腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何保护
Linux
系统
免受BlueBorne远程攻击?
、
、
、
、
阿尔米斯实验室发现了一种新的矢量攻击,影响到所有启用蓝牙的设备,包括
Linux
和IoT
系统
。
Linux
披露了基于
Linux
的BlueBorne攻击操作
系统
中的两个
漏洞
,这些
漏洞
允许攻击者完全控制受感染的设备。使用
Linux
系统
上的蓝牙连接外围设备(键盘、鼠标、耳机等)将
Linux
置于各种风险之下。 此攻击不需要任何用户交互、身份验证或配对,使其几乎不可见。我所有启用蓝牙的
Linux
在与蓝硼
漏
浏览 0
提问于2017-09-13
得票数 20
回答已采纳
1
回答
根据
linux
系统
库查找所有Python包
、
、
、
、
让我们假设安全
扫描
显示某个
linux
系统
库中存在高
漏洞
的场景。换句话说,pipdeptree,但返回
系统
库。作为减轻风险的一种形式,我们将暂时卸载受影响的python包,以摆脱易受攻击的
系统
库。我们可以确保
系统
库对于底层操作
系统
的正确操作并不是必需的,因为该
漏洞
不存在于只包含操作
系统
的基本映像中。我们不能继续安装
浏览 2
提问于2020-12-12
得票数 1
1
回答
如何在CentOS 7.x上安装安全修补程序
、
、
下面是一个被认为非常重要的修补程序的示例:远程CentOS主机缺少一个或多个安全更新。内核包包含
Linux
内核,
Linux
内核是任何
Linux
操作
系统
的核心。我做了更新--安全命令,但经过安全小组的另一次
扫描
,问
浏览 0
提问于2021-10-19
得票数 1
2
回答
渗透测试用工具
、
、
并修复
系统
中的
漏洞
和弱点。我在谷歌上搜索了一份工具列表,但我想知道大多数人使用的工具是什么,哪些是最著名的渗透测试工具。
浏览 0
提问于2016-12-22
得票数 2
回答已采纳
1
回答
Oracle java中Fedora 21上的clamav发现的
漏洞
、
、
、
、
我用Clamav
扫描
我的一个
系统
如下: --exclude容易被攻击的
漏洞
允许通过多个协议成功地进行未经身份验证的网络攻击。对此
漏洞
的成功攻击可能导致未经授权的操作
系统
接管,包括任意代码执行。注意:只适用于Java的客户端部署。(传说) 咨询 这里的程序是什么,这是
Linux
病毒吗?注:“导致未经授权的操作
系统
接管”。编辑
浏览 0
提问于2015-04-17
得票数 2
回答已采纳
1
回答
为什么我的2003 R2 SP2服务器被
扫描
为易受MS05-019攻击。
、
在我2003年的R2 SP2
系统
上,nessus的安全
扫描
已经从MS05-019号公告中找到了一个‘安全
漏洞
’,这个
漏洞
已经完全修补好了。CVE-2005-0048CVE-2004-1060CVE-2005-0688 该
扫描
是通过Hackerg
浏览 0
提问于2012-02-22
得票数 4
回答已采纳
1
回答
添加了site.xml和/good目录
、
、
、
、
我在做一个被黑的wordpress网站。乍一看,我看到了一个site.xml文件和一个/good目录,放在网站的根目录上。<urlset xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.sitemaps.org/schemas/sitemap/0.9
浏览 0
提问于2015-06-04
得票数 0
回答已采纳
1
回答
免费Web
漏洞
分析器和爬虫(Windows)
、
、
我想知道什么是免费的网络
漏洞
扫描
工具,为Windows.Tools提供,如Netsparker是相当好,但超级昂贵。我知道在Kali
Linux
中有相当好的工具。哪些优秀的免费Web
漏洞
扫描
工具可用于Windows?
浏览 0
提问于2016-12-29
得票数 -1
回答已采纳
1
回答
为什么
漏洞
扫描
器忽略共享库?
、
、
、
、
首先,我对
漏洞
扫描
很陌生,并且没有使用容器特定工具之外的任何工具的经验。所以,我不知道这是不是
扫描
仪的正常行为。如果我错了,请纠正我,但以下几点对我来说似乎是个问题:❯ tree├── bin├
浏览 0
提问于2021-08-17
得票数 0
回答已采纳
1
回答
gcloud码头图像
扫描
-无法检测操作
系统
的图像,
扫描
中止
、
(gcloud.artifacts.docker.images.scan)提取失败:无法检测操作
系统
的图像,
扫描
中止 对如何解决此错误有任何反馈意见吗?
浏览 7
提问于2022-09-12
得票数 -1
2
回答
漏洞
扫描
调度方法随需求变化而变化?
我有一个关于安排
漏洞
扫描
和评估工作的问题。是否应该在
系统
/应用程序设计或配置发生更改时启动此练习?由于不遵守变更管理协议/程序所产生的风险并不是
漏洞
扫描
器的直接责任,因此,如果不通过变更控制
系统
和其他手段(审计等)来处理这种风险,则该风险并不是直接责任。当我知道是否遵循了适当的变更管理流程时,我为什么要浪费时间评估风
浏览 0
提问于2013-01-23
得票数 1
回答已采纳
3
回答
用于渗透测试的工具或框架
有几个工具可用于渗透测试。其中一些是免费的,比如MSF (社区)作为商业版本。哪一个是最好的渗透测试工具。同样,也推荐一本好书。我正在寻找分布式和web应用程序的笔测试。
浏览 3
提问于2011-05-26
得票数 2
1
回答
使用
漏洞
扫描
器在tcp/0端口上发现大量
漏洞
。
、
、
、
在具有Nessus的
Linux
/Unix服务器上执行经认证的
漏洞
扫描
,在端口tcp/0上发现数千个
漏洞
。 IANA预留端口(tcp/0)如何处理流量?这些
漏洞
是对的还是假的?如何对端口tcp/0下显示的
漏洞
进行补救?
浏览 0
提问于2018-02-03
得票数 12
回答已采纳
1
回答
Nmap多个操作
系统
信息
因此,我正在学习使用nmap命令,目前,我正在进行
扫描
,以检查映像的操作
系统
详细信息。我使用的命令是nmap -O -sV <ip address>,当我试图派生出确切的操作
系统
版本以检查版本中是否存在任何
漏洞
时,我对它输出的操作
系统
详细信息感到有点困惑。具体如下: Running:
Linux
3.X|4.X OS CPE: cpe:/o:
linux
:
linux
_kernel:3 cpe:/o:
linux</e
浏览 11
提问于2020-10-07
得票数 1
2
回答
组织计划
漏洞
扫描
我想知道其他人在设置他们的企业计划
漏洞
扫描
策略方面做了什么。例如,您喜欢创建单个
扫描
策略并
扫描
所有网络,而不管主机平台(windows、
linux
、SQL Server、Oracle、Apache、IIS等)。还是您最终创建了多个
扫描
策略,只启用了对操作
系统
、数据库、web服务器等的检查?我正在使用Nessus,目前我有一个单独的策略,它被配置为
扫描
multiple /24's,启用了大多数插件,并为Windows和
Linu
浏览 0
提问于2013-12-04
得票数 2
回答已采纳
1
回答
从某些HTTP报头中识别HTTP
扫描
器
、
、
我的个人Apache服务器偶尔会收到一些相当明显的
漏洞
扫描
。进行
扫描
的客户端在各种URL上获得HTTP/1.1方法,并使用各种用户代理字段。
扫描
器似乎总是在每个请求中使用以下HTTP报头(不一定按此顺序):Accept-Language: en-usConnection基于
扫描
后不久的Nmap操作
系统
标识和p0f被动标识,客户机或
扫描
器很可能在
Linux
浏览 0
提问于2012-07-06
得票数 0
2
回答
VirtualBox Ubuntu
、
、
、
、
我为ubuntu来宾创建了一个virtualbox,我的主机是Windows8.1。我是否需要小心病毒从传递到windows上的真正硬盘?
浏览 0
提问于2014-10-12
得票数 0
1
回答
窗口操作
系统
漏洞
扫描
工具
我想使用window操作
系统
漏洞
扫描
工具,就像lynis在本地操作
系统
上
扫描
,比如错误配置,os版本,如防火墙和AV配置。请给我推荐做这种
扫描
的工具?
浏览 0
提问于2018-12-06
得票数 -1
1
回答
Linux
应用程序服务的反恶意软件
扫描
接口(AMSI)等效物
、
、
我们已在Windows托管的IIS上成功使用了反恶意软件
扫描
界面(AMSI)。该应用程序现在正在移动到基于
Linux
的Azure应用程序服务。
Linux
应用程序服务是否有用于
扫描
恶意软件的等价物?限制-我需要一个基于操作
系统
的应用程序接口(如AMSI),并无法安装一个AV,如ClamAV。
浏览 4
提问于2021-09-16
得票数 0
2
回答
与Snort一起使用的
漏洞
扫描
工具
、
但在开始之前,我需要使用
漏洞
扫描
工具来了解Snort -防火墙组合目前没有检测到的
漏洞
,然后我可以开始为这些
漏洞
编写Snort规则。考虑到我的情况,我能为正确的工具提出建议吗?
浏览 0
提问于2012-05-18
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
数据库漏洞扫描系统技术规格
数据库漏洞扫描系统的意义
WEB漏洞扫描原理
容器安全-镜像漏洞扫描
任天堂switch被黑客安装Linux系统——致命漏洞释出
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券