腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
OpenVAS --它如何知道是否打开了一个SQL
漏洞
?
我正试图在
web
应用
程序中故意打开一个SQL
漏洞
,看看OpenVAS是否会发现它。我有一个简单的NewsPost模型,我已经创建了一个路径,将响应上述网址在我的网络
应用
程序但出于某种原因,OpenVAS
扫描
没有检测到在我的Rails
web
应用
程序中易受攻击。 所以我想知道,O
浏览 0
提问于2019-11-21
得票数 1
2
回答
检测
漏洞
扫描
器的机器中的
漏洞
、
PHP/4.4.7和Suhosin-Patch mod_ssl/2.2.6 OpenSSL/0.9.8e) http=-方法:获取头后选项跟踪mysql (未经授权) 操作
系统
是我使用VPN连接到服务器,每次使用
漏洞
扫描
器,连接都会冻结。不确定这是否是由于数据包的大小,但它们不工作。Acunetix
扫描
器确实可以工作,但它与我试图测试的内容无关,因为服务器上没有
web
应用
程序。我假设机器被设置为检测
漏洞
扫描
浏览 0
提问于2012-08-21
得票数 1
回答已采纳
1
回答
Web
应用
程序安全
漏洞
管理
、
、
有人知道管理
Web
应用
程序安全
漏洞
的方法吗?我正在寻找一个工具,可以集成硒和或打嗝。我想要一遍又一遍地做测试。在
应用
程序中,我们需要在
应用
程序中的某个点来利用某些
漏洞
。
浏览 0
提问于2016-01-07
得票数 -2
2
回答
渗透测试用工具
、
、
并修复
系统
中的
漏洞
和弱点。我在谷歌上搜索了一份工具列表,但我想知道大多数人使用的工具是什么,哪些是最著名的渗透测试工具。
浏览 0
提问于2016-12-22
得票数 2
回答已采纳
1
回答
检查客户端和服务器之间的TLS
我使用IBM Appscan和Nexpose
扫描
了
系统
和
应用
程序。IBMApp
扫描
(
Web
漏洞
扫描
器)没有检测到HTTPS,我可以通过在浏览器上打开链接来确认HTTPS如何验证TLS是在后端实现的?但还有别的办法吗
浏览 0
提问于2016-08-05
得票数 1
1
回答
寻找一个优秀的
web
渗透测试客户端
、
、
、
我正在一个apache服务器上实现mod_security。为了测试保护的有效性,我正在寻找一个能够生成一组预定义的恶意HTTP请求的客户端。我将在启用和不启用mod_security的情况下测试请求,并根据日志查看恶意请求被阻止的百分比。 您知道有什么好的工具来生成一组预定义的恶意HTTP请求吗?
浏览 0
提问于2011-06-01
得票数 3
回答已采纳
2
回答
漏洞
扫描
与模糊
web
应用
程序
、
、
在
web
应用
程序的上下文中,
漏洞
扫描
是否是一种形式的模糊?Wikipedia将模糊定义为“向计算机程序的输入提供无效、意外或随机的数据”。
Web
应用
程序
漏洞
扫描
器发送无效的意外数据,以识别SQL注入或跨站点脚本等
漏洞
。
浏览 0
提问于2016-05-29
得票数 1
回答已采纳
2
回答
PHP安全
漏洞
的渗透测试
、
、
、
我正在做一篇关于“识别和测试网站安全
漏洞
”的本科生研究论文。最初,我认为我应该手动测试,因为我在我的方法中指定,我只测试几个选定的
漏洞
,即SQL注入,跨站脚本,错误报告,会话劫持和输入验证。我正在检查半打网站上的一些
漏洞
。我应该使用渗透测试工具,还是只做动态渗透测试而不使用软件?
浏览 2
提问于2015-05-25
得票数 2
回答已采纳
1
回答
Web
应用
程序
漏洞
我的VM
扫描
器已通过经过身份验证的
扫描
检测到以下
漏洞
,请参阅下面。📷
浏览 0
提问于2017-11-01
得票数 0
回答已采纳
1
回答
测试一个开发的
Web
应用
程序-有什么提示吗?
、
我开发了一个
web
应用
程序,主要是在PHP和JavaScript中使用一些AJAX。 我并没有这种体验,但我喜欢尝试一些工具,比如sqlmap,看看我的代码中是否有任何缺陷。
浏览 0
提问于2015-12-24
得票数 -4
回答已采纳
2
回答
漏洞
扫描
调度方法随需求变化而变化?
我有一个关于安排
漏洞
扫描
和评估工作的问题。是否应该在
系统
/
应用
程序设计或配置发生更改时启动此练习?由于不遵守变更管理协议/程序所产生的风险并不是
漏洞
扫描
器的直接责任,因此,如果不通过变更控制
系统
和其他手段(审计等)来处理这种风险,则该风险并不是直接责任。当我知道是否遵循了适当的变更管理流程时,我为什
浏览 0
提问于2013-01-23
得票数 1
回答已采纳
3
回答
SQL注入受损的网站?
、
我正在制作一个
漏洞
扫描
器,我想学习一些SQLi,这样我就可以将它包含在我的项目中。 谢谢,它不需要花哨。就足够练习了。
浏览 0
提问于2010-09-05
得票数 1
回答已采纳
2
回答
在哪里可以找到利用代码?
、
、
、
、
我正在一个示例
web
应用
程序上做VA/PT。我运行Nessus
扫描
仪,发现了一些与HP
系统
管理主页相关的严重
漏洞
。2010-2939CVE-2010-3709CVE-2010-4156CVE-2011-1541 我试图找到利用这些
漏洞
的
漏洞
和教程我搜索了-db.com、http://www.securityfocus.com和http:/
浏览 0
提问于2011-12-04
得票数 6
回答已采纳
1
回答
OWASP的前十名名单是否涵盖了大多数潜在的
web
应用
程序
漏洞
?
、
、
、
我之所以问这个问题,是因为有一个常见的遵从性论点,即执行"OWASP前10位“
扫描
提供了足够的覆盖率,可以将其视为”深度“
扫描
。是这种情况,还是各组织正在实施最低程度的
扫描
覆盖?
浏览 0
提问于2020-06-09
得票数 2
回答已采纳
1
回答
用于
web
API的
漏洞
扫描
器
、
我在intellectstorm.com为我的公司构建了几个
web
,我的任务是通过
扫描
漏洞
来测试这些产品。到目前为止,我还不能确定一个好的工具;到目前为止,我使用了以下方法:内苏斯尼克托 我不能继续使用Nessus或Barracuda,因为它们不是开源的。这些工具很强大,但我认为它们用于前端
应用
程序测试。我没有看到任何关于查找
web
和
扫描
web
漏洞
的文档。
浏览 0
提问于2018-08-06
得票数 0
1
回答
如何对Angular 7
应用
进行安全
扫描
?
、
、
、
我们在使用JSP、JSF、ASP等构建的传统
web
应用
程序上运行几次安全
扫描
,我们知道要
扫描
它们的安全
漏洞
(我们使用McAfee安全PCI Compliance
扫描
)。然而,我们现在正在使用Angular构建一个单页面的
应用
程序,并且在上次会议中有这个问题。我们如何
应用
安全
扫描
? 我们如何
扫描
它的安全或PCI
漏洞
?“静态代码分析”在某种程度上等同于传统的安全
扫描
工具,还是根本不是?
浏览 20
提问于2021-05-13
得票数 0
4
回答
脆弱性管理解决方案评估标准
、
我们正在计划一种
漏洞
管理解决方案,因此我正在寻找诸如Nessus、Qualys和N外地等著名解决方案之间的评估标准。如果有人能分享这样的评价点,那将是非常有帮助的。
浏览 0
提问于2016-06-07
得票数 2
2
回答
默认的
扫描
器无法定位哪些类型的
漏洞
?
、
如果我想测试一个
web
应用
程序。像Vega,Nikto,Burp这样的
扫描
仪。
浏览 0
提问于2020-03-03
得票数 1
1
回答
我应该运行哪些OpenVAS任务(
扫描
)?
、
、
澄清任何帮助都是很好的
浏览 0
提问于2017-05-22
得票数 2
3
回答
W3af和自动
漏洞
扫描
器与手动测试
、
与手动查找
漏洞
相比,像w3af这样的工具在查找
web
应用
程序
漏洞
方面有多有效?他们是否能够从OWASP前10名中找到所有
漏洞
,如反射xss、持久xss、sqli、lfi/rfi和不受限制的文件上传?还是会有一些
漏洞
从裂缝中掉下来,而仍未被发现?
浏览 0
提问于2014-11-27
得票数 3
点击加载更多
相关
资讯
WEB漏洞扫描原理
爬虫 JavaScript 篇Web 漏洞扫描器
WEB应用漏洞及修复汇总
Taipan-Web应用安全扫描器
数据库漏洞扫描系统技术规格
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券