腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(672)
视频
沙龙
3
回答
如何测试安全工具?
、
、
我正计划
购买
一个安全工具,如fortify,或者声呐,或者snyk。 如何评估
扫描
器是否真的检测到静态
漏洞
和恶意软件以及运行时攻击?任何好的码头图像样本,其中包含良好的恶意软件和
漏洞
,我可以使用基准?
浏览 0
提问于2021-11-11
得票数 2
2
回答
使用管理员用户权限执行
漏洞
评估测试是否有意义?
、
我们有一个管理门户网站,我们使用它来配置和监视我们的系统,我们最近让一位安全顾问
扫描
我们的服务器上的
漏洞
。我们的管理门户是通过用户名和密码认证以及
双
因素身份验证来保护的。问题是,安全顾问正在对获得完全授权的完全身份验证的用户进行
漏洞
评估和渗透测试。这是有意义的,但由于用户已经完全通过身份验证,
扫描
正在改变配置,以至于系统将不再运行。 所以,用这种方式做
扫描
对吗?
浏览 0
提问于2021-05-09
得票数 0
1
回答
新买的云服务器有什么基础安全防护服务?
打算买一个云服务器,只买一个虚拟机,什么都不买,安全方面的防护有什么呢
浏览 374
提问于2020-04-08
1
回答
测试一个开发的Web应用程序-有什么提示吗?
、
我开发了一个web应用程序,主要是在PHP和JavaScript中使用一些AJAX。或者,如果您知道一些代码,我可以尝试各种形式,这也可能是有帮助的!
浏览 0
提问于2015-12-24
得票数 -4
回答已采纳
2
回答
SAST与WAF:我应该选择什么?
、
考虑到我已经部署了一个WAF,通过
购买
一个SAST工具来
扫描
工程师的代码以找出安全
漏洞
,我能得到什么好处呢? 这是否也适用于SCA工具,它们可以在使用易受攻击/恶意依赖或库的情况下发出警报?
浏览 0
提问于2019-07-25
得票数 3
回答已采纳
2
回答
用于检查跨站点脚本的.NET代码分析工具
、
我知道微软提供了一个工具,告诉你关于coss网站,脚本攻击等。该工具是
浏览 0
提问于2010-05-15
得票数 2
回答已采纳
1
回答
寻找一个优秀的web渗透测试客户端
、
、
、
我正在一个apache服务器上实现mod_security。为了测试保护的有效性,我正在寻找一个能够生成一组预定义的恶意HTTP请求的客户端。我将在启用和不启用mod_security的情况下测试请求,并根据日志查看恶意请求被阻止的百分比。 您知道有什么好的工具来生成一组预定义的恶意HTTP请求吗?
浏览 0
提问于2011-06-01
得票数 3
回答已采纳
2
回答
对我的服务器的奇怪请求
、
最近,我检查了日志,发现了一些对服务器的奇怪请求。例如GET /path2/Scripting.FileSystemObject HTTP/1.0例如,如果来自互联网档案馆或某个库进行归档,这些归档机器人实际上会执行这样的请求吗?我想他们只是在搜索或者抓取整个网站,而不是调用这样的命令。经过进一步的调查,我发现存档机器人可能深入分析了页面上的javascript,并抓住了包含Scripting.
浏览 0
提问于2015-10-23
得票数 2
回答已采纳
1
回答
寻找STIG/SCAP
扫描
仪
、
问题:我希望构建一个VM,我可以带它到客户端执行"SCAP“,比如
扫描
他们的域控制器。我不需要像缺失补丁或
漏洞
那样的
漏洞
扫描
。从技术上讲,我可以访问DoD SCAP
扫描
仪和我公司的Nessus许可证。然而,Nessus平台是我们的PenTest团队使用的,他们比我更需要它。我的工作不需要VulScanner,所以我可以
购买
另一个liscense。但是,如果客户端不允许从互联网远程
扫描
到内部网络,也不想在另一间办公室等待,因为他们正在使用该平台。OpenSCAP
浏览 0
提问于2017-01-04
得票数 1
1
回答
SSL证书-自签名证书
、
、
、
、
我正在努力使PCI兼容,PCI
扫描
公司在下面显示失败
扫描
报告如何在25端口重新使用这个?
浏览 0
提问于2015-08-14
得票数 -1
2
回答
MS
12
-020:远程代码执行
、
、
扫描
仪在几台机器上检测到MS
12
-020。对我来说,这意味着一定有办法上传持久性模块到它(如果我错了,原谅我的天真,我只是二年级的学生)。然而,metasploit上唯一可用的
漏洞
是通过破坏系统来执行DoS的。到目前为止,谷歌只向我展示了同样的结果(DoS)。 能用这个
漏洞
做点更好的事吗?是否存在允许在机器上执行某些任意代码的
漏洞
,还是只可能使其崩溃?
浏览 0
提问于2014-01-12
得票数 3
2
回答
什么是源地图
漏洞
?
我想知道是否有可以简化源映射
漏洞
的吗?我在谷歌上搜索过这个
漏洞
,但没办法解决这个问题。请任何人帮助我了解这个问题,以及如何调查和发现这个问题?我只知道它通常是一个'.map‘文件,它正确吗?
浏览 0
提问于2021-10-12
得票数 0
2
回答
Openvas可以自动
扫描
吗?
、
、
、
是否可以在Ubuntu
12
或14服务器上安装Openvas并对同一服务器进行
扫描
?我的网络中只有一台服务器,我想执行托管
漏洞
测试。 有点低级的问题,但我找不到答案。
浏览 0
提问于2015-12-08
得票数 0
2
回答
需要关于VPS安全的建议--也许是一些自动化工具
、
、
我创建将在Ubuntu20.04VPS服务器上服务的应用程序。Nginx,Python,Postgresql,nodejs,没什么特别的。你能给我推荐一些关于互联网服务器安全的现代手册吗?如果有一些自动的安全测试服务或任何可以帮助审计/监视服务器的服务--请告诉我,付费是可以的。
浏览 0
提问于2022-01-18
得票数 1
2
回答
对于这些许可选项,VMware想要告诉什么?
例如,使用此选项;VMware想说您可以使用;您只能在一个有
12
个核心的1cpu的服务器上使用它吗(实际上,我不知道有
12
核的CPU,你知道吗?)您可以将这些内核分割成CPU,例如,您可以使用这个许可证来控制6个物理主机,每个主机有一个CPU,它们都是
双
核吗?也让我们说,我们
购买
了许可证和1年已经结束。我们是否需要再
购买
牌照,或如果我们需要支持的话,便要<e
浏览 0
提问于2010-01-02
得票数 1
1
回答
条形码POS终端
、
换句话说,我需要一个浏览器和一个条形码
扫描
仪一起使用。价格上限500美元
浏览 0
提问于2016-08-10
得票数 1
1
回答
Infinispan14.0.2
漏洞
我用我们的twistcli(Prisma Cloud)
扫描
了最新版本的无穷大14.0.2,发现了一些
漏洞
: +------------------+-----------+------+--------| 9.00 | org.apache.sshd_sshd-common | 2.7.0 | fixed in 2.9.2 |
12
| | | |
浏览 18
提问于2022-11-29
得票数 -2
1
回答
针对iOS / MacOS X的应用程序
购买
测试和针对测试帐户的
双
因素身份验证
、
、
、
、
最近有没有人测试过iOS和Mac上的应用
购买
?苹果现在开始要求对在iTunes连接中创建的测试帐户进行
双
因素身份验证。我的问题是每当我试着打电话恢复
购买
或进行为了进行
购买
,我被要求使用window "Sign in with Apple ID“进行身份验证。对于
购买
,我得到updatedTransactio
浏览 4
提问于2020-08-26
得票数 0
7
回答
如何建立有效的安全运维体系?
随着互联网行业发展,黑客产业链增多。黑客入侵,相对于网络攻击有着更大的破坏力,系统被入侵,信息可能丢失,泄露,应用系统就会毁于一旦。则在这样的情况下,应如何建立有效的安全运维体系?
浏览 1024
提问于2018-05-24
2
回答
对/user/soapCaller.bs的可疑请求
、
显然这是某种
扫描
仪,但我不知道任何细节。它是在寻找
漏洞
吗?有没有人有这方面的信息,有什么值得担心的吗?
浏览 0
提问于2012-05-10
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WEB漏洞扫描原理
容器安全-镜像漏洞扫描
网站漏洞扫描修复php代码详情
MassBleed-SSL漏洞扫描器
BurpSuite系列(四)-Scanner模块(漏洞扫描
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券