腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
防止通过WhatsApp发送文件安装恶意软件的保护步骤
、
、
我一直在阅读有关
漏洞
的文章,这些
漏洞
允许用户通过WhatsApp或其他服务发送WhatsApp、PDF或其他文件类型,这些服务可以自行执行来安装恶意软件,而无需任何用户单击或干预。我知道这些安全
漏洞
中有一些是WhatsApp最近修补的,但可能还有其他
漏洞
。还有其他步骤吗?
浏览 0
提问于2020-01-22
得票数 0
2
回答
有没有在Jenkins中显示Veracode结果的插件?
、
、
我们目前在Jenkins中构建之后运行Veracode
扫描
。我一直无法找到一种方法来显示这些
扫描
的结果,以便我们的团队在Jenkins中有一个很好的快照视图。理想情况下,我们希望显示统计数据,如高度
漏洞
、中等
漏洞
等。至少,能够允许登录用户将报告作为构建的工件
下载
是很好的。
浏览 2
提问于2017-04-27
得票数 1
1
回答
测试一个开发的Web应用程序-有什么提示吗?
、
我开发了一个web应用程序,主要是在PHP和JavaScript中使用一些AJAX。或者,如果您知道一些代码,我可以尝试各种形式,这也可能是有帮助的!
浏览 0
提问于2015-12-24
得票数 -4
回答已采纳
1
回答
SonarQube - JS依赖安全
漏洞
扫描
、
、
、
、
我有一个大型项目,其中包括通过NPM/Yarn
下载
依赖项的前端部分,并正在寻找在package.json中定义的第三方依赖项的安全
漏洞
扫描
。这个想法是
扫描
依赖列表,用CVE数据库检查它,并生成一个包含
漏洞
的HTML报告,识别每个
漏洞
的风险级别。 谢谢
浏览 3
提问于2018-07-13
得票数 3
2
回答
当OSX10.5.7 PHP和Kerberos版本被认为是“
漏洞
”时,如何使OSX10.5盒PCI兼容
、
、
、
、
我刚刚将一台服务器升级到最新的OS版本10.5.7,我的遵从性
扫描
告诉我,这些安装了OS的组件正在造成
漏洞
。我看不出哪里可以
下载
更高的版本,即使它们存在!Kerberos 5被列为“多个
漏洞
”,但据我所见,Mac没有更高的版本可供使用。MySQL也被列为一个
漏洞
,他们说5.1.9之前的版本是易受攻击的,但是只有5.
浏览 0
提问于2009-06-18
得票数 1
1
回答
跨域Javascript安全性
、
、
、
、
我用网络
漏洞
扫描
器
扫描
我的网站。它表示了与“跨域Java脚本源文件包含”的几个链接。 我可以知道攻击者如何准确地利用这种类型的
漏洞
吗?例如,所讨论的JS来自addthis.com (共享按钮等)。为了使此
漏洞
有效,攻击者必须利用addthis.com,更改他们的addthis.js,然后当我的用户浏览我的网站时,如何在我的客户端浏览器PC上执行这个修改过的addthis.js?
下载
外部域JS到我们这边并从我们的the服务器运行?还有其他更好、更安全的方法吗?谢谢
浏览 0
提问于2015-03-04
得票数 2
回答已采纳
1
回答
自动从本地文件夹上传文件,等待
扫描
处理,输入报表名称并
下载
报告
、
、
我有一个经常重复的任务,就是对我的代码进行
漏洞
扫描
。步骤如下 将我的代码上传到
扫描
网站设置一些表单参数设置,以便
扫描
开始并等待
扫描
完成,
下载
扫描
报告。
浏览 2
提问于2020-02-11
得票数 0
1
回答
码头:基本图像修改
我已经从dockerhub
下载
了tomcat基图,当我运行图像
扫描
时,我发现了一些
漏洞
。因此,我正在寻找一种方法来修改基图来修复下面的
漏洞
问题。我用的是码头桌面。
浏览 6
提问于2022-10-26
得票数 -1
3
回答
脆弱性管理和评估跟踪解决方案
、
、
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
5
回答
漏洞
扫描
器,nmap对Nessus
、
、
、
我需要一个很好的Ubuntu
漏洞
审核工具,所以我决定尝试nmap --我还记得有一种产品可以完成这样的工作-- nessus --它在存储库中不再可用,并且Ubuntu站点http://nessus.org
浏览 0
提问于2010-11-10
得票数 9
回答已采纳
1
回答
ASP.NET -我的简单W3学校的CrosSite脚本检查的真正需求-就像你自己尝试一下
、
、
我正在用ASP.NET建立一个网站,我想给它的用户提供一个测试他们的html5/css/javascript代码的机会。这个编辑器通过POST将当前页面上的文本区域的代码提交到文本区域旁边可视化为iframe的TryIt.aspx页面。 protected void Page_Load(object sender, EventArgs e) RunScriptCode(); pr
浏览 0
提问于2013-11-06
得票数 1
1
回答
最好的免费
漏洞
扫描
器检查您的网站PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描
器检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的网站是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器吗?
浏览 0
提问于2010-12-18
得票数 0
1
回答
主机存在远程桌面服务高危
漏洞
怎么处理?
、
、
【腾讯云】您好,腾讯云安全中心检测到您(账号ID:4093932,昵称:独自挥霍这斑驳了的青春)的主机存在远程桌面服务高危
漏洞
(CVE-2019-0708)尚未修复,目前已有
漏洞
利用工具传播,被利用可导致感染蠕虫或勒索病毒危害业务请您尽快在2019年9月26日10:00前完成
漏洞
修复,逾期未修复我们将采取禁止受影响端口(3389)的远程连接来保障安全,您可以通过控制台VNC登录机器修复并自助解封,详情请查看站内信
浏览 646
提问于2019-09-25
1
回答
ASV
扫描
-从外部
扫描
服务期待什么?
我们被要求在我们的服务器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络服务
扫描
一样像nessus
扫描
吗?它像一个应用程序
漏洞
扫描
吗?它是五倍的吗?ASV是将其服务限制为只提
浏览 0
提问于2016-03-17
得票数 4
1
回答
攻击者怎么会知道我使用的是什么版本的tor/TAILS呢?
每次出现新版本的尾尾时,都建议立即
下载
并安装,因为最后一个版本存在已知的
漏洞
。由于除了中间中继之外,没有任何中继知道流量的来源,并且使用nmap 不会在客户端系统上显示tor之类的东西进行
扫描
,攻击者如何知道您使用的是什么版本的tor或尾部,以及使用了什么
漏洞
?
浏览 0
提问于2018-08-27
得票数 0
回答已采纳
2
回答
REST的OpenSource安全
扫描
工具
、
、
、
如果有人能建议使用JSON请求的REST上运行安全问题
扫描
(E.GSQLInjection)的开源/免费工具,这将是非常有用的。谢谢
浏览 0
提问于2016-06-20
得票数 3
1
回答
HP增强
扫描
历史存档过程
、
、
我试图获得有关如何创建HP软件安全中心数据库的说明。我的参数是保持本年度和过去两年。任何早于此的内容都应该放到存档中。有没有人有任何指示,或可以提供我的步骤,这将如何做?谢谢!
浏览 0
提问于2015-12-04
得票数 0
回答已采纳
1
回答
漏洞
扫描
器是否
扫描
源代码或可执行文件(二进制)?
我想知道
漏洞
扫描
器是否可以
扫描
二进制文件中的
漏洞
,还是只能
扫描
源代码?
浏览 58
提问于2021-02-19
得票数 0
回答已采纳
3
回答
SQL注入受损的网站?
、
这可能听起来像是一个奇怪的问题,但是有没有什么地方可以
下载
一个易受sql注入攻击的网站,这种url不能绕过登录? 我正在制作一个
漏洞
扫描
器,我想学习一些SQLi,这样我就可以将它包含在我的项目中。
浏览 0
提问于2010-09-05
得票数 1
回答已采纳
3
回答
web应用程序安全测试定义
、
当人们谈论webapp安全测试时,他们通常是指
漏洞
扫描
还是渗透测试?还是两者兼备?请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
点击加载更多
相关
资讯
网站漏洞扫描工具AWVS下载安装和简单使用教程
WEB漏洞扫描原理
容器安全-镜像漏洞扫描
网站漏洞扫描修复php代码详情
MassBleed-SSL漏洞扫描器
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
对象存储
活动推荐
运营活动
广告
关闭
领券