腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
谁将修复防火墙中发现的
漏洞
?
firewalls
、
vulnerability
作为一个安全人员,我运行
漏洞
扫描
并发现防火墙中的
漏洞
,如下所示: SSL Server允许匿名身份验证
解决方案
解决方案
:禁用对匿名身份验证的支持。1) Apache:对于Apache/mod_ssl,httpd.conf或ssl.conf通常应该有以下几行: 我的问题是谁必须修复这个
漏洞
: FW管理员还是执行
扫描
的安全人员?
浏览 0
提问于2014-10-30
得票数 0
回答已采纳
1
回答
GlassFish目录泄漏
漏洞
security
、
directory
、
glassfish
我有一个Glassfish 4.1.1服务器,有一个用MCafee
漏洞
管理器进行的
漏洞
扫描
,发现服务器在管理服务器(端口4848)上有泄漏
漏洞
FID 10109 (端口4848)我搜索并且只找到目录横向
漏洞
的
解决方案
,有谁解决了这个
漏洞
?
浏览 8
提问于2017-03-15
得票数 2
回答已采纳
1
回答
在敏捷和CI环境中可以使用哪些渗透测试工具?
agile-testing
、
security-testing
、
agile
、
open-source
、
penetration
(
漏洞
扫描
器?)项目3--基于Java swing的旧“骨头”可以轻松地集成到CI作业中。这个工具有一个很好的测试环境,有许多现成的选项(OpenVAS这里有一个25000的数据库)最好是开放源码开源
解决方案
好到很好的结果在领域
漏洞
<e
浏览 0
提问于2019-02-20
得票数 2
3
回答
脆弱性管理和评估跟踪
解决方案
tracking
、
vulnerability-assessment
、
vulnerability-management
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
1
回答
依赖项-检查应用程序代码
security
、
maven-plugin
、
owasp
我正在寻找一个
解决方案
,以实现在构建时应用程序代码库的安全
扫描
。其想法是在软件开发生命周期的早期捕获安全
漏洞
列表。如何确保.war也被
扫描
?dependency-check插件是正确的工具吗?
浏览 3
提问于2016-06-27
得票数 0
回答已采纳
4
回答
如何检查我的
解决方案
是否包含非托管代码?
c#
、
.net
、
unmanaged
、
managed-code
有没有工具可以
扫描
和检查我的整个
解决方案
,如果它有任何非托管代码或非类型安全代码?谢谢。
浏览 8
提问于2009-06-30
得票数 2
1
回答
ASV
扫描
-从外部
扫描
服务期待什么?
pci-dss
我们被要求在我们的服务器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络服务
扫描
一样像nessus
扫描
吗?它像一个应用程序
漏洞
扫描
吗?它是五倍的吗?ASV是将其服务限制为只提
浏览 0
提问于2016-03-17
得票数 4
4
回答
脆弱性管理
解决方案
评估标准
vulnerability-scanners
、
vulnerability-management
我们正在计划一种
漏洞
管理
解决方案
,因此我正在寻找诸如Nessus、Qualys和N外地等著名
解决方案
之间的评估标准。如果有人能分享这样的评价点,那将是非常有帮助的。
浏览 0
提问于2016-06-07
得票数 2
3
回答
示例易受攻击的web应用程序以测试受影响的平台
web-application
、
sql-injection
、
vulnerability-scanners
、
kali-linux
我正在为我的组织研究一个web应用程序
漏洞
扫描
器。我想要一个带有
漏洞
的示例web应用程序(类似于应用程序端的元可绘制)来测试各种
解决方案
。有人知道吗?我想比较一些商业
解决方案
的彻底性,如Accunetix,一些免费
扫描
仪,如黑米斯基利,马鹿,w3af,以及其他与回溯以及我自己的手动测试,以便得到硬数字,以及对工具的感觉。
浏览 0
提问于2012-10-12
得票数 3
回答已采纳
1
回答
如何在Checkmarx中防止location.href的CLIENT_DOM_XSS?
c#
、
jquery
、
asp.net
、
xss
、
checkmarx
在使用Checkmarx
扫描
我的项目时,我得到了"CLIENT_DOM_XSS“
漏洞
。= top) top.location.href = location.href;有没有人能推荐一下我的
解决方案
? 谢谢。
浏览 13
提问于2021-01-15
得票数 0
1
回答
最好的免费
漏洞
扫描
器检查您的网站PHP & MySQL代码?
security
、
php
、
mysql
可能重复: 最好的免费
漏洞
扫描
器检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的网站是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器吗?
浏览 0
提问于2010-12-18
得票数 0
2
回答
Azure DevOps管道:带通知的代码
扫描
器
azure
、
security
、
azure-devops
、
azure-devops-pipelines
我们目前在我们的WhiteSource DevOps管道中使用Azure Bolt任务来
扫描
我们的代码,以发现已知的
漏洞
。此任务将生成有关管道级别的报告,另外还会生成所有管道的所有
漏洞
的摘要报告。此摘要报告可以通过电子邮件以不同的格式导出/发送,但只能从UI 我们希望收到新
漏洞
的通知。假设我们当前的代码没有
漏洞
,所以我们希望得到通知,以防管道任务完成并发现一些新的
漏洞
。有没有人知道任何开源的代码
漏洞
扫描
解决方案
,可以与Azu
浏览 54
提问于2021-03-23
得票数 0
1
回答
有没有自由和开放源码软件被动
漏洞
扫描
器?不是NIDS,而是
漏洞
评估工具
vulnerability-scanners
、
sniffer
我从中看到了PVS (被动
漏洞
扫描
器)。有人知道是否有任何自由和开放源码软件
解决方案
可用于专业的公司?我知道,从功能的角度来看,NIDS是一种带有模式匹配引擎的
漏洞
数据库,所以请不要响应使用NIDS。
浏览 0
提问于2012-01-05
得票数 2
1
回答
导出按
漏洞
列出的Nessus专业
漏洞
扫描
结果
nessus
当我将Nessus Professional
漏洞
扫描
结果导出到HTML中时,结果将按主机列出。是否可以导出按
漏洞
列出的Nessus专业
漏洞
扫描
结果?
浏览 0
提问于2016-09-30
得票数 1
回答已采纳
1
回答
Web服务器使用纯文本基本身份验证
漏洞
windows-server-2008
、
tomcat7
、
vulnerability
在服务器
扫描
期间,我们的tomcat应用程序中存在'Web使用纯文本基本身份验证‘
漏洞
。是否有任何
解决方案
来修复此
漏洞
? 提前谢谢!
浏览 0
提问于2017-02-08
得票数 0
1
回答
漏洞
扫描
器是否
扫描
源代码或可执行文件(二进制)?
security
我想知道
漏洞
扫描
器是否可以
扫描
二进制文件中的
漏洞
,还是只能
扫描
源代码?
浏览 58
提问于2021-02-19
得票数 0
回答已采纳
3
回答
web应用程序安全测试定义
penetration-test
、
vulnerability-scanners
当人们谈论webapp安全测试时,他们通常是指
漏洞
扫描
还是渗透测试?还是两者兼备?请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
2
回答
用于
漏洞
扫描
的服务器/网站
ip
、
vulnerability-scanners
、
websites
、
nessus
我需要测试
漏洞
扫描
器,如Nessus、Nmap等。我的老师告诉我,有一些已经准备好的网站(这些
扫描
器需要目标的IP地址来
扫描
)具有已知的
漏洞
,可以使用这些
扫描
器直接
扫描
,而无需在我的机器上安装本地设备。但我找不到合适的解决办法。你有什么建议吗?最好是我可以直接
扫描
的任何带有
漏洞
的IP地址。非常感谢各位。
浏览 0
提问于2020-05-11
得票数 0
回答已采纳
3
回答
查找第三方
漏洞
的工具
c#
、
security
、
visual-studio
有人知道.dll
扫描
仪会搜索已知的
漏洞
吗?带有VS 2015年更新1的C#项目/<em
浏览 0
提问于2016-01-04
得票数 6
回答已采纳
1
回答
自动从本地文件夹上传文件,等待
扫描
处理,输入报表名称并下载报告
windows
、
file-upload
、
automation
要明白,可能没有简单的
解决方案
,但对任何指针都很满意。将我的代码上传到
扫描
网站设置一些表单参数设置,以便
扫描
开始并等待
扫描
完成,下载
扫描
报告。< code >G29</code> 有没有办法使整个过程自动化。
浏览 2
提问于2020-02-11
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
腾讯会议
活动推荐
运营活动
广告
关闭
领券