Domande con tag 'vulnerability-scanners'

2
risposte

Verifica delle vulnerabilità hardware (come Intel Management Engine) semiautomatizzata?

C'è un bel modo semi-automatico che vorrei semplicemente incollare l'output del mio /proc , lspci , o qualsiasi altra descrizione dell'hardware e ottenere suggerimenti su quale tipo di vulnerabilità a cui un determinato computer può esse...
posta 18.12.2017 - 20:58
2
risposte

Questo server è vulnerabile alla vulnerabilità Oracle OpenSSL Padding (CVE-2016-2107) e non sicuro. Grado impostato su F

Sto verificando il mio nome di dominio con SSL LABS e ottenuto Grade F e ho ricevuto questo messaggio This server is vulnerable to the OpenSSL Padding Oracle vulnerability (CVE-2016-2107) and insecure. Grade set to F. utilizzo Ubuntu e h...
posta 08.11.2016 - 07:11
1
risposta

OpenVAS preinstallato, modo luminoso Linux [chiuso]

Esiste un sistema di illuminazione preinstallato per le distribuzioni OpenVAS Linux o qualsiasi altro modo leggero Linux witch Openvas Testato su di esso e funziona correttamente su quella distribuzione Linux? Ho usato Back Track (versione...
posta 29.03.2013 - 13:37
1
risposta

Esegui la scansione di un'applicazione Web in OpenVAS

Come dice il titolo. Come posso farlo in OpenVAS? L'altro gruppo ha un sito Web ad esempio: link e in quel sito web c'è un'applicazione web ad esempio: link Entrambi i siti sono ospitati nello stesso server. Non so se la scansione dell'in...
posta 21.06.2018 - 10:07
1
risposta

Database delle vulnerabilità di OpenVAS

OpenVAS utilizza un database delle vulnerabilità per rilevare le vulnerabilità?  Quale usa se lo fa?     
posta 06.07.2017 - 14:29
2
risposte

RIFIUTA Nikto Scan con regole Snort

Sperando che qualcuno qui presenti conosca un modo per rifiutare il traffico Nikto con le regole Snort. Non ho avuto fortuna per giorni a trovarlo ovunque online. Grazie. Pace.     
posta 26.07.2017 - 03:01
2
risposte

Aggiungere più dork di Google in una singola query

Il mio obiettivo è cercare più vulns in una singola ricerca su google per un determinato sito. (Perché google mi fa pagare per più di 100 chiamate di ricerca al giorno). Diciamo che ho 3 dorks: index of /htdocs e "Below is a rendering...
posta 26.07.2017 - 02:33
3
risposte

Ho bisogno di un ASV per uscire quando faccio un SAQ?

La nostra azienda sta per SAQ, sotto PCI DSS 3.1. Abbiamo bisogno di pagare un venditore per uscire e fare una scansione sul sito, o possiamo usare qualcosa come Nessus per fare la scansione da soli?     
posta 16.06.2015 - 17:11
1
risposta

Scanner con più vulnerabilità allo stesso obiettivo

È sicuro / possibile eseguire più scanner di vulnerabilità sullo stesso target contemporaneamente?     
posta 20.03.2015 - 22:26
2
risposte

Scansione vulnerabilità delle applicazioni Web - Falsi positivi: riconoscimento ed eliminazione

Vulnerabilità delle applicazioni Web e falsi positivi potenziali Come Penetration Tester la scansione delle vulnerabilità delle applicazioni è una parte importante di qualsiasi metodologia di test di penetrazione. Nella fase Scansione delle a...
posta 15.10.2014 - 21:05