腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何检查geoserver中的log4j
漏洞
?
、
、
我正在尝试检查GeoServer中的GeoServer
漏洞
,在将旧的log4j包更新到解决该问题的新包之前和之后。为此,我使用Zap工具检查
漏洞
,在那里我发现了
活动
扫描
规则alpha。此规则试图发现Log4Shell (CVE-2021-44228)
漏洞
。请查看此链接以获得更多信息。而且,对于如何执行这个
活动
扫描
规则alpha,我也不太困惑。请分享一些有关其执行的信息。我的问题是,这是否是检查log4j GeoServer
漏洞
的正确方法?或者还有其他的
浏览 28
提问于2021-12-15
得票数 -1
1
回答
OWASP ZAP提交表格
、
、
、
我试图使用OWASP在DVWA中查找SQL注入
漏洞
。经过几次点击页面后,我得到了一个小的站点地图:我在GET:sqli节点上运行了
活动
扫描
、蜘蛛和AJAX蜘蛛。正如您在上面的屏幕截图中所看到的,没有发现SQL注入
漏洞
。//localhost:8081/vulnerabilities/sqli/页面中的表单操作也是如此:只有当我手动提交表单时,表单操作才会显示在“站点”选项卡中:而且,只有当我再次运行
活动
扫描
时,才会检测到
浏览 0
提问于2019-12-10
得票数 0
1
回答
OpenVas是主动的还是被动的?
、
我正在使用Ossim,我用OpenVas
扫描
了一个
漏洞
。我收到反馈说我们的一些软件在
扫描
后坏了。我们将检查日志以确定
扫描
是否导致了这种情况,但我想知道: OpenVas是一个
活动
的
扫描
器
吗
?
浏览 0
提问于2016-04-07
得票数 3
回答已采纳
2
回答
TCP端口5904
活动
中的尖峰-为什么?
、
、
在3月14日的广播中,在大约31分钟时,他们提到了端口5904/TCP上
扫描
活动
的增加。研究人员提到,他们不知道正在
扫描
的是什么。 有人知道攻击者(或良性用户)
有
哪些
漏洞
(或使用)
吗
?可能在找?
浏览 0
提问于2013-03-21
得票数 1
1
回答
最好的免费
漏洞
扫描
器检查您的网站PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描
器检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的网站是否
有
常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器
吗
?
浏览 0
提问于2010-12-18
得票数 0
2
回答
用于
漏洞
扫描
的服务器/网站
、
、
、
我需要测试
漏洞
扫描
器,如Nessus、Nmap等。我的老师告诉我,
有
一些已经准备好的网站(这些
扫描
器需要目标的IP地址来
扫描
)具有已知的
漏洞
,可以使用这些
扫描
器直接
扫描
,而无需在我的机器上安装本地设备。但我找不到合适的解决办法。你
有
什么建议
吗
?最好是我可以直接
扫描
的任何带有
漏洞
的IP地址。非常感谢各位。
浏览 0
提问于2020-05-11
得票数 0
回答已采纳
1
回答
ASV
扫描
-从外部
扫描
服务期待什么?
我们被要求在我们的服务器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗
?它像网络服务
扫描
一样像nessus
扫描
吗
?它像一个应用程序
漏洞
扫描
浏览 0
提问于2016-03-17
得票数 4
1
回答
最佳免费网络
漏洞
扫描
器
我正在寻找一个免费或开源的网络
漏洞
扫描
器来检查我的办公网络是否
有
漏洞
等等。有人能列出最好的免费网络
漏洞
扫描
器
吗
?
浏览 0
提问于2015-01-17
得票数 -1
5
回答
用Nmap
扫描
活主机时确定假阳性
、
、
、
在大型网络上进行
漏洞
评估时,通常的做法是确定网络上的哪些主机处于
活动
状态。 这可以通过各种方式进行。据我所读,做一些ICMP
扫描
是很好的,也许使用带有发现组件的
漏洞
扫描
器,或者做一些TCP/UDP
扫描
来查找没有响应或阻塞ICMP通信量的主机。有时,当进行TCP/UDP
扫描
时,即使没有检测到端口,nmap也会认为每个主机都是
活动
的。这是通过使用带有nmap的-PN交换机来实现的,这是必要的,因为否则主机似乎处于关闭状态,而且我确实发现
浏览 0
提问于2013-11-14
得票数 4
回答已采纳
1
回答
连接到摄像机和A/C继电器的IoT Nodemcu esp8266 LUA脚本www esp8266服务器的数据安全
扫描
、
、
、
、
在我开始五分钟之前,我想,我最好开始思考,一个人能发现和发现哪些类型的
漏洞
?哪一个邪恶的功绩我可以找到,或者更确切地说,应该能够找到一个适当的五倍的锻炼?测试报告可能只是总结了我可以预见的“用户输入需要净化”
吗
? 有谁知道普通的IoT设备一般会报告什么呢?也许
有
可能使IoT设备崩溃或重置?缓冲区溢出,XXS,调用自己的代码?我当然可以代替SAST测试它,但我认为很难为NodeMCU库和NUA脚本语言找到静态代码分析器
吗
?不过,我在这里找到了一些参考资料:,但似乎读起来很长。因此,如果有人
有
一个简短的答案,
浏览 9
提问于2021-04-07
得票数 0
回答已采纳
1
回答
Web应用程序安全
漏洞
管理
、
、
有人知道管理Web应用程序安全
漏洞
的方法
吗
?我正在寻找一个工具,可以集成硒和或打嗝。我想要一遍又一遍地做测试。在应用程序中,我们需要在应用程序中的某个点来利用某些
漏洞
。
浏览 0
提问于2016-01-07
得票数 -2
2
回答
从
漏洞
扫描
手动验证
漏洞
、
、
如何从
漏洞
扫描
或供应商发布的
漏洞
中手动验证
漏洞
? 假设你收到了一份高
漏洞
的报告。
漏洞
扫描
器使用标头的版本检查。如果没有针对此
漏洞
的公开攻击,如果无法在内部访问服务器,如何检查它?一个例子是CVE-2019-13917,我似乎找不到一个公共
漏洞
扔到服务器上来验证
漏洞
,我的最后一个资源是将它发送给负责的it团队。这是正确的方法
吗
?-如果没有公开的利用,唯一的办法是通过反向工程从供应商那里获得补丁来创造你
浏览 0
提问于2021-05-27
得票数 1
2
回答
我可以禁用Azure SQL托管实例的
漏洞
扫描
规则
吗
?
、
、
、
我
有
一个Azure SQL托管实例,它具有
活动
漏洞
扫描
评估例程。而且每次它给我的是VA2129 -对签名模块的更改应该是授权的。我已经做了很多次了,但是这个已经反复出现了。对于我的托管实例,是否
有
任何方法禁用任何像VA2129这样的
漏洞
评估规则,以避免多次基线化?
浏览 9
提问于2022-05-02
得票数 0
回答已采纳
1
回答
OWASP攻击代理项目是否包含它试图查找/利用的所有
漏洞
列表?
、
、
我正在尝试编译一个
漏洞
列表,当您在when应用程序上以攻击模式运行“
活动
扫描
”时,ZAP试图找到这些
漏洞
。文档中是否存在此列表?如果它也有它尝试的所有输入的列表,那将是非常有用的。
浏览 0
提问于2018-02-14
得票数 1
回答已采纳
3
回答
脆弱性管理和评估跟踪解决方案
、
、
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
1
回答
对于Oracle
扫描
工具,您会使用什么评估标准?
、
、
、
您将使用什么评估标准来选择正确的Oracle
扫描
工具?部署自动化
扫描
工具(nessus / SQuirreL等),供开发团队和安全团队使用。这两个小组在构建阶段使用的一个工具是持续管理(修补、更改DB结构)和与保证有关的
活动
(如内部审计或安全审查)。限制密码破解的能力。因此,现在冒着提供我自己的答案的风险(仍然渴望对此
有
更多的想法!)我想出了以下几点:这将有助于Dev团队确保构建满足所需的级别。进行
漏洞
<em
浏览 0
提问于2011-05-31
得票数 7
1
回答
WebBrowser和PCI
、
如果销售点读卡器停止工作,卡处理供应商需要备份卡输入方法。处理器的建议方法是,应用程序将一个托管到供应商自己的站点,在该站点中在结帐时输入信用卡信息,并监视URL更改以知道事务何时完成并接收验证令牌。 可以肯定的是,一个独立的web浏览器可能有一些相同的问题,但至少它不是应用程序代码库的责任。我不希望PCI审计仅仅因为
浏览 3
提问于2016-11-17
得票数 0
回答已采纳
1
回答
如何忽略JFrog X射线中的一个
漏洞
我正在使用JFrog X射线
扫描
我的项目中的安全问题。
有
一个
漏洞
问题CVE-2016-1000027需要解决。但是我希望JFrog在X射线
扫描
时忽略这个
漏洞
问题。有谁知道怎么帮我无视它
吗
?谢谢。
浏览 18
提问于2022-07-11
得票数 0
3
回答
是否
有
证据表明SharePoint没有SQL注入
漏洞
?
、
、
、
我的公司要求所有生产站点都要通过AppScan安全
扫描
。有时,当我们
扫描
SharePoint安装时,软件会检测到盲目的SQL注入
漏洞
。我非常确定这是一个误报--AppScan可能将HTTP响应中的某些其他
活动
解释为盲注入的成功。但很难证明这是真的。有没有人知道微软是否有这方面的文档,以及是否
有
任何存储过程使用动态生成的SQL?如果所有东西都是链式的,并且它们都不是动态的,那么我们就有很好的证据证明SharePoint没有SQL注入
漏洞
。
浏览 0
提问于2008-11-21
得票数 7
1
回答
OpenVAS --它如何知道是否打开了一个SQL
漏洞
?
我正试图在web应用程序中故意打开一个SQL
漏洞
,看看OpenVAS是否会发现它。我
有
一个简单的但出于某种原因,OpenVAS
扫描
没有检测到在我的Rails web应用程序中易受攻击。 所以我想知道,OpenVAS是如何确定它是
浏览 0
提问于2019-11-21
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
云安全,有保障 BingoCloudOS V8.0 弹性漏洞扫描功能实践
企业有必要请第三方活动公司策划活动吗?
你确定不来看看可以扫描数字数的软件有什么吗?
弘辽科技:淘宝客违规影响店铺流量吗?有活动需要参加吗?
不耗时间,活动不卡时间的手机游戏有吗?
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券