腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何在CI/CD中加入OWASP Zap
、
测试团队使用OWASP工具(GUI版本)
扫描
新版本的
漏洞
。这通常需要半个小时到90分钟。 如何在CI/CD中以一种快速(5分钟以下)的方式将
扫描
包括进来,但仍然提供反馈?
浏览 0
提问于2021-11-09
得票数 1
回答已采纳
1
回答
OWASP安全
扫描
规则的详细说明
、
、
例如,我在ZAP代理中安装了反
CSRF
扫描
规则,并
扫描
了一个POST请求,该请求不验证后端的
CSRF
令牌值。理想情况下,这是
CSRF
漏洞
,但ZAP代理
扫描
器没有检测到这一点。我想知道我是否正确地做了
扫描
,但找不到任何地方来验证配置。反
CSRF
规则 📷
浏览 0
提问于2020-11-11
得票数 2
1
回答
如何验证我的
CSRF
修复是否成功使用Burp?
我知道我可以使用Generate特性来测试我是否有
CSRF
漏洞
,但是一旦我减轻了这个
漏洞
,Burp将如何在下一次
扫描
中识别这个修复?我需要能够通过运行Burp
扫描
向客户证明该
漏洞
不再存在。
浏览 0
提问于2015-10-30
得票数 5
1
回答
安全
扫描
期间
CSRF
令牌cookie
漏洞
、
、
、
我正在使用Django为我的雇主创建一个简单的
网站
,我不得不通过安全
扫描
运行代码来测试
漏洞
。其中一个问题是cookie
漏洞
,我可以找到要查找的文档。 CVSS: 5.0消息: csrftoken有问题csrftoken = J4S6ZO7ssz4TUIlRNv9d95mCFomAbXO1; Host我找不到它使用谷歌,我不能提出
网站
,直到这
浏览 2
提问于2016-08-03
得票数 2
1
回答
人们需要专门针对一个带有
CSRF
攻击的站点吗?
假设我们有一个合法的
网站
A和一个恶意
网站
B。这意味着这样的
网站
不能对其他
网站
C、D等发起
CSRF
攻击。或者,攻击者是否可以创建一个
网站
,对用户目前在浏览器中打开的任何其他
网站
进行
CSRF
攻击?
浏览 0
提问于2017-02-23
得票数 0
回答已采纳
1
回答
最好的免费
漏洞
扫描
器检查您的
网站
PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描
器检查您的
网站
PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的
网站
是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器吗?
浏览 0
提问于2010-12-18
得票数 0
3
回答
请问
网站
的SQL注入
漏洞
能
扫描
得到吗?
、
、
、
、
请描述您的问题 [附加信息]
浏览 520
提问于2019-11-28
回答已采纳
1
回答
我们如何在
网站
中找到
CSRF
漏洞
?
、
、
我听说没有专门的工具来测试和发现
网站
的
CSRF
漏洞
。因此,从安全测试人员的角度来看,如何测试
CSRF
漏洞
?
浏览 0
提问于2014-09-18
得票数 10
回答已采纳
2
回答
CSRF
在不重定向的情况下完成邮件请求?
user1"/></body>当用户访问此页面时,
csrf
浏览 0
提问于2012-10-21
得票数 2
回答已采纳
1
回答
通过ClickJacking的
CSRF
、
是否可以通过单击劫持
漏洞
执行
CSRF
? 假设我的
网站
被完全保护不受
csrf
攻击,但是没有XFO,那么有任何方法可以通过点击攻击
漏洞
来利用
CSRF
吗?我听说过xmlhttprequest,如果没有XFO但有
csrf
保护,可以使用它来执行
csrf
,所以有什么想法吗?
浏览 5
提问于2014-04-21
得票数 3
回答已采纳
6
回答
测试黑客的企图
、
、
、
我想确保我的
网站
被保护免受黑客攻击,我认为最好的测试方式是尝试和黑我自己的
网站
。黑客会做什么样的事情来攻击我的
网站
呢?为了确保我的
网站
是安全的,我还能用什么东西来测试呢?
浏览 3
提问于2011-06-06
得票数 5
回答已采纳
1
回答
网站
漏洞
扫描
工具
、
、
因此,我正在寻找一个满足以下需求的工具 vulnerabilitiesCan
扫描
本地托管的
网站
(如在同一台机器上作为工具),以便安装 be (即,没有基于#1的基于web的)。让我知道我是否不够具体,或者这是否更适合于
网站
管理员SE。
浏览 3
提问于2011-05-18
得票数 3
回答已采纳
2
回答
用于
漏洞
扫描
的服务器/
网站
、
、
、
我需要测试
漏洞
扫描
器,如Nessus、Nmap等。我的老师告诉我,有一些已经准备好的
网站
(这些
扫描
器需要目标的IP地址来
扫描
)具有已知的
漏洞
,可以使用这些
扫描
器直接
扫描
,而无需在我的机器上安装本地设备。但我找不到合适的解决办法。你有什么建议吗?最好是我可以直接
扫描
的任何带有
漏洞
的IP地址。非常感谢各位。
浏览 0
提问于2020-05-11
得票数 0
回答已采纳
1
回答
ci_
csrf
_token被设置为“onmouseover=prompt(XSS) bad=”
、
、
、
、
我在我的ci_
csrf
_token中使用了forms.but隐藏字段--脚本中的任何形式--使用Acunetix
漏洞
扫描
器发出警报。警报详细信息: <input type=“隐藏的”name="ci_
csrf
_token“value=\”onmouseover=prompt(965267) bad=\&q
浏览 0
提问于2012-03-10
得票数 1
回答已采纳
2
回答
Web应用程序
漏洞
扫描
-假阳性-识别和消除
、
Web应用程序
漏洞
和潜在的假阳性 作为渗透测试器,应用程序
漏洞
扫描
是任何渗透测试方法的重要组成部分。在应用程序
扫描
阶段,可能会出现几种不同类型的
漏洞
。主要是..。SQL注入/盲目SQL注入、跨站点脚本/持久性跨站点脚本、命令注入、XPath注入、SOAP/AJAX攻击、
CSRF
/HTTP响应拆分、任意文件上传攻击、远程文件包括(PHP代码注入)、应用程序errors使用
扫描
仪时,您可以放心地遇到假阳性。根据我的经验,SQL注入<e
浏览 0
提问于2014-10-15
得票数 1
1
回答
Web应用程序
漏洞
我的VM
扫描
器已通过经过身份验证的
扫描
检测到以下
漏洞
,请参阅下面。📷
浏览 0
提问于2017-11-01
得票数 0
回答已采纳
2
回答
我如何测试SonarQube,看看它在春季引导应用程序中捕获安全问题的实际效果如何?
、
、
、
我们使用SonarQube
扫描
安全
漏洞
(和其他东西)。我想知道SonarQube是否真的发现了重要的安全问题。Override http // use stateless sessions .sessionManagement().sess
浏览 8
提问于2019-10-08
得票数 0
回答已采纳
1
回答
不带SameSite属性的Cookie
、
当我使用ZAP
扫描
一个特定的web应用程序时,它显示该站点有“没有SameSite属性的Cookie”,我读到我们可以针对此
漏洞
执行
CSRF
攻击。有人能给我解释一下怎么做吗?
浏览 53
提问于2019-12-28
得票数 0
1
回答
Zed攻击代理只抓取一个页面
、
、
我最近刚刚开始使用Zed Attack Proxy(ZED)来检查OWASP
漏洞
,我正在尝试让它
扫描
我的整个
网站
。我已经成功地让它作为用户登录,并从那里
扫描
,但登录后它仍然留在主页上。有没有办法让它
扫描
整个
网站
的其他页面?另外,有没有一种方法只测试特定的
漏洞
,还是更广泛地
扫描
所有东西?我仍然是这个软件的新手,所以任何帮助都是非常感谢的。 谢谢,
浏览 3
提问于2017-05-03
得票数 0
1
回答
Apache部分HTTP请求拒绝服务
漏洞
、
我们的客户之一
扫描
我们的
网站
,并分享以下qualys
漏洞
。我们在Apache/2.2.22中使用“Ubuntu12.04.5LTS”。我们已经实现了很多选项,提到的是这个url 但每次
扫描
都会发现这个
漏洞
。 我们现在该怎么办?
浏览 0
提问于2015-04-15
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券