腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
检查WordPress中的OWASP前
10
大
漏洞
我刚刚制作了一个WordPress插件,我想扫描一下它是否存在OWASP前十名
漏洞
,这里有关于如何开始的资源吗? 谢谢
浏览 0
提问于2020-11-10
得票数 0
回答已采纳
2
回答
最常见网络
漏洞
列表a la OWASP前
10
位
我试图找到最常用的攻击矢量/技术,在计算机网络上的风格,前
10
名,为我的论文工作。报告不应该超过2-3岁。你能提供一些资料吗?
浏览 0
修改于2015-02-13
得票数 2
3
回答
为几个OWASP前
10
大
漏洞
确定CVSS v3作用域参数
我试图在cvss v3上得分owasp前
10
名,而且我在为一些人分配“范围”参数时遇到了困难。如果有故障,请更正下面的列表。 SQL注入:已更改。
浏览 0
修改于2018-03-14
得票数 2
1
回答
扫描SMBGhost
漏洞
我是一名大学生,目前正试图演示如何利用Windows
10
上的SMBGhost
漏洞
(版本:1903年,版本号: 18362.356)。我需要提供证据证明这个
漏洞
的存在。该
漏洞
未被检测到,但是当在github上使用SMBGhost扫描仪时,它表示我的Windows
10
主机易受攻击。请让我知道如何配置我的Nessus以显示SMBGhost
漏洞
的存在。我已经附上了我目前的结果从Nessus和Windows
10
版本的屏幕截图。📷
浏览 0
提问于2022-04-15
得票数 0
1
回答
使用OWASP前
10
在安全评估中分配
漏洞
严重性
在一项研究中,我的目标是优先考虑web应用程序的
漏洞
修补。由于web应用程序
漏洞
没有指定严重程度的分数,就像为
漏洞
分配的一样(CVEs被分配为CVSS),所以我想使用2017年年前
10
名作为度量标尺。更具体地说,对于
漏洞
,我希望使用1-
10
的等级,例如CWE(s)中的A1
漏洞
被指定为
10
,A6被分配为5。这是否公平/合理,还是有更好的方法来做这种事?📷 有没有人知道2017年前
10
名是否也有类似的情况?
浏览 0
修改于2018-04-13
得票数 0
回答已采纳
3
回答
W3af和自动
漏洞
扫描器与手动测试
与手动查找
漏洞
相比,像w3af这样的工具在查找web应用程序
漏洞
方面有多有效?他们是否能够从OWASP前
10
名中找到所有
漏洞
,如反射xss、持久xss、sqli、lfi/rfi和不受限制的文件上传?还是会有一些
漏洞
从裂缝中掉下来,而仍未被发现?
浏览 0
修改于2018-04-09
得票数 3
1
回答
W3af vs手动渗透测试
与手动查找
漏洞
相比,w3af等工具在查找web应用程序
漏洞
方面的效率如何?他们是否能够找到OWASP前
10
名中的所有
漏洞
,如反射xss、持久xss、sqli、lfi/rfi和不受限制的文件上传?还是会有一些
漏洞
从裂缝中掉下来,仍然没有被发现?
浏览 0
提问于2014-11-27
得票数 0
1
回答
IIS
10
中的慢HTTP POST
漏洞
我在我的网站上进行了Qualys扫描,得到了一个缓慢的HTTP
漏洞
。特别是,服务器在接受来自对等方的请求数据后重新设置超时。
浏览 0
提问于2020-09-01
得票数 1
2
回答
如何在没有任何输出数据的情况下预测连续变量?我所拥有的只有输入数据
我正在做一个网络安全项目,在这个项目中,我们必须根据现有的特征对
漏洞
进行优先级排序,这些特征大多是分类变量(也包括几个序数变量)。 这里的目标是检测最有可能被利用的
漏洞
,从而确定它的优先级。因此,我们必须预测0-
10
的分数。无论我们预测的最高评级是什么(在本例中为
10
),都将是最关键的
漏洞
,需要立即关注。 我们所拥有的都是分类变量(作为输入特征)。在这里再次总结一下问题: 当前输入特征:所有分类变量(带有几个顺序变量) 当前输出功能:不存在 预期输出:预测0-
10
范围内的分数,其中<em
浏览 44
修改于2020-01-13
得票数 0
1
回答
Linux服务器渗透测试企业标准
我想知道在进行Linux服务器渗透测试时,是否存在必须覆盖的最常见/最重要的
漏洞
? OWASP有一个前
10
大
漏洞
列表,在进行应用程序
漏洞
测试时可以遵循该列表。
浏览 0
修改于2019-04-03
得票数 1
1
回答
为什么当我运行PHP 7时,OpenVAS会警告PHP 5?
OpenVAS发现了一个
漏洞
,它指向PHP5.4.3和5.3.13版本。但是,我用OpenVAS检查的两台主机都在运行PHP7.2.x。这个
漏洞
会是假阳性吗?高级(CVSS: 7.5) NVT: PHP的设置
漏洞
时,从ph解析查询字符串参数。(OID: 1.3.6.1.4.1.25623.1.0.103482)摘要PHP容易出现信息泄露
漏洞
。
漏洞
检测结果易受攻击的URL:http://domain:port/解决方案类型: VendorFix PHP发布了5.4.3和5.3.
浏览 0
修改于2021-02-01
得票数 1
3
回答
Java 7更新
10
中的零日安全
漏洞
1月11日和13日,我读了一些关于Java 7 Update
10
中的零日安全
漏洞
的技术文章,了解到Oracle已经发布了针对相同
漏洞
的修补程序更新11。但所有的新闻都只是表面的数据。有谁能解释一下哪些是
漏洞
,什么是解决办法?
浏览 6
修改于2013-01-15
得票数 1
回答已采纳
1
回答
“悬空游标”的测试
在阅读公共弱点枚举中更新的25大
漏洞
时,我偶然发现了一个我不熟悉的
漏洞
。它被编号为CWE-619:悬空数据库游标。我想知道是否有类似于Sql注入模糊程序的工具,可以用来测试我的服务器是否存在可能的
漏洞
。我正在IIS 7上运行带有Oracle
10
g的Windows 08。FOSS会很好,但我会为一个可靠的测试套件支付一些费用,该套件可以检查这个
漏洞
。
浏览 0
修改于2011-07-08
得票数 3
回答已采纳
1
回答
sql注入攻击还是
漏洞
?在哪里可以找到web应用程序
漏洞
和攻击类型的列表?
我不能分离OWASP前
10
名的安全风险,Sql注入是攻击还是
漏洞
?如果Sql注入是web应用程序攻击类型(以及其他owasp安全风险),那么在哪里可以找到
漏洞
列表?
浏览 0
修改于2017-05-26
得票数 -1
回答已采纳
1
回答
CVE-2020-0601 (CRYPT32.DLL利用)独立补丁?
除了安装Windows
10
最新的累积更新之外,是否有针对CVE-2020-0601 (CRYPT32.DLL
漏洞
)的独立修补程序? 或者,当无法立即修补CU时,是否还有其他方法来减少此
漏洞
?
浏览 0
提问于2020-01-18
得票数 0
1
回答
Mysql:从多个连接表中选择特定数据
+---------------+------------------+------+-----+---------+----------------+| severity | int(
10
) unsigned | NO |年份包含在CVE中,它与vuln_id FK的
漏洞
相关。该
漏洞
具有严重程度,并通过host_id FK绑定到主机。| +-------
浏览 1
修改于2011-03-04
得票数 1
回答已采纳
1
回答
向Grafana仪表板输出Trivy
漏洞
报告
我已经配置了Kasten k
10
和使用Trivy
漏洞
扫描器扫描图像。我可以扫描图像并得到报告 我想用prometheus将这份报告导出并显示给Graffana。有人能帮我把
漏洞
报告导出到grafana仪表板吗?
浏览 17
修改于2022-07-26
得票数 0
1
回答
面向OWASP
漏洞
的.NET静态代码分析器
我正在寻找一个静态代码分析器,它可以检测
漏洞
。 谢谢,Gaurav
浏览 0
修改于2018-04-10
得票数 0
回答已采纳
1
回答
npm
漏洞
修复需要角7,但在Ionic 3项目中会引起更多问题。
使用npm audit时,有
10
个
漏洞
需要修复,但这两个修补程序都需要角7,我知道。运行potentially @ change
浏览 0
修改于2019-04-29
得票数 0
2
回答
如何在开发的应用程序运行时删除https://optimizationguide-pa.googleapis.com调用执行?
我已经运行了OWASP工具来识别我开发的应用程序中的
漏洞
问题,使用 run
10
和spring-boot。在那里,我得到了缺少的反点击顶
漏洞
,为下面的网址。
浏览 26
提问于2022-02-07
得票数 2
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券