腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何对Angular 7应用进行安全
扫描
?
、
、
、
我们在使用JSP、JSF、
ASP
等构建的传统web应用程序上运行几次安全
扫描
,我们知道要
扫描
它们的安全
漏洞
(我们使用McAfee安全PCI Compliance
扫描
)。我们如何应用安全
扫描
?“静态代码分析”在某种程度上等同于传统的安全
扫描
工具,还是根本不是?
浏览 20
提问于2021-05-13
得票数 0
1
回答
隐藏字段
漏洞
我已经完成了源代码
扫描
(
ASP
)使用Fortify源代码
扫描
仪。 许多隐藏字段显示为
漏洞
。
浏览 3
提问于2014-08-08
得票数 1
1
回答
mcafee
扫描
附带加密的SSL cookie错误
、
、
我在我的网站(带有VB.Net的
ASP
.NET,IIS7,SQL Server2008)的McAfee
扫描
中发现了这个
漏洞
问题- 加密会话(SSL) Cookie中缺少安全属性。我要怎么做才能摆脱这个
漏洞
呢?敬请指教
浏览 1
提问于2010-02-13
得票数 0
3
回答
我可以在.NET 4.0下编译和运行MVC1.0应用程序吗?
、
该应用程序被
扫描
以确保安全,
扫描
组织报告说 微软
ASP
.NET的哪些版本易受攻击?微软已经证实,
ASP
.NET版本1和2都存在
漏洞
。此外,Qualys还确认了
ASP
.NET版本3也是易受攻击的,因为它默认包含版本2中的易受攻击组件。
浏览 1
提问于2012-06-01
得票数 4
2
回答
消除
ASP
.NET上的OS注入攻击
漏洞
、
、
我在一个应用程序上工作,在代码发布到生产之前,Burp工具会对其进行
扫描
。最近的
扫描
导致了操作系统注入攻击
漏洞
。 在做研究时,我看到的唯一的OS注入攻击的例子是unix,java,php应用程序。这些攻击可能针对的是
ASP
.NET应用程序吗?如果是这样,您如何减轻这种风险?
ASP
.NET (和/或MVC)本身能防止OS注入攻击吗?
浏览 5
提问于2017-01-31
得票数 1
1
回答
如何在
Asp
.Net数据绑定表达式中防止XSS
、
、
、
、
我正在做一个项目,安全工具检测以下代码上的xss
漏洞
<
asp
:DataList ID="lstForums" SkinID="lstForums2" runat="server</td> </ItemTemplate> </
asp
HttpUtility.EncodeHtml
浏览 15
提问于2020-10-23
得票数 0
1
回答
url中的aspxerrorpath=/导致自定义错误页无法工作
、
pci
扫描
失败。抱歉,我应该声明ZNYTMHXO.ashx并不存在。404重定向在查询字符串中不存在asperrorpath时有效。
浏览 0
提问于2013-04-12
得票数 1
回答已采纳
1
回答
如何在
asp
.net webform中正确加密视图状态
、
、
、
我使用的是
asp
.net webform网站,它使用的是4.5框架和
漏洞
扫描
程序将视图状态显示为Unencrypted __VIEWSTATE parameter这就是在
asp
.net
浏览 21
提问于2018-08-28
得票数 2
1
回答
ASP
.Net网站的自动化测试工具
、
有没有人知道免费的自动测试工具来测试
asp
.net网站的安全性、连接池等,我用了netsparker社区版,但功能非常有限。
浏览 1
提问于2011-12-07
得票数 1
回答已采纳
3
回答
脆弱性管理和评估跟踪解决方案
、
、
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
1
回答
Veracode将使用[Dapper]的项目报告为CWE ID 89 ( SQL命令中使用的特殊元素的不正确中和)
、
、
、
、
为了获得安全认证,我们有一个由Veracode
扫描
的.Net 4.0项目。在静态
扫描
过程中,发现了以下
漏洞
: scan (‘Special’) (CWE 89)中使用的特殊元素不正确的中和(参见中的详细信息)OurOwnDll.dllApp_Browsers.dll I不知道它是从哪里来的,但似乎与站点项目有关,而且似乎与
asp
.net的浏览器功能检测有关。 我想知道是否有任何方法来防止这个
漏洞
。
浏览 8
提问于2015-09-14
得票数 1
1
回答
ASV
扫描
-从外部
扫描
服务期待什么?
我们被要求在我们的服务器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络服务
扫描
一样像nessus
扫描
吗?它像一个应用程序
漏洞
扫描
吗?它是五倍的吗?ASV是将其服务限制为只提
浏览 0
提问于2016-03-17
得票数 4
1
回答
最好的免费
漏洞
扫描
器检查您的网站PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描
器检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的网站是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器吗?
浏览 0
提问于2010-12-18
得票数 0
2
回答
Nikto给出非相干结果
、
我在用Nikto做
扫描
。我正在运行的命令非常简单:这是一个Node.js服务器。但我得到了一个非常多的
漏洞
,例如:这里有一个截图(日志太长了,不能在这里发布): 📷
浏览 0
提问于2020-01-20
得票数 0
1
回答
使用uploadify和
asp
.net mvc 2实现安全上传
、
、
我有一个
asp
.net MVC2应用程序,我正在使用uploadify。我正在将文件直接上传到sql服务器数据库中。我需要做哪些必要的检查以及如何进行检查?我想执行防病毒
扫描
?这里可能存在哪些安全
漏洞
?
浏览 1
提问于2011-07-18
得票数 0
1
回答
导出按
漏洞
列出的Nessus专业
漏洞
扫描
结果
当我将Nessus Professional
漏洞
扫描
结果导出到HTML中时,结果将按主机列出。是否可以导出按
漏洞
列出的Nessus专业
漏洞
扫描
结果?
浏览 0
提问于2016-09-30
得票数 1
回答已采纳
1
回答
漏洞
扫描
器是否
扫描
源代码或可执行文件(二进制)?
我想知道
漏洞
扫描
器是否可以
扫描
二进制文件中的
漏洞
,还是只能
扫描
源代码?
浏览 58
提问于2021-02-19
得票数 0
回答已采纳
3
回答
web应用程序安全测试定义
、
当人们谈论webapp安全测试时,他们通常是指
漏洞
扫描
还是渗透测试?还是两者兼备?请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
2
回答
用于
漏洞
扫描
的服务器/网站
、
、
、
我需要测试
漏洞
扫描
器,如Nessus、Nmap等。我的老师告诉我,有一些已经准备好的网站(这些
扫描
器需要目标的IP地址来
扫描
)具有已知的
漏洞
,可以使用这些
扫描
器直接
扫描
,而无需在我的机器上安装本地设备。但我找不到合适的解决办法。你有什么建议吗?最好是我可以直接
扫描
的任何带有
漏洞
的IP地址。非常感谢各位。
浏览 0
提问于2020-05-11
得票数 0
回答已采纳
1
回答
Nikto - IP和hostname的结果不同。
、
、
我在一台主机上运行了尼克托
扫描
它发现了一个填充
漏洞
:我已经检查主机名解析到我正在测试的IP地址,use服务器只运行在443
浏览 0
提问于2017-01-23
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
线下赛ASP靶机漏洞利用分析
ASP注入漏洞全接触适合入门篇
WEB漏洞扫描原理
容器安全-镜像漏洞扫描
网站漏洞扫描修复php代码详情
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券