encoder() 如何解决此
问题
浏览 4
提问于2015-07-08
得票数 1
1
回答
IBM
AppDOS.ConnectionClose漏洞
IBM
Appscan
源代码扫描程序在以下源代码
中
检测到AppDOS.ConnectionClose漏洞。 我通过关闭finally块
中
的
连接修复了这个
问题
,但它仍然报告相同
的
问题
。是否有关闭数据库连接
的
模式?
浏览 0
提问于2016-05-05
得票数 1
1
回答
如何修复使用Spring
安全
保护
的
应用程序中报告
的
OWASP不
安全
临时文件
问题
、
、
、
我正在使用
IBM
来查找使用Security
的
应用程序
中
的
潜在漏洞。
AppScan
报告了应用程序
的
不
安全
临时文件下载
问题
。.~1、contact-us.bak等URL
的
请求用HTTP代码200和相同
的
内容进行响应。所讨论
的
应用程序确实有一个映射到URL contact-us
的
联系人Us页面。页
的
控制器代码如下所示: @RequestMapping(value = U
浏览 0
提问于2018-03-06
得票数 0
点击加载更多
相关
资讯
解决Python中QFileDialog问题的方法
IBM,哈佛开发工具来解决AI翻译中的黑盒问题
IBM与哈佛合作开发工具解决AI翻译中的黑箱问题
Python中循环调用函数中的异常处理问题及解决方法
Java中的String.hashCode()方法可能有问题?
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券