腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(3764)
视频
沙龙
2
回答
使用管理员用户权限执行
漏洞
评估测试是否有意义?
、
我们有一个管理门户网站,我们使用它来配置和监视我们的系统,我们最近让一位安全顾问
扫描
我们的
服务
器上的
漏洞
。我们的管理门户是通过用户名和密码认证以及
双
因素身份验证来保护的。问题是,安全顾问正在对获得完全授权的完全身份验证的用户进行
漏洞
评估和渗透测试。这是有意义的,但由于用户已经完全通过身份验证,
扫描
正在改变配置,以至于系统将不再运行。 所以,用这种方式做
扫描
对吗?
浏览 0
提问于2021-05-09
得票数 0
1
回答
窗口操作系统
漏洞
扫描
工具
我想使用window操作系统
漏洞
扫描
工具,就像lynis在本地操作系统上
扫描
,比如错误配置,os版本,如防火墙和AV配置。请给我
推荐
做这种
扫描
的工具?
浏览 0
提问于2018-12-06
得票数 -1
2
回答
PCI依从性处理
、
、
、
我运行一个小型电子商务网站托管在一个专门的
服务
器与Debian 6挤压。
扫描
报告了大量的
漏洞
,我需要升级PHP (我做了)和Apache。问题是
推荐
的Apache版本不能用于Debian 6。您是否知道将预先配置为符合PCI的分发?
浏览 0
提问于2013-11-27
得票数 2
回答已采纳
1
回答
ASV
扫描
-从外部
扫描
服务
期待什么?
我们被要求在我们的
服务
器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络
服务
扫描
一样像nessus
扫描
吗?它像一个应用程序
漏洞
扫描
吗?它是
浏览 0
提问于2016-03-17
得票数 4
2
回答
我双
十一
推荐
了四个朋友购买了云
服务
器,怎么
推荐
佣金一个也查不到啊?
、
我双
十一
推荐
了四个朋友购买了云
服务
器,怎么
推荐
佣金一个也查不到啊。
浏览 508
提问于2019-12-18
1
回答
如何在Checkmarx中防止location.href的CLIENT_DOM_XSS?
、
、
、
、
在使用Checkmarx
扫描
我的项目时,我得到了"CLIENT_DOM_XSS“
漏洞
。= top) top.location.href = location.href;有没有人能
推荐
一下我的解决方案? 谢谢。
浏览 13
提问于2021-01-15
得票数 0
1
回答
增强
服务
器安全性
、
、
我正在使用Apache和PHP创建一个web
服务
器,但我想使它尽可能安全。 一组确保
服务
器安全的软件,建议在OWASP规则集中使用OSSEC、mod_evasive和mod_security吗?
浏览 0
提问于2020-01-27
得票数 0
回答已采纳
1
回答
AWS Pen测试-
漏洞
扫描
、
我想知道这样说是否正确--在亚马逊网络
服务
中,我们只能对EC2实例执行
漏洞
扫描
。任何帮助都是非常感谢的。
浏览 4
提问于2021-11-23
得票数 0
1
回答
下面的PayPal
漏洞
是设计/实现缺陷吗?
、
、
我试图理解后面的
漏洞
背后的逻辑,我相信这是一个设计缺陷,而不仅仅是一个实现。Post: PayPal
漏洞
漏洞
描述:最近有报道称,Paypal可以绕过
双
因
浏览 0
提问于2014-10-11
得票数 0
回答已采纳
1
回答
对PHP (使用PDO)进行成员身份验证和注册的安全检查
、
、
、
我正在寻找一些更先进的安全检查的例子,我可以在我的网站上执行。我最感兴趣的是: 任何示例都将不胜感激
浏览 6
提问于2013-02-01
得票数 0
回答已采纳
2
回答
什么应该是一个良好的开源依赖
扫描
频率?
、
、
我们使用Snyk作为开源依赖
扫描
程序。我们目前在每个拉请求上
扫描
易受攻击的库,这会给我们的开发人员带来开销。什么是好的开源
漏洞
扫描
频率?它应该是每周,双周,每月还是连续?我试图向我的团队
推荐
AppSec流程,并希望了解行业实践。如果有一个最佳实践指南,这也会有所帮助。
浏览 0
提问于2021-02-08
得票数 1
2
回答
从
漏洞
扫描
手动验证
漏洞
、
、
如何从
漏洞
扫描
或供应商发布的
漏洞
中手动验证
漏洞
? 假设你收到了一份高
漏洞
的报告。
漏洞
扫描
器使用标头的版本检查。如果没有针对此
漏洞
的公开攻击,如果无法在内部访问
服务
器,如何检查它?一个例子是CVE-2019-13917,我似乎找不到一个公共
漏洞
扔到
服务
器上来验证
漏洞
,我的最后一个资源是将它发送给负责的it团队。这是正确的方法吗?-如果没有公开的利用,唯一的办法是通过反向工程从供应商那
浏览 0
提问于2021-05-27
得票数 1
1
回答
GlassFish目录泄漏
漏洞
、
、
我有一个Glassfish 4.1.1
服务
器,有一个用MCafee
漏洞
管理器进行的
漏洞
扫描
,发现
服务
器在管理
服务
器(端口4848)上有泄漏
漏洞
FID 10109 (端口4848)我搜索并且只找到目录横向
漏洞
的解决方案,有谁解决了这个
漏洞
?
浏览 8
提问于2017-03-15
得票数 2
回答已采纳
1
回答
在/408.shtml站点上请求的不存在的/403.shtml和WordPress URL
、
、
、
在我的WordPress网站上,最常见的两个不存在的页面如下:/403.shtml (470次)为什么要请求这些页面?我推测这些是仅基于URL的HTTP错误代码,但我从未见过由我的网站返回的403或408 HTTP错误。如果这些HTTP错误被返回,这些页面会被请求,还是站点只返回一个空白页和错误代码? 有趣的是,绝大多数/408.shtml请求来自同一个用户代理,"Mozilla/5.0 (WindowsNT6.1;WOW64;rv:40.0) Gecko
浏览 0
提问于2019-04-02
得票数 1
回答已采纳
1
回答
用于Android和iOS的移动应用
漏洞
扫描
器
、
、
、
我想选择最好的
漏洞
扫描
器的移动应用程序(安道尔和iOS),以保护我们的移动应用。 你
推荐
什么工具和产品?我没有任何他们的经验,所以我不知道哪一个更好。
浏览 0
提问于2016-10-11
得票数 0
2
回答
需要关于VPS安全的建议--也许是一些自动化工具
、
、
我创建将在Ubuntu20.04VPS
服务
器上
服务
的应用程序。Nginx,Python,Postgresql,nodejs,没什么特别的。不幸的是,我对
服务
器安全的所有知识都是在ufw启用和fail2ban之后结束的。(因为大多数教程也在它结束后结束。) 你能给我
推荐
一些关于互联网
服务
器安全的现代手册吗?如果有一些自动的安全测试
服务
或任何可以帮助审计/监视
服务
器的
服务
--请告诉我,付费是可以的。
浏览 0
提问于2022-01-18
得票数 1
1
回答
如何理解基于主机的
漏洞
扫描
器的客户端
服务
器结构?
我们知道
漏洞
扫描
器有三种类型:基于主机的、网络的和数据库的.如何理解客户机-
服务
器结构?客户端是代理,
服务
器是主机的操作系统吗?
浏览 0
提问于2020-04-02
得票数 -1
回答已采纳
3
回答
在ubuntu12.04LTS上将Apache升级到2.2.23
我们使用Apache2.2.22在运行Ubuntu12.04LTS的
服务
器上进行了PCI
扫描
。
扫描
报告在Apache2.2.22( LD_LIBRARY_PATH
漏洞
中的apache长度目录名称)中报告了一个
漏洞
,.The报告状态是将版本升级到最新的稳定版本2.2.23或2.2.24。如何升级到2.2.23以修复该
漏洞
,或者是否有可用的修补程序可以修复此
漏洞
,如果可以,请告诉我如何修补该
漏洞
。
浏览 0
提问于2012-11-06
得票数 4
7
回答
如何建立有效的安全运维体系?
随着互联网行业发展,黑客产业链增多。黑客入侵,相对于网络攻击有着更大的破坏力,系统被入侵,信息可能丢失,泄露,应用系统就会毁于一旦。则在这样的情况下,应如何建立有效的安全运维体系?
浏览 1024
提问于2018-05-24
1
回答
用REST后端实现AngularJS应用程序的最佳方式是什么?
、
、
、
所有的网络应用经常被
漏洞
扫描
器(如Burp Suite、OWASP ZAP或Kali中包含的其他大量工具)所占据。
推荐
哪些工具来完成这项任务?
浏览 0
提问于2016-11-24
得票数 3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
好用的扫描软件推荐!双端都能够用的扫描软件
有什么提供翻译服务的扫描工具?自带翻译的扫描工具推荐
分布式Web漏洞扫描服务建设实践系列——扫描架构演进及要点问题解决实践
7天,5720.46万次网络攻击,玄武盾全力保障网络空间安全0事故
双十一大战在即!申通快递60余个大型转运枢纽智能装备全面升级
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券