腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何对Angular 7应用进行
安全
扫描
?
、
、
、
我们在使用JSP、JSF、ASP等构建的传统web应用程序上运行几次
安全
扫描
,我们知道要
扫描
它们的
安全
漏洞(我们使用McAfee
安全
PCI Compliance
扫描
)。我们如何应用
安全
扫描
?“静态代码分析”在某种程度上等同于传统的
安全
扫描
工具
,还是根本不是
浏览 20
提问于2021-05-13
得票数 0
1
回答
对于Oracle
扫描
工具
,您会使用什么评估标准?
、
、
、
您将使用什么评估标准来选择正确的Oracle
扫描
工具
?部署自动化
扫描
工具
(nessus / SQuirreL等),供开发团队和
安全
团队使用。这两个小组在构建阶段使用的一个
工具
是持续管理(修补、更改DB结构)和与保证有关的活动(如内部审计或
安全
审查)。限制密码破解的能力。虽然这可能对
安全
团队有价值,但我不希望开发团队能够破解密码。 因此,现在冒着提供我自己的答案的风险(仍然渴望对此有更多的想法!)我想出了以下
浏览 0
提问于2011-05-31
得票数 7
1
回答
有哪些开源和免费的
工具
可以自动
扫描
Java应用程序的
安全
漏洞?
、
、
、
这些
工具
也被称为
安全
扫描
器。我正在寻找这样的开源和免费的
扫描
程序的Ajax驱动的grails/Java web应用程序,可以识别主要的
安全
缺陷,如注入和XSS攻击。这样的前10大
安全
风险由OWASP前10名确定。 作为一个额外的问题,什么是Java/groovy源代码级别的
扫描
器?
浏览 5
提问于2011-03-27
得票数 3
回答已采纳
2
回答
PCI
扫描
和认证用户页面
、
我刚刚使用了一个
安全
供应商的自动PCI
扫描
工具
来
扫描
我的web服务器。它只具有开箱即用的能力,可以作为未经身份验证的用户
扫描
URL.这意味着它只
扫描
我的登录页面和它可以爬行/猜测的任何其他URL,并且只有一种模式(也就是说,所有页面在登录时都有更多的功能可用)。是否有任何已知的PCI
扫描
工具
允许通过身份验证的用户进行
扫描
以获得更好的覆盖率?我可以想象,为该
工具
设置一个受限的登录名,然后指定登录/密
浏览 0
提问于2011-10-19
得票数 3
回答已采纳
9
回答
是否有提供可靠代码
安全
检查的
工具
?
、
我们是否有任何标准化的
安全
扫描
工具
可用于
安全
代码检查,以获得可靠的语言?如果没有,我们可以在哪些开放资源
工具
上进行转播?迫切需要作出反应。
浏览 0
提问于2017-09-11
得票数 7
1
回答
GitHub Marketplace SAST
工具
漏洞
、
、
大家好,Github和Gitleak的用户,由于
扫描
仪将在我们的GitHub组织的公共和私有repo上运行,信任Github Marketplace (免费提供)上提供的应用程序是否完全
安全
。“麻省理工学院许可证”要求是否进行了检查,以确保
工具
的完整性,以便最终用户可以放心地安装这些
安全
工具
?在GitHub回购被gitleaks
扫
浏览 3
提问于2021-06-02
得票数 0
2
回答
如何使用Fortify
安全
扫描
软件
扫描
JS文件
、
有人能让我知道如何使用Fortify
安全
扫描
软件
扫描
JS文件的步骤吗?我浏览用户指南,但没有得到任何这方面的信息。 我的
扫描
工具
页面看起来像这个,谢谢
浏览 17
提问于2015-11-19
得票数 1
回答已采纳
3
回答
Gitlab持续集成中的Checkmarx集成
、
、
是否可以将Checkmarx静态应用程序
安全
测试(SAST)
工具
集成到Gitlab持续集成(CI)管道中以进行静态
安全
扫描
?
浏览 22
提问于2017-08-17
得票数 3
3
回答
web应用程序
安全
测试定义
、
当人们谈论webapp
安全
测试时,他们通常是指漏洞
扫描
还是渗透测试?还是两者兼备?请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
1
回答
对于js和静态HTML页面,是否可以忽略headers?
、
我正在执行一个网站的
安全
扫描
,ZAP
工具
报告说,js和静态HTML页面缺少一些
安全
的标题。可以忽略警报吗?
浏览 0
提问于2016-03-01
得票数 -4
1
回答
IPv6与
安全
测试
工具
之间是否存在兼容性问题?
、
既然IPv6正在慢慢地出现,那么使用
安全
测试
工具
是否会出现兼容性问题,例如:Web应用漏洞评估
工具
这是在今天的头脑风暴会议上提出的一个问题,我不明白这一点!迁移到IPv6会以何种方式影响与这些
工具
的兼容性?
浏览 0
提问于2012-05-22
得票数 1
1
回答
用于分析javascript
安全
漏洞的开源
工具
、
、
、
、
我正在寻找一个静态代码分析
工具
,
扫描
一个web应用程序的源代码(而不是URL)的
安全
漏洞。到目前为止,我还没有找到一个
扫描
代码的
工具
,它只是要求粘贴网址,这不是我所看到的for.Could --请建议我使用一个“开源”
工具
来
扫描
使用“javascript”开发的web应用程序?请各位!!
浏览 0
提问于2013-11-08
得票数 0
1
回答
Kali Linux:运行渗透测试并为特定站点生成报告?
我是Kali Linux的新手,最近我的工作之一是使用Kali Linux
扫描
一个新开发的站点,看看是否存在
安全
问题。经过一些课程之后,我发现,在Kali Linux中,有很多
工具
可以用来进行
扫描
,但似乎没有一个
工具
,至少对于初学者来说,只是“
扫描
一个网站并生成一个报告”。 能办到吗?
浏览 0
提问于2018-09-03
得票数 0
回答已采纳
2
回答
用于网站
安全
分析的CAT.NET替代方案
、
、
、
、
我正在寻找对.NET代码执行静态
安全
扫描
的的替代
工具
。目前,CAT.NET
工具
/开发处于某种程度上的脆弱阶段,并且没有提供我所期望的可靠性。 有没有其他的静态代码分析器可以用来检测
安全
问题?
浏览 1
提问于2009-09-08
得票数 1
3
回答
桌面应用程序的
安全
扫描
、
、
、
一个潜在的新客户希望在我们的标准合同中添加一个部分,要求我们使用“应用程序
扫描
”
工具
。他们特别提到了IBM的AppScan。然而,该
工具
似乎适用于web应用程序,而不是桌面应用程序。是否还有其他“行业标准
工具
”,就像他们的合同语言所显示的那样?对于ISV是否有遵守这类
安全
审查要求的指导方针?下面是他们希望在合同中添加的内容: x.x软件
安全
审查和测试。在提供此类组件的主要版本之前,将对被许可方根据本协议授权的软件的每个生产版本的应用组件执行
安
浏览 0
提问于2013-04-25
得票数 5
1
回答
如何根据日志事件正确地自动化CM?
、
、
、
假设我有许多
工具
,比如Docker
安全
性,一些静态
安全
扫描
器等等。现在我们可以说是免费的Ansible版本了(不考虑任何费用)。它是否应该像:还有别的吗?
浏览 0
提问于2018-06-08
得票数 5
1
回答
MS Access 2010
安全
分析
工具
、
我正在寻找一个
安全
分析
工具
,将
扫描
VBA代码,并确定是否有任何
安全
漏洞。有这样的
工具
吗?我已经查看了VBDepend,但这似乎并没有突出
安全
漏洞。
浏览 1
提问于2016-03-03
得票数 0
1
回答
扫描
仪/
工具
,用于生成包含网站所有表单和输入字段的列表
、
、
、
、
我在信息
安全
方面不是很有经验,但我知道一些关于注入攻击和其他基于web的攻击的基本知识。是否有一个
工具
/爬虫来查找整个网站的所有表单和输入字段?我需要的是一个
工具
,像一个
安全
扫描
器/网站爬虫,自动
扫描
整个网站的表单,并生成一个有用的文件或显示概述与表单和他们的输入字段。我使用linux,并希望检查一个本地开发的网站的表单和输入字段。编辑:我以前没有使用任何
安全
工具
,只是从网上的书籍和文章中了解了一些基本知识。
浏览 0
提问于2014-09-02
得票数 -1
1
回答
Mac上有没有网站或应用
安全
扫描
的
工具
?
、
、
我想为iOS应用程序做一些
安全
测试。应用程序中有一些HTML5页面,所以我想做一些
安全
测试,比如网络请求,或者其他。我知道在Windows上有很多
工具
,但是在Mac上有一些
工具
吗?我也想知道直接
扫描
应用程序的
工具
,有吗?
浏览 5
提问于2014-09-19
得票数 0
1
回答
什么是Sonarqube SONAR_SCANNER_OPTS当量?
、
、
、
、
我们有以下场景:使用声呐
扫描
Windows 10中的两个项目。用声纳
扫描
仪cli
扫描
项目(Java 将用声纳
扫描
仪dotnet (dotnet全局
工具
版本)提前谢谢。
浏览 2
提问于2021-10-11
得票数 0
点击加载更多
相关
资讯
网站安全检测之WEB安全扫描工具应用
web安全扫描工具AWVS11
固件级安全,微软安全工具新增UEFI扫描功能
安全扫描工具AWVS 11.0.170951158最新版下载
网络安全漏洞扫描工具,这款YYDS!
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券