腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(4975)
视频
沙龙
2
回答
已取消的DNS仍然导致X.509证书主题CN与实体名称不匹配
certificate-authority
、
vulnerability
、
x.509
、
vulnerability-scanners
我在一个不再解析的DNS上运行了一次N曝露
扫描
,发现了一个
漏洞
: X.509证书主题CN与实体名称不匹配我该怎么解决这个问题?
浏览 0
提问于2022-12-03
得票数 0
1
回答
使用Openvas
扫描
共享主机中的网站
security
、
shared-hosting
、
nmap
、
openvas
我是网络安全方面的新手,在
扫描
存在于共享主机中的网站时有点困惑。我的问题是:无论我使用什么
漏洞
扫描
器,如果我给
扫描
器一个托管在共享主机服务中的
域名
,这意味着如果我执行
扫描
,它将
扫描
包括其他网站的服务器,还是只
扫描
我的
域名
?如果是,这听起来有点非法,因为与此同时,其他网站的基础设施也在未经许可的情况下被
扫描
。如果我没记错的话,这同样适用于像nmap这样的开放端口
扫描
器。如果客户端给了我们他的网站的IP
浏览 31
提问于2021-10-11
得票数 1
回答已采纳
4
回答
对包含
域名
的输入文件执行
批量
扫描
linux
、
bash
、
security
、
networking
、
port
我找不到任何选项来对包含以下格式的
域名
的输入文件执行
批量
扫描
:domain-name2.org有没有办法将与包含这些
域名
的输入文件一起使用
浏览 2
提问于2018-06-24
得票数 1
2
回答
合法端口
扫描
(白名单)
vulnerability-scanners
、
network-scanners
、
whitelist
我正在尝试设置一个安全
漏洞
扫描
服务器。我有几个客户有兴趣使用它来
扫描
他们的系统。我将进行端口
扫描
和进行入侵检测等。(就像当您有一个邮件服务器,您有一个反向DNS条目,以便所有的电子邮件到特定的
域名
不会不断反弹)
浏览 0
提问于2015-09-18
得票数 2
1
回答
批量
分配的解决方案是什么:不安全的绑定器配置
漏洞
?
java
、
fortify
redirectAttributes, HttpSession sesion) throws Exception { ... }当我在Fortify中
扫描
我的代码时,object comunicationWithAspRequest导致了
批量
赋值:不安全绑定器配置
漏洞
。
浏览 19
提问于2017-10-20
得票数 6
回答已采纳
5
回答
Web服务器攻击方法:如果
漏洞
扫描
器完成了所有工作,为什么还要手工测试呢?
vulnerability-scanners
他们说,黑客攻击web服务器的方法是:脚印(例如:抓横幅)
漏洞
扫描
密码破解 除了会话劫持和信息收集之外,我不明白为什么我不会仅仅推出和/或Nessus例如,如果
漏洞
扫描
器不知道如何查找易受攻击的cookie,如果我手动找到一种方法来执行会话劫持,我将无法为此对Nessus的Acunetix进行培训。即使我这么做了,我也不知道这会有多大好处。
浏览 0
提问于2020-02-29
得票数 31
2
回答
检测恶意软件网站的Python脚本或检测网站上的恶意软件的过程?
python
、
malware
、
malware-detection
我非常想知道恶意软件检测(如谷歌的安全浏览)技术是如何工作的?用谷歌搜索对我的事业没有帮助。我发现了一种叫做的东西,它可以做这样的事情。有可用的python脚本吗?
浏览 3
提问于2012-02-20
得票数 2
回答已采纳
3
回答
脆弱性管理和评估跟踪解决方案
tracking
、
vulnerability-assessment
、
vulnerability-management
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
1
回答
什么是无效的HTTP_HOST头?
ubuntu
、
nginx
、
amazon-ec2
、
django
、
amazon-elb
我已经实现了Django相对新的允许主机设置,它的目的是防止攻击者提交带有假header的请求。我在EC2上托管我的站点,对于设置/维护服务器相对来说还是比较新的,所以我的问题是这里到底发生了什么,以及管理这些无效的最佳方法是什么,我假设是恶意请求? [Django] ERROR: Invalid HTTP_HOST header: 'www.launchastartup.com'.You may need to add u'www.lau
浏览 0
提问于2013-10-31
得票数 2
回答已采纳
1
回答
ASV
扫描
-从外部
扫描
服务期待什么?
pci-dss
我们被要求在我们的服务器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络服务
扫描
一样像nessus
扫描
吗?它像一个应用程序
漏洞
扫描
吗?它是五倍的吗?ASV是将其服务限制为只提
浏览 0
提问于2016-03-17
得票数 4
1
回答
最好的免费
漏洞
扫描
器检查您的网站PHP & MySQL代码?
security
、
php
、
mysql
可能重复: 最好的免费
漏洞
扫描
器检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的网站是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器吗?
浏览 0
提问于2010-12-18
得票数 0
3
回答
apache2服务器日志-奇怪的活动?
hacking
我在查看apache日志,我觉得有些访问日志看起来很可疑.我不是专业人士,只是把服务器管理作为业余爱好:)所以我不知道是否应该采取一些步骤. 218.246.22.178 - - [20/May/2012:14:49:22 +0200] "GET /phpMyAd
浏览 0
提问于2012-05-27
得票数 0
回答已采纳
1
回答
漏洞
扫描
器是否
扫描
源代码或可执行文件(二进制)?
security
我想知道
漏洞
扫描
器是否可以
扫描
二进制文件中的
漏洞
,还是只能
扫描
源代码?
浏览 58
提问于2021-02-19
得票数 0
回答已采纳
3
回答
web应用程序安全测试定义
penetration-test
、
vulnerability-scanners
当人们谈论webapp安全测试时,他们通常是指
漏洞
扫描
还是渗透测试?还是两者兼备?请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
1
回答
导出按
漏洞
列出的Nessus专业
漏洞
扫描
结果
nessus
当我将Nessus Professional
漏洞
扫描
结果导出到HTML中时,结果将按主机列出。是否可以导出按
漏洞
列出的Nessus专业
漏洞
扫描
结果?
浏览 0
提问于2016-09-30
得票数 1
回答已采纳
2
回答
用于
漏洞
扫描
的服务器/网站
ip
、
vulnerability-scanners
、
websites
、
nessus
我需要测试
漏洞
扫描
器,如Nessus、Nmap等。我的老师告诉我,有一些已经准备好的网站(这些
扫描
器需要目标的IP地址来
扫描
)具有已知的
漏洞
,可以使用这些
扫描
器直接
扫描
,而无需在我的机器上安装本地设备。但我找不到合适的解决办法。你有什么建议吗?最好是我可以直接
扫描
的任何带有
漏洞
的IP地址。非常感谢各位。
浏览 0
提问于2020-05-11
得票数 0
回答已采纳
1
回答
为什么我的2003 R2 SP2服务器被
扫描
为易受MS05-019攻击。
windows-server-2003
、
security
在我2003年的R2 SP2系统上,nessus的安全
扫描
已经从MS05-019号公告中找到了一个‘安全
漏洞
’,这个
漏洞
已经完全修补好了。CVE-2005-0048CVE-2004-1060CVE-2005-0688 该
扫描
是通过Hackerguardian.com进行的PCI<
浏览 0
提问于2012-02-22
得票数 4
回答已采纳
2
回答
漏洞
扫描
调度方法随需求变化而变化?
vulnerability-scanners
我有一个关于安排
漏洞
扫描
和评估工作的问题。是否应该在系统/应用程序设计或配置发生更改时启动此练习?由于不遵守变更管理协议/程序所产生的风险并不是
漏洞
扫描
器的直接责任,因此,如果不通过变更控制系统和其他手段(审计等)来处理这种风险,则该风险并不是直接责任。当我知道是否遵循了适当的变更管理流程时,我为什么要浪费时间评估风险/测试
漏洞</e
浏览 0
提问于2013-01-23
得票数 1
回答已采纳
1
回答
在URL上得到200,应该会给404
.htaccess
、
grav
使用
扫描
仪…发现真正的
漏洞
可能是SEO灾难和4ss中的痛苦。我漏掉了什么吗? 问候
浏览 2
提问于2017-10-23
得票数 1
回答已采纳
2
回答
从
漏洞
扫描
手动验证
漏洞
vulnerability
、
vulnerability-scanners
、
vulnerability-management
如何从
漏洞
扫描
或供应商发布的
漏洞
中手动验证
漏洞
? 假设你收到了一份高
漏洞
的报告。
漏洞
扫描
器使用标头的版本检查。如果没有针对此
漏洞
的公开攻击,如果无法在内部访问服务器,如何检查它?一个例子是CVE-2019-13917,我似乎找不到一个公共
漏洞
扔到服务器上来验证
漏洞
,我的最后一个资源是将它发送给负责的it团队。这是正确的方法吗?-如果没有公开的利用,唯一的办法是通过反向工程从供应商那里获得补丁来创造你自己的
漏洞
浏览 0
提问于2021-05-27
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券