腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
漏洞
扫描
器是否
扫描
源代码
或可执行文件(二进制)?
我想知道
漏洞
扫描
器是否可以
扫描
二进制文件中的
漏洞
,还是只能
扫描
源代码
?
浏览 58
提问于2021-02-19
得票数 0
回答已采纳
1
回答
隐藏字段
漏洞
我已经完成了
源代码
扫描
(ASP)使用Fortify
源代码
扫描
仪。 许多隐藏字段显示为
漏洞
。
浏览 3
提问于2014-08-08
得票数 1
3
回答
是否有任何IDE插件可用于在编码时
扫描
?
、
、
有像Fortify这样的工具可用,它可以与IDE集成,以
扫描
源代码
中的安全
漏洞
。但我期望的是一个像eclipse这样的IDE插件,它可以在输入代码时检查
漏洞
。(对于Java程序,可能每个分号(;)都应该检查
漏洞
)。如果该工具建议在旅途中进行修复,那就太好了。这样开发人员就可以修复
漏洞
,从而修复eclipse中的编译问题。与运行一次完整的代码
扫描
、检查
漏洞
、修复这些
漏洞
并再次
扫描
整个代码库相比,这将大大减少开发人员的时
浏览 4
提问于2009-05-26
得票数 0
1
回答
如何检查开放
源代码
中的
漏洞
?
、
、
、
有一些程序让黑客可以使用他们的
源代码
来发现
漏洞
。例如,他们的PHP、JS、C++或ruby代码。黑客如何净化这些代码来理解它?他们需要什么工具(除了
漏洞
扫描
器)
浏览 0
提问于2018-06-16
得票数 1
回答已采纳
2
回答
黑客如何发现封闭
源代码
操作系统中的
漏洞
?
、
我不打算对任何东西进行黑客攻击,但我只是想知道黑客是如何在Windows等封闭
源代码
操作系统中发现
漏洞
的,因为他们不知道这些代码到底在做什么?从一些在线搜索,我知道一些经验丰富的黑客编写和使用“
扫描
工具”,但他们如何知道如何写这些在第一?如果没有
扫描
工具程序,您将如何发现
漏洞
。
浏览 0
提问于2018-08-21
得票数 4
0
回答
VSS是否有下列几个功能?
、
、
、
、
ClamAV 恶意代码防范Nessus 6.10.7 对网络设备进行
漏洞
扫描
web
扫描
软件进行 sql注入跟跨站脚本攻击测试,网页
源代码
暴露
浏览 156
提问于2019-07-09
1
回答
潜在病毒
扫描
源代码
、
、
如果你收到一个由某人编写的程序,这样你就有了完整的
源代码
,你将如何
扫描
源代码
以寻找任何潜在的病毒/恶意软件? 注意:虽然程序本身的
漏洞
和安全风险也很重要,但这与写入程序的恶意软件有关。
浏览 0
提问于2013-08-12
得票数 3
1
回答
如何处理checkmarx
扫描
的SQL_Injection和Second_Order_SQL_Injection
漏洞
?
、
、
、
、
SQL_Injection和Second_Order_SQL_Injection
漏洞
出现在使用checkmarx
扫描
的spring框架的项目
源代码
中。已在“密码”中检测到注入
漏洞
@Query
浏览 8
提问于2022-10-10
得票数 0
1
回答
IPv6与安全测试工具之间是否存在兼容性问题?
、
既然IPv6正在慢慢地出现,那么使用安全测试工具是否会出现兼容性问题,例如:Web应用
漏洞
评估工具这是在今天的头脑风暴会议上提出的一个问题,我不明白这一点!
浏览 0
提问于2012-05-22
得票数 1
1
回答
在jenkins中,fodPollResults插件在直接插件或管道脚本模式下都不能正常工作。
、
、
我们正在使用“强化按需(FOD)”平台
扫描
我们的
源代码
,以发现是否存在任何安全
漏洞
。我们将FOD与jenkins集成在一起,实现上传和
扫描
过程的自动化。我们选择了流水线脚本方法进行集成。上传和
扫描
之前的所有进程都运行良好,我们也捕获策略
扫描
状态(已通过或失败),但是fodPollResults的管道脚本在FOD策略
扫描
失败时失败。不管策略
扫描
的结果如何,构建都是成功的。
浏览 5
提问于2021-04-16
得票数 0
3
回答
交互式应用程序安全测试的有效性
、
、
、
、
市场上有许多IAST工具,如阿肯特克斯
漏洞
扫描
器和惠普网络回顾实时。 这些发现
漏洞
的效果有多大?是否有任何证据表明这些工具可以找到更多或更少的黑匣子应用程序笔试(DAST)或通过
源代码
审查(SAST)?我还饶有兴趣地阅读了这篇文章:黑匣子发现的
漏洞
有多小?
浏览 0
提问于2014-04-04
得票数 5
回答已采纳
1
回答
报告smart合同中潜在
漏洞
的推荐程序是什么?
、
、
、
我正在浏览以太
扫描
的经过验证的智能合同(即那些附带
源代码
的合同),我看到其中一个智能合同包含(或者至少我认为它包含)一个潜在的
漏洞
,特别是它可能会烧掉一些钱。在评论部分留下评论就足够了吗?在这种情况下可能就足够了,但是如果
漏洞
更严重呢?是否有可能与开发商联系?
浏览 0
提问于2018-11-21
得票数 0
1
回答
用于分析javascript安全
漏洞
的开源工具
、
、
、
、
我正在寻找一个静态代码分析工具,
扫描
一个web应用程序的
源代码
(而不是URL)的安全
漏洞
。到目前为止,我还没有找到一个
扫描
代码的工具,它只是要求粘贴网址,这不是我所看到的for.Could --请建议我使用一个“开源”工具来
扫描
使用“javascript”开发的web应用程序?请各位!!
浏览 0
提问于2013-11-08
得票数 0
2
回答
什么是源地图
漏洞
?
我想知道是否有可以简化源映射
漏洞
的吗?我在谷歌上搜索过这个
漏洞
,但没办法解决这个问题。请任何人帮助我了解这个问题,以及如何调查和发现这个问题?我只知道它通常是一个'.map‘文件,它正确吗?
浏览 0
提问于2021-10-12
得票数 0
3
回答
脆弱性管理和评估跟踪解决方案
、
、
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
1
回答
从某些HTTP报头中识别HTTP
扫描
器
、
、
我的个人Apache服务器偶尔会收到一些相当明显的
漏洞
扫描
。进行
扫描
的客户端在各种URL上获得HTTP/1.1方法,并使用各种用户代理字段。
扫描
器似乎总是在每个请求中使用以下HTTP报头(不一定按此顺序):Accept-Language: en-usConnection基于
扫描
后不久的Nmap操作系统标识和p0f被动标识,客户机或
扫描
器很可能在Linux上运行。 哪些HTTP客户
浏览 0
提问于2012-07-06
得票数 0
1
回答
威胁建模和脆弱性评估之间有什么区别和联系?
、
、
漏洞
评估是在开发和维护过程中完成的,在这些过程中,我们
扫描
源代码
以查找
漏洞
,并对
漏洞
进行优先排序和修复。这个链接巧妙地解释了我的理解。威胁建模可以帮助确定
漏洞
的优先级,关注最有可能影响您的环境的
漏洞
。 脆弱性评估与威胁建模之间有什么联系?我正在对我的系统中使用的OTS (现成的)软件进行
漏洞</em
浏览 0
提问于2021-03-09
得票数 1
1
回答
使用xml.dom.minidom在Python中进行XML注入
、
、
我使用
扫描
了Python
源代码
,它显示代码包含潜在的
漏洞
(XML注入)。这些
漏洞
已从
扫描
报告中消失。但是AppScan仍然会通知我从标准xml包导入任何函数/类的
漏洞
。如果xml.dom.minidom仅用于编写XML,这是否可以被认为是一个
漏洞
?
浏览 1
提问于2019-02-08
得票数 0
1
回答
ASV
扫描
-从外部
扫描
服务期待什么?
我们被要求在我们的服务器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络服务
扫描
一样像nessus
扫描
吗?它像一个应用程序
漏洞
扫描
吗?它是五倍的吗?ASV是将其服务限制为只提
浏览 0
提问于2016-03-17
得票数 4
1
回答
最好的免费
漏洞
扫描
器检查您的网站PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描
器检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的网站是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器吗?
浏览 0
提问于2010-12-18
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WEB漏洞扫描原理
容器安全-镜像漏洞扫描
微软修改开源代码,导致 Windows Defender 出现漏洞
网站漏洞扫描修复php代码详情
BurpSuite系列(四)-Scanner模块(漏洞扫描
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券