内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • 黑盒漏洞扫描(系列六)

    规则报错但不处理的情况会有一些,影响产出,或者引擎性能。 漏洞运营工具类功能 4.1 漏洞去重 为什么有了流量去重,还要进行漏洞去重?流量去重并不能替代漏洞去重,漏洞去重与漏洞状态相关联。对于同一条流量或者同一个IP/端口资产,会进行不止一次的扫描。可能第一次扫描没有漏洞,但之后这个接口因为某次上线多了一

    作者: 云言·云议
    发表时间: 2023-01-31 14:49:50
    147
    1
  • 华为云漏洞扫描学习心得

    在使用漏洞扫描工具之前先查阅了华为云DevOps的相关资料,我了解到到DevOps 的本质,DevOps从本质来讲只是倡导开发运维一体化的理念(MindSet)。这个理念的提出是为了解决很多企业面临的转型挑战,也就是将业务数字化,并且缩短数字化业务上线的周期,快速试错,快速占领市

    作者: yd_224593525
    404
    1
  • 开源组件健康扫描项目成果展示

    开源组件健康扫描项目成果展示(2019届实验班老师说的都对粉丝团)

    作者: ^藏锋^
    4303
    0
  • 【JAVA反序列扫描工具】简介、下载、安装、使用

    【JAVA反序列扫描工具】简介、下载、安装、使用 ​  目录   一、Java Deserialization Scanner 1.1、简介: 1.2、组成: 二、下载: 2.1、方法一:BAPP store 2.2、 方法二:GitHub 三、配置 3.1、

    作者: 黑色地带(崛起)
    发表时间: 2023-02-16 14:38:39
    38
    0
  • nmap扫描端口命令详解linux网络探测之网络安全

    方式检查网络上哪些主机正在运行。当主机阻塞 ICMP echo 请求包是 ping 扫描是无效的。nmap 在任何情况下都会进行 ping 扫描,只有目标主机处于运行状态,才会进行后续的扫描。 2.4 -sP 扫描IP地址范围 可以指定一个IP地址范围,扫描存活主机 nmap -sP 192.168.56.1-10

    作者: 有勇气的牛排
    发表时间: 2022-10-25 14:40:14
    298
    0
  • 基于扫描的磁盘调度算法——SCAN

    扫描(SCAN)算法进程“饥饿”现象SCAN算法:      该算法不仅考虑到欲访问的磁道与当前磁道的距离,更优先考虑的是磁头的当前移动方向。      如:当磁头正在自里向外移动时,SCAN算法所选择的下一个访问对象应是其欲访问的磁道既在当前磁道之外,又是在距离最近的。SCAN

    作者: scu-w
    1150
    3
  • 对AWVS扫描规则的分析

    第三方cms漏洞扫描。比如wordpress的漏洞扫描,joolma漏洞扫描等等下面以/Scripts/PerFile/Bash_RCE.script作为一个调试案例:使用wvs scripting打开/Scripts/PerFile/Bash_RCE.script文件。点击小齿

    作者: 南山一少
    发表时间: 2018-01-02 08:56:54
    15707
    0
  • 【云原生】DevOps(四):集成Sonar Qube

    解压并配置sonar服务端信息 由于是zip压缩包,需要安装unzip解压插件 yum -y install unzip 解压压缩包 unzip sonar-scanner-cli/sonar-scanner-cli-4.6.0.2311-linux.zip 配置sonarQub

    作者: 是Dream呀
    发表时间: 2022-07-20 07:29:57
    286
    0
  • Python——实现敏感目录扫描

    Requests模块 02 实现目标 利用HackRequests模块,配合敏感目录字典PHPdict.txt,实现一个简单的敏感目录扫描Python文件 03 注意事项 1、输入URL时要输全:如 https://www.baidu.com/、 https://www.csdn

    作者: Vista_AX
    发表时间: 2023-06-27 22:38:43
    20
    0
  • 《网络攻防技术(第2版)》 —2.3 网络扫描

    类是被动扫描,它不主动向外发送数据包,只是通过捕获网络内传输的数据包来获得目标的信息。这两类方法都可应用于攻击前期和攻击过程中的信息扫描,包括主机扫描端口扫描和系统类型扫描。被动扫描通过嗅探等方式实现,嗅探技术将在第7章详细描述,本节重点对主动扫描技术进行介绍。根据扫描的对象,

    作者: 华章计算机
    发表时间: 2019-12-15 21:46:50
    5130
    0
  • 【uos桌面使用小知识】扫描管理器

    平时工作中一些原件需要扫描成电子文档,电脑连接扫描设备必不可少。uos系统内的扫描管理器是一款管理扫描设备的工具,可同时管理多个扫描设备,操作简单,提高扫描效率。今天就一起来认识一下这款工具吧~!1、打开 启动器 ,搜索 扫描管理 ,打开,界面如下:2、在 扫描管理器 的主界面,单击 扫描 按钮

    作者: Date85
    1808
    0
  • 【问题反馈】代码扫描和代码迁移工具“分析中页面”出现断齿

    版本:代码扫描,代码迁移工具,20191230版本问题描述:代码迁移工具“分析中页面”出现断齿,请修复

    作者: way
    1939
    1
  • Python 实现Web隐藏目录扫描

    Web隐藏目录扫描: 首先你需要自己寻找一个靠谱的字典,放入脚本根目录并命名为dict.log每行一个路径名称. import requests,threading import argparse from queue import Queue head={'user-agent':'Mozilla/5

    作者: LyShark
    发表时间: 2022-12-21 10:04:07
    121
    0
  • 黑盒漏洞扫描(系列二)

    前言 怎么衡量一个扫描器的好坏,扫描覆盖率高、扫描快、扫描过程安全?而最直接的效果就是扫描覆盖率高、扫的全,怎么扫描全面? 1 流量全面 2 规则漏报低。扫描规则漏报率低,从整体考虑,一方面是规则全,广度上有保证;一方面是检测手段有深度,可以跨能力联动检测,有能力解决主要和旁枝末节处的漏报场景

    作者: 云言·云议
    发表时间: 2023-01-31 14:35:08
    104
    1
  • oneliner: 扫描python 仓库 import 信息

    收集整个仓库的import信息前置管道逻辑是: find 命令寻找所有 *.py 文件 | 用 grep -v 过滤包含EXCLUDE 的文件 | 对每个文件, 提取包含 import 的行 | 删除行首的 leading whitespace find ./ -name "*.

    作者: AI资讯
    2149
    36
  • 渗透测试基础- - -漏洞扫描

    AWVS 漏洞扫描 漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统 的安全脆弱性进行检测,发现可利用漏洞的一种安全检测(渗透攻击)行为。✓ 针对某类漏洞的:sql注入(sqlmap)、weblogic(weblogicscan)✓ 针对某类CMS的:wo

    作者: yd_217360808
    发表时间: 2022-10-10 15:03:00
    256
    0
  • 黑盒漏洞扫描(系列四)

    早已关闭,但又浪费了一些资源去扫描IP端口往往无法及时更新,一小时扫一次全内网IP和端口已经是比较迅速了,但仍会有失效的端口,像JDWP这种,业务调试时开放、下班了关掉。如果可以实时监控端口开放与关闭状态,开放了再进行指纹扫描,不必定时全量扫描,端口存活检测可只作为召回召回

    作者: 云言·云议
    发表时间: 2023-01-31 14:41:17
    92
    1
  • 黑盒漏洞扫描(系列一)

    HOST流量 1.1 字段 IP、端口、端口指纹、IP所属集群(漏洞找人)、IP所属业务线等 1.2 来源 内部平台:IT资产信息、运维CMDB、HIDS等IP来源较为广泛,有的时候较为复杂的内网,运维也无法清楚有多少IP,存在很多找不到人的IP黑盒扫描:采用masscan+nma

    作者: 云言·云议
    发表时间: 2023-01-31 14:31:13
    142
    1
  • 取消或重启扫描任务

    是 String 对扫描任务的操作: cancel - 取消扫描任务 restart - 重启扫描任务 枚举值:

  • 2021-09-01 网安实验-漏洞扫描专题-WebCruiser漏洞扫描

    进入C:\tools\WebCruiser漏洞扫描\,解压并打开WebCruiser漏洞扫描工具。在URL栏里输入http://10.1.1.91/访问要测试的网站地址,点击get后边的箭头进行浏览,如图所示: 接下来点击工具栏里的Scanner按钮,进行扫描,如图所示: 然后选择“ScanCurrent

    作者: 愚公搬代码
    发表时间: 2021-10-18 16:22:23
    2421
    0