腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9932)
视频
沙龙
1
回答
内部
漏洞
扫描
报告
、
、
如何为我
的
项目编写内部
漏洞
扫描
报告? 我是否必须使用工具来生成此报告?我已经在网上搜索过了,但我一直无法理解它。
浏览 0
提问于2012-07-17
得票数 0
回答已采纳
2
回答
默认
的
扫描
器无法定位哪些类型
的
漏洞
?
、
对于哪些类型
的
漏洞
不能
扫描
应用程序
扫描
仪,
哪里
不能应用程序
扫描
器
扫描
(例如。在什么财产上)它
的
“力量”最多? 像Vega,Nikto,Burp这样
的
扫描
仪。
浏览 0
提问于2020-03-03
得票数 1
5
回答
漏洞
扫描
器,nmap对Nessus
、
、
、
我需要一个很好
的
Ubuntu
漏洞
审核工具,所以我决定尝试nmap --我还记得有一种产品可以完成这样
的
工作-- nessus --它在存储库中不再可用,并且Ubuntu站点http://nessus.org/nessus/上
的
包已经过时了,我认为最新
的
版本可能会针对特立独行的人,有人有使用Nessus
的
经验吗?
浏览 0
提问于2010-11-10
得票数 9
回答已采纳
1
回答
漏洞
扫描
器向SIEM报告
我们
的
合作伙伴需要这样
的
配置2)暹粒B(市场领袖) 他们应该对网络进行
扫描
,得到一份报告,然后转发给暹粒,对国际奥委会
的
调查结果提出质疑。挑战国际奥委会通过暹粒
的
报告听起来对你有好处吗?
浏览 0
提问于2019-12-25
得票数 0
3
回答
脆弱性管理和评估跟踪解决方案
、
、
您
的
公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生
的
漏洞
管理信息?在稍后
的
日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同
的
漏
浏览 0
提问于2019-01-07
得票数 1
1
回答
为什么Sonatype IQ scan会报告Guava
漏洞
,而'mvn dependency:tree‘根本没有显示Guava?
、
、
、
当mvn dependency:tree根本不显示Guava时,为什么Sonatype IQ
扫描
报告会显示(在IntelliJ-IDEA中) Guava
漏洞
?这是我
的
Sonatype
扫描
结果,在Guava
的
所有版本中都存在7级严重
漏洞
。 有没有一种方法或其他工具,可以让我更深入地挖掘,以发现Guava依赖引用是从
哪里
来
的
?
浏览 54
提问于2021-05-13
得票数 1
回答已采纳
1
回答
ASV
扫描
-从外部
扫描
服务期待什么?
我们被要求在我们
的
服务器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求
的
一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的
结果中得到什么?这个
扫描
对应什么类型
的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络服务
扫描
一样像nessus
扫描
吗?它像一个应用程序
漏洞</
浏览 0
提问于2016-03-17
得票数 4
1
回答
最好
的
免费
漏洞
扫描
器检查您
的
网站PHP & MySQL代码?
、
、
可能重复: 最好
的
免费
漏洞
扫描
器检查您
的
网站PHP &MySQL代码? 我正在寻找一个免费
的
漏洞
扫描
器来检查我
的
网站是否有常见
的
漏洞
等等。有人能列出最好
的
免费
漏洞
扫描
器吗?
浏览 0
提问于2010-12-18
得票数 0
1
回答
Nessus如何知道主机中运行哪些服务?
、
我想知道像Nessus这样
的
漏洞
扫描
器在
扫描
端口之后如何知道哪些服务正在运行。我不想知道在Nessus中做这件事
的
步骤,我想知道Nessus (或任何其他
扫描
仪)做什么。如果它发现端口20 tcp是打开
的
,它会显示ftp服务吗?这是不准确
的
,因为我可以在端口20运行一个http服务。有什么想法或者你知道在
哪里
我可以得到这些信息吗? 谢谢!
浏览 0
提问于2016-03-11
得票数 2
回答已采纳
3
回答
web应用程序安全测试定义
、
当人们谈论webapp安全测试时,他们通常是指
漏洞
扫描
还是渗透测试?还是两者兼备?请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
1
回答
漏洞
扫描
器是否
扫描
源代码或可执行文件(二进制)?
我想知道
漏洞
扫描
器是否可以
扫描
二进制文件中
的
漏洞
,还是只能
扫描
源代码?
浏览 58
提问于2021-02-19
得票数 0
回答已采纳
2
回答
用于
漏洞
扫描
的
服务器/网站
、
、
、
我需要测试
漏洞
扫描
器,如Nessus、Nmap等。我
的
老师告诉我,有一些已经准备好
的
网站(这些
扫描
器需要目标的IP地址来
扫描
)具有已知
的
漏洞
,可以使用这些
扫描
器直接
扫描
,而无需在我
的
机器上安装本地设备。但我找不到合适
的
解决办法。你有什么建议吗?最好是我可以直接
扫描
的
任何带有
漏洞
的
IP地址。非常感谢各位。
浏览 0
提问于2020-05-11
得票数 0
回答已采纳
1
回答
Veracode将使用[Dapper]
的
项目报告为CWE ID 89 ( SQL命令中使用
的
特殊元素
的
不正确中和)
、
、
、
、
为了获得安全认证,我们有一个由Veracode
扫描
的
.Net 4.0项目。在静态
扫描
过程中,发现了以下
漏洞
: scan (‘Special’) (CWE 89)中使用
的
特殊元素不正确
的
中和(参见中
的
详细信息)OurOwnDll.dllApp_Browsers.dll I不知道它是从
哪里
来
的
,但似乎与站点项目有关,而且似乎与asp.net
的
浏览器功能检测
浏览 8
提问于2015-09-14
得票数 1
1
回答
导出按
漏洞
列出
的
Nessus专业
漏洞
扫描
结果
当我将Nessus Professional
漏洞
扫描
结果导出到HTML中时,结果将按主机列出。是否可以导出按
漏洞
列出
的
Nessus专业
漏洞
扫描
结果?
浏览 0
提问于2016-09-30
得票数 1
回答已采纳
2
回答
漏洞
扫描
调度方法随需求变化而变化?
我有一个关于安排
漏洞
扫描
和评估工作
的
问题。是否应该在系统/应用程序设计或配置发生更改时启动此练习?如果我采用这种方法,我就不得不质疑变化
的
正确性。这一改变是否得到批准,是否遵循了实施/引入变革
的
指导方针或最佳方式。由于不遵守变更管理协议/程序所产生
的
风险并不是
漏洞
浏览 0
提问于2013-01-23
得票数 1
回答已采纳
1
回答
为什么我
的
2003 R2 SP2服务器被
扫描
为易受MS05-019攻击。
、
在我2003年
的
R2 SP2系统上,nessus
的
安全
扫描
已经从MS05-019号公告中找到了一个‘安全
漏洞
’,这个
漏洞
已经完全修补好了。CVE-2005-0048CVE-2004-1060CVE-2005-
浏览 0
提问于2012-02-22
得票数 4
回答已采纳
2
回答
从
漏洞
扫描
手动验证
漏洞
、
、
如何从
漏洞
扫描
或供应商发布
的
漏洞
中手动验证
漏洞
? 假设你收到了一份高
漏洞
的
报告。
漏洞
扫描
器使用标头
的
版本检查。如果没有针对此
漏洞
的
公开攻击,如果无法在内部访问服务器,如何检查它?一个例子是CVE-2019-13917,我似乎找不到一个公共
漏洞
扔到服务器上来验证
漏洞
,我
的
最后一个资源是将它发送给负责
的
it团队。这
浏览 0
提问于2021-05-27
得票数 1
1
回答
最佳免费网络
漏洞
扫描
器
我正在寻找一个免费或开源
的
网络
漏洞
扫描
器来检查我
的
办公网络是否有
漏洞
等等。有人能列出最好
的
免费网络
漏洞
扫描
器吗?
浏览 0
提问于2015-01-17
得票数 -1
3
回答
是否有任何IDE插件可用于在编码时
扫描
?
、
、
有像Fortify这样
的
工具可用,它可以与IDE集成,以
扫描
源代码中
的
安全
漏洞
。但我期望
的
是一个像eclipse这样
的
IDE插件,它可以在输入代码时检查
漏洞
。(对于Java程序,可能每个分号(;)都应该检查
漏洞
)。如果该工具建议在旅途中进行修复,那就太好了。这样开发人员就可以修复
漏洞
,从而修复eclipse中
的
编译问题。与运行一次完整
的
代码
扫描
、检查
漏洞
、修复这些
浏览 4
提问于2009-05-26
得票数 0
2
回答
网站黑客导致自动重定向-从
哪里
开始寻找?
、
、
、
我
的
网站是重定向到一个不存在
的
网页(/showpage.php),为一些用户时,他们点击主页。对于其他用户来说,该网站运行良好。我查看了index.php文件和其他一些常用
的
文件。对从
哪里
开始找有什么建议吗?有处理这种事情
的
经验吗?在这件事上,哪怕是最轻微
的
思考,我都会非常感激。
浏览 0
提问于2013-08-08
得票数 4
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
文件扫描,文件扫描有什么比较好的方法?
哪里类型的货架比较好呢?
扫描工具哪个比较好用?试试免费扫描软件!
WEB漏洞扫描原理
什么样的扫描枪比较好用?
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券