腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
5
回答
漏洞
扫描
器,nmap对Nessus
、
、
、
我需要一个很好
的
Ubuntu
漏洞
审核工具,所以我决定尝试nmap --我还记得有一种产品可以完成这样
的
工作-- nessus --它在存储库中不再可用,并且Ubuntu站点http://nessus.org/nessus/上
的
包已经过时了,我认为最新
的
版本可能会针对特立独行的人,有人有使用Nessus
的
经验吗?
浏览 0
提问于2010-11-10
得票数 9
回答已采纳
1
回答
ASV
扫描
-从外部
扫描
服务
期待什么?
我们被要求在我们
的
服务
器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求
的
一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的
结果中得到什么?这个
扫描
对应什么类型
的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络
服务
扫描
一样像nessus
扫描
浏览 0
提问于2016-03-17
得票数 4
1
回答
Nessus如何知道主机中运行哪些
服务
?
、
我想知道像Nessus这样
的
漏洞
扫描
器在
扫描
端口之后如何知道哪些
服务
正在运行。我不想知道在Nessus中做这件事
的
步骤,我想知道Nessus (或任何其他
扫描
仪)做什么。如果它发现端口20 tcp是打开
的
,它会显示ftp
服务
吗?这是不准确
的
,因为我可以在端口20运行一个http
服务
。有什么想法或者你知道在
哪里
我可以得到这些信息吗? 谢谢!
浏览 0
提问于2016-03-11
得票数 2
回答已采纳
1
回答
内部
漏洞
扫描
报告
、
、
如何为我
的
项目编写内部
漏洞
扫描
报告? 我是否必须使用工具来生成此报告?我已经在网上搜索过了,但我一直无法理解它。
浏览 0
提问于2012-07-17
得票数 0
回答已采纳
1
回答
AWS Pen测试-
漏洞
扫描
、
我想知道这样说是否正确--在亚马逊网络
服务
中,我们只能对EC2实例执行
漏洞
扫描
。任何帮助都是非常感谢
的
。
浏览 4
提问于2021-11-23
得票数 0
2
回答
从
漏洞
扫描
手动验证
漏洞
、
、
如何从
漏洞
扫描
或供应商发布
的
漏洞
中手动验证
漏洞
? 假设你收到了一份高
漏洞
的
报告。
漏洞
扫描
器使用标头
的
版本检查。如果没有针对此
漏洞
的
公开攻击,如果无法在内部访问
服务
器,如何检查它?一个例子是CVE-2019-13917,我似乎找不到一个公共
漏洞
扔到
服务
器上来验证
漏洞
,我
的
最后一个资源是将它发送给
浏览 0
提问于2021-05-27
得票数 1
1
回答
GlassFish目录泄漏
漏洞
、
、
我有一个Glassfish 4.1.1
服务
器,有一个用MCafee
漏洞
管理器进行
的
漏洞
扫描
,发现
服务
器在管理
服务
器(端口4848)上有泄漏
漏洞
FID 10109 (端口4848)我搜索并且只找到目录横向
漏洞
的
解决方案,有谁解决了这个
漏洞
?
浏览 8
提问于2017-03-15
得票数 2
回答已采纳
2
回答
默认
的
扫描
器无法定位哪些类型
的
漏洞
?
、
对于哪些类型
的
漏洞
不能
扫描
应用程序
扫描
仪,
哪里
不能应用程序
扫描
器
扫描
(例如。在什么财产上)它
的
“力量”最多? 像Vega,Nikto,Burp这样
的
扫描
仪。
浏览 0
提问于2020-03-03
得票数 1
1
回答
如何理解基于主机
的
漏洞
扫描
器
的
客户端
服务
器结构?
我们知道
漏洞
扫描
器有三种类型:基于主机
的
、网络
的
和数据库
的
.如何理解客户机-
服务
器结构?客户端是代理,
服务
器是主机
的
操作系统吗?
浏览 0
提问于2020-04-02
得票数 -1
回答已采纳
3
回答
在ubuntu12.04LTS上将Apache升级到2.2.23
我们使用Apache2.2.22在运行Ubuntu12.04LTS
的
服务
器上进行了PCI
扫描
。
扫描
报告在Apache2.2.22( LD_LIBRARY_PATH
漏洞
中
的
apache长度目录名称)中报告了一个
漏洞
,.The报告状态是将版本升级到最新
的
稳定版本2.2.23或2.2.24。如何升级到2.2.23以修复该
漏洞
,或者是否有可用
的
修补程序可以修复此
漏洞
,如果可以,请告诉我如何修补该
漏洞
浏览 0
提问于2012-11-06
得票数 4
2
回答
当OSX10.5.7 PHP和Kerberos版本被认为是“
漏洞
”时,如何使OSX10.5盒PCI兼容
、
、
、
、
我刚刚将一台
服务
器升级到最新
的
OS版本10.5.7,我
的
遵从性
扫描
告诉我,这些安装了OS
的
组件正在造成
漏洞
。我看不出
哪里
可以下载更高
的
版本,即使它们存在!Kerberos 5被列为“多个
漏洞
”,但据我所见,Mac没有更高
的
版本可供使用。 5.2.9之前
的
PHP也被列为具有“多个
漏洞
”,我可以看到5.2.9是通用
的
,但似乎无法下载到任何地方。就连苹果网站上
的
浏览 0
提问于2009-06-18
得票数 1
2
回答
网站黑客导致自动重定向-从
哪里
开始寻找?
、
、
、
我
的
网站是重定向到一个不存在
的
网页(/showpage.php),为一些用户时,他们点击主页。对于其他用户来说,该网站运行良好。我查看了index.php文件和其他一些常用
的
文件。对从
哪里
开始找有什么建议吗?有处理这种事情
的
经验吗?在这件事上,哪怕是最轻微
的
思考,我都会非常感激。
浏览 0
提问于2013-08-08
得票数 4
1
回答
Apache部分HTTP请求拒绝
服务
漏洞
、
我们
的
客户之一
扫描
我们
的
网站,并分享以下qualys
漏洞
。我们在Apache/2.2.22中使用“Ubuntu12.04.5LTS”。我们已经实现了很多选项,提到
的
是这个url 但每次
扫描
都会发现这个
漏洞
。 我们现在该怎么办?
浏览 0
提问于2015-04-15
得票数 2
1
回答
连接到摄像机和A/C继电器
的
IoT Nodemcu esp8266 LUA脚本www esp8266
服务
器
的
数据安全
扫描
、
、
、
、
出于好奇,我没有IoT设备,但将进行安全测试;我构建了Nodemcu esp8266
服务
器。它显示了一个HTML页面(例如,在移动电话上),它允许控制相机模块和A/C继电器并与之交互。在我开始五分钟之前,我想,我最好开始思考,一个人能发现和发现哪些类型
的
漏洞
?哪一个邪恶
的
功绩我可以找到,或者更确切地说,应该能够找到一个适当
的
五倍
的
锻炼?(如果我找不到有用
的
东西,我对物联网中
的
五极线
的
方法可能是错误
的
) 我认
浏览 9
提问于2021-04-07
得票数 0
回答已采纳
1
回答
自动修正CVE
漏洞
?
我正在配置我
的
服务
器,并使用trivy
扫描
漏洞
。Trivy发现了许多带有cve代码
的
高度和关键
的
漏洞
--我是在
服务
器上运行它,还是在
服务
器上运行
的
容器映像上运行它。我想找到一种自动
的
方法来纠正这些cve。 更确切地说:我已经运行了apt更新、apt升级和apt dist升级,但是trivy仍然发现了许多高度和关键
的
漏洞
。我试图在google上寻找“
漏洞</
浏览 0
提问于2022-06-28
得票数 -1
回答已采纳
8
回答
网络
漏洞
和端口
扫描
服务
、
我正在为实现面向客户
的
web应用程序
的
中型网络设置定期端口
扫描
和
漏洞
扫描
。主机运行CentOS 5.4。我曾经使用过像Nmap和OpenVAS这样
的
工具,但是我们
的
防火墙规则对于来自我们自己
的
设备和
服务
器
的
连接有特殊
的
情况,所以真正
的
扫描
应该从外部完成。与其设置VPS或EC2
服务
器并使用各种工具对其进行配置,不如将其外包给端口和
漏洞</e
浏览 0
提问于2010-03-18
得票数 7
回答已采纳
2
回答
防止通过WhatsApp发送文件安装恶意软件
的
保护步骤
、
、
我一直在阅读有关
漏洞
的
文章,这些
漏洞
允许用户通过WhatsApp或其他
服务
发送WhatsApp、PDF或其他文件类型,这些
服务
可以自行执行来安装恶意软件,而无需任何用户单击或干预。我知道这些安全
漏洞
中有一些是WhatsApp最近修补
的
,但可能还有其他
漏洞
。还有其他
的
手机或WhatsApp设置吗?
扫描
应用程序,我可以安装哪一个
扫
浏览 0
提问于2020-01-22
得票数 0
1
回答
SSL证书-签名验证失败
漏洞
、
、
、
我们在我们
的
网站上进行了PCI DSS外部
漏洞
扫描
,
扫描
失败了,有许多
漏洞
,所有这些
漏洞
都是PCI严重性:除了一个介质和另一个高度之外,其他
漏洞
都很低。最高
的
是: 威胁: SSL证书与实体(个人、组织、主机等)关联。用一把公钥。在SSL连接中,客户端使用
服务
器
的
证书对远程
服务
器进行身份验证,并提取证书中
的
公钥以建立安全连接。影响:通过利用此
漏洞
,中间人攻击可能与D
浏览 0
提问于2017-06-16
得票数 0
1
回答
Kentico 10 -失败
的
PCI
扫描
XXS
、
我们仍在使用Kentico 10,PCI
扫描
失败。结果显示XXS
漏洞
。没有完全了解如何解决这个问题
的
。使用搜索框中
的
警告(1)进行测试,并在消息框弹出窗口中使用1执行。文档列出了以下避免方法,但我不确定在
哪里
可以做到这一点。在CMS本身?在
服务
器上?
浏览 1
提问于2020-08-13
得票数 0
1
回答
使用
漏洞
扫描
器在tcp/0端口上发现大量
漏洞
。
、
、
、
在具有Nessus
的
Linux/Unix
服务
器上执行经认证
的
漏洞
扫描
,在端口tcp/0上发现数千个
漏洞
。 IANA预留端口(tcp/0)如何处理流量?这些
漏洞
是对
的
还是假
的
?如何对端口tcp/0下显示
的
漏洞
进行补救?
浏览 0
提问于2018-02-03
得票数 12
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
文件扫描,文件扫描有什么比较好的方法?
哪里类型的货架比较好呢?
什么样的扫描枪比较好用?
有闲置的电脑回收去哪里比较好?
开源的安全漏洞扫描程序Vuls
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券