腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
漏洞
扫描与模糊
web
应用程序
、
、
在
web
应用程序的上下文中,
漏洞
扫描是否是一种形式的模糊?Wikipedia将模糊定义为“向计算机程序的输入提供无效、意外或随机的数据”。
Web
应用程序
漏洞
扫描器
发送无效的意外数据,以识别SQL注入或跨站点脚本等
漏洞
。
浏览 0
提问于2016-05-29
得票数 1
回答已采纳
2
回答
检测
漏洞
扫描器
的机器中的
漏洞
、
我使用VPN连接到服务器,每次使用
漏洞
扫描器
,连接都会冻结。不确定这是否是由于数据包的大小,但它们不工作。Acunetix
扫描器
确实可以工作,但它与我试图测试的内容无关,因为服务器上没有
web
应用程序。我假设机器被设置为检测
漏洞
扫描器
,所以我不能使用
漏洞
扫描器
来检查机器如何易受攻击。黑客是否有任何
漏洞
可以用来获取系统的命令外壳? 另外,是否有任何方法可以使用finger (命令finger @my-machine-IP地址表示拒绝访问
浏览 0
提问于2012-08-21
得票数 1
回答已采纳
1
回答
Web
应用程序
漏洞
我的VM
扫描器
已通过经过身份验证的扫描检测到以下
漏洞
,请参阅下面。📷
浏览 0
提问于2017-11-01
得票数 0
回答已采纳
2
回答
为什么“使用泛型MIME”是一个安全
漏洞
?
、
一些
web
应用程序安全
扫描器
(如Skipfish )报告了
漏洞
“使用的通用MIME”。在我的例子中,这个
漏洞
是针对http://my_网站/字体/方框-webfont.ttf这样的资源报告的,响应返回的内容类型报头是application/octet。是否有可能利用这种
漏洞
,还是仅仅是假阳性呢?
浏览 0
提问于2017-08-12
得票数 1
1
回答
最好的免费
漏洞
扫描器
检查您的网站PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描器
检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描器
来检查我的网站是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描器
吗?
浏览 0
提问于2010-12-18
得票数 0
2
回答
这是什么弱点?
、
、
我正在测试一个使用PHP构建的
web
应用程序。我发现了一个
漏洞
,在这个
漏洞
中,多个用户可以使用同一个浏览器登录,而不会破坏其他会话。这类
漏洞
被称为什么,这种
漏洞
的影响是什么?很多时候,我发现了一些
漏洞
,但无法入侵,acunetix
漏洞
扫描器
显示这个软件很容易被盲目注入,但是我不知道在that.Any读取之后该怎么办,或者建议这样做?
浏览 0
提问于2014-11-09
得票数 -1
1
回答
为什么“图像文件上的MIME类型不匹配”是一个安全
漏洞
?
、
一些安全
漏洞
扫描器
( Ratproxy )检测到名为“图像文件上的MIME类型不匹配”的
漏洞
。我发现的是,在存在此
漏洞
的地方,可以将Javascript嵌入到PNG文件中,上传到站点,并以某种方式在PNG文件中执行Javascript。 ,您能用一个例子来解释攻击者如何利用这种
漏洞
吗?是否需要
web
客户端(例如浏览器)也有一个
漏洞
来利用这个
web
应用程序
漏洞
,还是它完全依赖于
web
应用程序?
浏览 0
提问于2013-06-28
得票数 2
回答已采纳
1
回答
网络
漏洞
扫描器
是主动的还是被动的?
、
我想扫描我自己的网站的
漏洞
使用Vega和w3af从卡利linux。我假设这些工具执行主动攻击,而不是被动攻击。这是正确的吗? 如果它们确实对站点执行主动攻击以查找
漏洞
,那么有效负载是否是恶意的?
浏览 0
提问于2014-07-25
得票数 0
回答已采纳
2
回答
用于扫描AngularJS
web
应用程序的
漏洞
扫描器
、
、
、
我试着扫描用AngularJS前端和PHP后端构建的
web
应用程序。但是,像Nessus和Websecurify这样的
扫描器
扫描失败是因为URL中的“#”。我的URL有格式谁能建议一个好的
漏洞
扫描器
扫描AngularJS网络应用?
浏览 0
提问于2015-12-24
得票数 3
回答已采纳
1
回答
OpenVAS --它如何知道是否打开了一个SQL
漏洞
?
我正试图在
web
应用程序中故意打开一个SQL
漏洞
,看看OpenVAS是否会发现它。所以我想知道,OpenVAS是如何确定它是否脆弱的?它是否基于网页返回的内容?服务器返回的状态代码?
浏览 0
提问于2019-11-21
得票数 1
1
回答
最佳免费网络
漏洞
扫描器
我正在寻找一个免费或开源的网络
漏洞
扫描器
来检查我的办公网络是否有
漏洞
等等。有人能列出最好的免费网络
漏洞
扫描器
吗?
浏览 0
提问于2015-01-17
得票数 -1
1
回答
owasp 2017年十大自动化
、
、
、
我的工作是安全自动化-检查OWASP十大
漏洞
的
web
应用程序。我想检查各自的description、CWE-IDs等,并自动做出决定。我可以想象出支持安全自动化的十大OWASP
漏洞
的machine-readable表示。是否努力以机器可读的格式(如json或yaml )提供此信息。
漏洞
扫描器
如何支持前十名,使用了哪些方法?
浏览 0
提问于2018-06-19
得票数 2
回答已采纳
1
回答
在敏捷和CI环境中可以使用哪些渗透测试工具?
、
、
、
、
这些项目:项目2是一个纯网络项目,带有互联网连接(
漏洞
扫描器
?)这个工具有一个很好的测试环境,有许多现成的选项(OpenVAS这里有一个25000的数据库)最好是开放源码开源解决方案好到很好的结果在领域
漏洞
扫描
浏览 0
提问于2019-02-20
得票数 2
1
回答
恶意软件扫描网站代码?
、
、
、
、
有服务器/网站特定的恶意软件
扫描器
吗? 注意:不是寻找成熟的杀毒产品,而是寻找一种,最好是开源的,扫描网页代码的恶意软件扫描仪,而不是.exe,.dll,特别是网页代码。
浏览 0
提问于2016-05-17
得票数 6
回答已采纳
2
回答
用于
漏洞
扫描的服务器/网站
、
、
、
我需要测试
漏洞
扫描器
,如Nessus、Nmap等。我的老师告诉我,有一些已经准备好的网站(这些
扫描器
需要目标的IP地址来扫描)具有已知的
漏洞
,可以使用这些
扫描器
直接扫描,而无需在我的机器上安装本地设备。但我找不到合适的解决办法。你有什么建议吗?最好是我可以直接扫描的任何带有
漏洞
的IP地址。非常感谢各位。
浏览 0
提问于2020-05-11
得票数 0
回答已采纳
2
回答
REST的OpenSource安全扫描工具
、
、
、
我在安全测试方面很新。一些服务也使用OAUTH。 谢谢
浏览 0
提问于2016-06-20
得票数 3
1
回答
对任何
漏洞
类型的软件测试技术都可以被认为是一种软件测试技术吗?
、
、
、
、
cvedetails使用以下类别来处理
漏洞
: Cross Site Scripting 提前谢谢你
浏览 0
提问于2012-02-18
得票数 3
回答已采纳
1
回答
网络缓存欺骗-可利用没有缓存服务器?
如果不涉及缓存服务器,是否可以利用网络缓存欺骗
漏洞
?背景:我们的webapp
扫描器
(Netsparker)检测到了内部应用程序的
Web
缓存欺骗
漏洞
,并将严重性标记为关键。由于该
web
服务器与其用户之间没有
web
缓存服务器,因此倾向于将严重性调整为中等或低级别。
浏览 0
提问于2020-09-01
得票数 1
2
回答
默认的
扫描器
无法定位哪些类型的
漏洞
?
、
如果我想测试一个
web
应用程序。像Vega,Nikto,Burp这样的扫描仪。
浏览 0
提问于2020-03-03
得票数 1
1
回答
用REST后端实现AngularJS应用程序的最佳方式是什么?
、
、
、
所有的网络应用经常被
漏洞
扫描器
(如Burp Suite、OWASP ZAP或Kali中包含的其他大量工具)所占据。但是,用REST后端自动实现JavaScript
web
应用程序(AngularJS)的最佳方式是什么呢?推荐哪些工具来完成这项任务?
浏览 0
提问于2016-11-24
得票数 3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
爬虫 JavaScript 篇Web 漏洞扫描器
MassBleed-SSL漏洞扫描器
Taipan-Web应用安全扫描器
漫谈漏洞扫描器的设计与开发
Nikto-Web服务器扫描器
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券