腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
3
回答
如何利用从OpenVAS中发现的
漏洞
?
exploit
、
vulnerability-scanners
、
metasploit
、
vulnerability
我无法找到与OpenVAS
扫描
器中使用快速7
漏洞
数据库
和开发
数据库
等网站或使用“search”之类命令的
漏洞
相匹配的
漏洞
。对于msf控制台或其他寻找匹配
漏洞
的想法,您有什么建议/命令吗?
浏览 0
提问于2014-11-20
得票数 3
回答已采纳
2
回答
如何传递与失去支持的软件相关的风险?
known-vulnerabilities
、
patching
在哪里或者怎样才能找到一个没有补丁的操作系统的安全
漏洞
列表呢?我想确定我可以告诉服务器所有者在过时的操作系统上的实际风险。我可以得到所有CVEs的列表,但是我无法筛选补丁状态。
浏览 0
提问于2016-06-30
得票数 3
回答已采纳
1
回答
Azure SQL与
数据库
漏洞
评估
扫描
azure
、
azure-sql-database
、
azure-cli
、
azure-sql-server
我想在Azure SQL server和
数据库
级别上以语法的方式打开“
漏洞
评估
扫描
”。应该再发生一次。 我正在处理的项目有许多调用Az模块的power shell脚本。您知道我应该调用哪些Az模块来将“
漏洞
评估
扫描
”设置为重新发生吗?
浏览 17
提问于2022-05-19
得票数 0
回答已采纳
1
回答
如何理解基于主机的
漏洞
扫描
器的客户端服务器结构?
vulnerability-scanners
我们知道
漏洞
扫描
器有三种类型:基于主机的、网络的和
数据库
的.如何理解客户机-服务器结构?客户端是代理,服务器是主机的操作系统吗?
浏览 0
提问于2020-04-02
得票数 -1
回答已采纳
3
回答
请问网站的SQL注入
漏洞
能
扫描
得到吗?
官方产品
、
sql
、
网络安全
、
安全
、
漏洞扫描服务
请描述您的问题 [附加信息]
浏览 734
提问于2019-11-28
回答已采纳
1
回答
如何避免NoSQL盲(睡眠)注入
mongodb
、
jdbc
、
nosql
、
sql-injection
、
nosql-injection
在
扫描
我的应用程序中是否存在
漏洞
时,我发现了一个高风险错误:我需要帮助来修复这个
漏洞
。有人能帮我吗?我只是想了解在连接到
数据库
之前,我需要在代码中添加什么来执行这个检查? 谢谢你,安
浏览 6
提问于2020-01-17
得票数 1
回答已采纳
1
回答
SonarQube - JS依赖安全
漏洞
扫描
jenkins
、
sonarqube
、
jenkins-plugins
、
sonarqube-scan
、
javascript-security
我有一个大型项目,其中包括通过NPM/Yarn下载依赖项的前端部分,并正在寻找在package.json中定义的第三方依赖项的安全
漏洞
扫描
。这个想法是
扫描
依赖列表,用CVE
数据库
检查它,并生成一个包含
漏洞
的HTML报告,识别每个
漏洞
的风险级别。 谢谢
浏览 3
提问于2018-07-13
得票数 3
3
回答
脆弱性管理和评估跟踪解决方案
tracking
、
vulnerability-assessment
、
vulnerability-management
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
1
回答
在敏捷和CI环境中可以使用哪些渗透测试工具?
agile-testing
、
security-testing
、
agile
、
open-source
、
penetration
(
漏洞
扫描
器?)项目3--基于Java swing的旧“骨头”可以轻松地集成到CI作业中。这个工具有一个很好的测试环境,有许多现成的选项(OpenVAS这里有一个25000的
数据库
)最好是开放源码开源解决方案好到很好的结果在领域
漏洞
<e
浏览 0
提问于2019-02-20
得票数 2
1
回答
如何修复asp.net fortify
扫描
报告的标头操作
漏洞
asp.net
、
fortify
、
response-headers
我用强化
扫描
。我有一个aspx,它将
数据库
中的值添加到响应头。Fortify
扫描
将此报告为标题操作部分下的
漏洞
。为了解决这个问题,我尝试用AntiXSS库验证从
数据库
中获得的值,并尝试用regex (只是字母数字)将值白列出来。但
扫描
报告仍有问题。 我的修法有什么问题。
浏览 2
提问于2017-07-26
得票数 0
1
回答
如何解决连续的wordpress重定向和注入黑客问题?
php
、
wordpress
、
security
、
javascript-injection
我的主机多个wordpress站点都遇到了安全问题。所有的网站都有不同的主题,在不同的服务器上,在不同的用户内部隔离。他们已经竞选了几个月,没有任何问题。然而,上周,他们中的一些人受到以下因素的影响:对此,我有: 一个月前,FilesChecked 从备份中复制了SQL和Wordpress文件,用官方的Wordpress 替换了整
浏览 6
提问于2020-04-20
得票数 0
1
回答
什么是Xpath注入,拥有mysql
数据库
的网站是否容易出现这种注入?
mysql
、
xpath
我在网上有一个网站,当我用webcruiser(网络
漏洞
扫描
器)软件
扫描
网站时,它发现了Xpath注入的结果。我想知道有mysql
数据库
的网站是否容易受到这种攻击 提前感谢您的帮助
浏览 2
提问于2011-11-03
得票数 1
回答已采纳
1
回答
ASV
扫描
-从外部
扫描
服务期待什么?
pci-dss
我们被要求在我们的服务器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络服务
扫描
一样像nessus
扫描
吗?它像一个应用程序
漏洞
扫描
吗?它是五倍的吗?ASV是将其服务限制为只提
浏览 0
提问于2016-03-17
得票数 4
1
回答
最好的免费
漏洞
扫描
器检查您的网站PHP & MySQL代码?
security
、
php
、
mysql
可能重复: 最好的免费
漏洞
扫描
器检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的网站是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器吗?
浏览 0
提问于2010-12-18
得票数 0
1
回答
JFROG XRay对现有工件的重新
扫描
artifactory
、
jfrog-xray
我在XRay文档(和Google)中找不到XRay如何在更新
漏洞
数据库
时自动重新
扫描
Artifactory中没有更改的工件。(预先谢谢:)
浏览 0
提问于2018-02-05
得票数 1
回答已采纳
1
回答
有没有自由和开放源码软件被动
漏洞
扫描
器?不是NIDS,而是
漏洞
评估工具
vulnerability-scanners
、
sniffer
我从中看到了PVS (被动
漏洞
扫描
器)。有人知道是否有任何自由和开放源码软件解决方案可用于专业的公司?我知道,从功能的角度来看,NIDS是一种带有模式匹配引擎的
漏洞
数据库
,所以请不要响应使用NIDS。
浏览 0
提问于2012-01-05
得票数 2
1
回答
网络
漏洞
扫描
器是主动的还是被动的?
vulnerability-scanners
、
web-scanners
我想
扫描
我自己的网站的
漏洞
使用Vega和w3af从卡利linux。我假设这些工具执行主动攻击,而不是被动攻击。这是正确的吗? 如果它们确实对站点执行主动攻击以查找
漏洞
,那么有效负载是否是恶意的?在检查SQL注入时,我会伤害
数据库
吗?
浏览 0
提问于2014-07-25
得票数 0
回答已采纳
1
回答
漏洞
扫描
器是否
扫描
源代码或可执行文件(二进制)?
security
我想知道
漏洞
扫描
器是否可以
扫描
二进制文件中的
漏洞
,还是只能
扫描
源代码?
浏览 58
提问于2021-02-19
得票数 0
回答已采纳
3
回答
web应用程序安全测试定义
penetration-test
、
vulnerability-scanners
当人们谈论webapp安全测试时,他们通常是指
漏洞
扫描
还是渗透测试?还是两者兼备?请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
2
回答
用于
漏洞
扫描
的服务器/网站
ip
、
vulnerability-scanners
、
websites
、
nessus
我需要测试
漏洞
扫描
器,如Nessus、Nmap等。我的老师告诉我,有一些已经准备好的网站(这些
扫描
器需要目标的IP地址来
扫描
)具有已知的
漏洞
,可以使用这些
扫描
器直接
扫描
,而无需在我的机器上安装本地设备。但我找不到合适的解决办法。你有什么建议吗?最好是我可以直接
扫描
的任何带有
漏洞
的IP地址。非常感谢各位。
浏览 0
提问于2020-05-11
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券