檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
獲取網(wǎng)站掃描任務(wù)詳情 功能介紹 獲取網(wǎng)站漏洞掃描任務(wù)詳情 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI GET /v3/{project_id}/webscan/tasks
如何設(shè)置定時(shí)掃描? 在創(chuàng)建任務(wù)時(shí),設(shè)置“開始時(shí)間”,啟動(dòng)時(shí)間必須在一周之內(nèi),設(shè)置好啟動(dòng)時(shí)間后,系統(tǒng)會(huì)在用戶設(shè)置的時(shí)間點(diǎn)啟動(dòng)該任務(wù),如圖1所示。 圖1 定時(shí)開始 父主題: 網(wǎng)站掃描類
如何獲取網(wǎng)站cookie值? 如果您的網(wǎng)站除了需要賬號(hào)密碼登錄,還有其他的訪問機(jī)制(例如,需要輸入動(dòng)態(tài)驗(yàn)證碼),則建議您設(shè)置cookie登錄方式進(jìn)行網(wǎng)站漏洞掃描,以便漏洞管理服務(wù)能為您發(fā)現(xiàn)更多安全問題。 設(shè)置cookie登錄方式時(shí)需要輸入網(wǎng)站的cookie值。 獲取cookie值
漏洞管理服務(wù)可以掃描域名下的項(xiàng)目嗎? 漏洞管理服務(wù)采用網(wǎng)頁爬蟲的方式全面深入地爬取網(wǎng)站url,然后針對(duì)爬取出來的頁面模擬黑客進(jìn)行試探攻擊,幫助您發(fā)現(xiàn)網(wǎng)站潛在的安全隱患。如果域名下的項(xiàng)目沒有被漏洞管理服務(wù)爬取出來,則該項(xiàng)目不會(huì)被漏洞管理服務(wù)掃描到。您可以通過網(wǎng)站掃描詳情,查看域名下的項(xiàng)目是否被漏洞管理服務(wù)掃描到。
如何對(duì)網(wǎng)站進(jìn)行認(rèn)證? 請(qǐng)參考添加網(wǎng)站對(duì)網(wǎng)站進(jìn)行認(rèn)證。 父主題: 網(wǎng)站掃描類
獲取網(wǎng)站業(yè)務(wù)風(fēng)險(xiǎn)掃描結(jié)果 功能介紹 獲取網(wǎng)站業(yè)務(wù)風(fēng)險(xiǎn)掃描結(jié)果 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI GET /v3/{project_id}/webscan
為什么任務(wù)掃描中途就自動(dòng)取消了? 如果一個(gè)任務(wù)掃描到一半被系統(tǒng)自動(dòng)取消了,可能有以下兩個(gè)原因: 沒有配置“網(wǎng)站登錄設(shè)置”信息。 用戶沒有配置“網(wǎng)站登錄設(shè)置”信息,漏洞管理服務(wù)無法進(jìn)行深入的訪問,任務(wù)就會(huì)自動(dòng)取消。 建議設(shè)置“網(wǎng)站登錄設(shè)置”信息后,重新掃描。 掃描過程中,出現(xiàn)了網(wǎng)絡(luò)問題。
創(chuàng)建網(wǎng)站掃描任務(wù)或重啟任務(wù)不成功時(shí)如何處理? 請(qǐng)執(zhí)行添加網(wǎng)站操作重新創(chuàng)建網(wǎng)站。 父主題: 網(wǎng)站掃描類
獲取網(wǎng)站的歷史掃描任務(wù) 功能介紹 獲取網(wǎng)站漏洞掃描的歷史掃描任務(wù) 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI GET /v3/{project_id}/webscan/tasks/histories
網(wǎng)站安全掃描執(zhí)行完畢,結(jié)果存在部分url沒有被掃描到? 原因: 掃描過程中沒有登錄成功。 處理方法: 用戶名密碼自動(dòng)登錄無法保證所有網(wǎng)站100%登錄,和用戶頁面實(shí)現(xiàn)有關(guān),推薦使用cookie登錄 ,可以使用插件獲取cookie的方式。詳情參考網(wǎng)站登錄設(shè)置。如果還是url不全可以使用探索文件的形式進(jìn)行掃描。
獲取網(wǎng)站掃描報(bào)告狀態(tài) 功能介紹 獲取網(wǎng)站掃描PDF報(bào)告生成狀態(tài) 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI GET /v3/{project_id}/webscan/report/status
取消或重啟網(wǎng)站掃描任務(wù) 功能介紹 取消或重啟網(wǎng)站漏洞掃描任務(wù) 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI PUT /v3/{project_id}/webscan/tasks
您是否通過漏洞管理服務(wù)對(duì)您的網(wǎng)站進(jìn)行了正確的網(wǎng)站登錄信息配置,請(qǐng)參照以下操作步驟設(shè)置網(wǎng)站登錄方式或者修改網(wǎng)站登錄配置信息。 登錄管理控制臺(tái)。 在左側(cè)導(dǎo)航樹中,單擊,選擇“開發(fā)與運(yùn)維 > 漏洞管理服務(wù)”,進(jìn)入漏洞管理服務(wù)管理界面。 在“資產(chǎn)列表 > 網(wǎng)站”頁簽,進(jìn)入網(wǎng)站列表入口。
為什么漏洞發(fā)現(xiàn)時(shí)間早于掃描開始時(shí)間? 當(dāng)漏洞管理服務(wù)掃描完成后,您沒有及時(shí)處理發(fā)現(xiàn)的漏洞。若您再次開始掃描,掃描完成后,漏洞列表中會(huì)展示該漏洞,且發(fā)現(xiàn)時(shí)間為初次發(fā)現(xiàn)該漏洞的時(shí)間,如圖1所示。 您可以在“歷史掃描報(bào)告”下拉列表中,選擇與該漏洞“發(fā)現(xiàn)時(shí)間”相同日期的掃描任務(wù),并在該掃描任務(wù)的“漏洞列表”中查詢到該漏洞。
使用漏洞管理服務(wù)進(jìn)行網(wǎng)站掃描 漏洞管理服務(wù)(CodeArts Inspector)是針對(duì)網(wǎng)站、主機(jī)、移動(dòng)應(yīng)用、軟件包/固件進(jìn)行漏洞掃描的一種安全檢測服務(wù),目前提供通用漏洞檢測、漏洞生命周期管理、自定義掃描多項(xiàng)服務(wù)。掃描成功后,提供掃描報(bào)告詳情,用于查看漏洞明細(xì)、修復(fù)建議等信息。
配置網(wǎng)站登錄信息 操作場景 該任務(wù)指導(dǎo)用戶通過漏洞管理服務(wù)進(jìn)行網(wǎng)站登錄設(shè)置,修改網(wǎng)站信息。 如果您的網(wǎng)站頁面需要登錄才能訪問,必須進(jìn)行網(wǎng)站登錄設(shè)置,以便漏洞管理服務(wù)能為您發(fā)現(xiàn)更多安全問題。漏洞管理服務(wù)提供了三種登錄方式,請(qǐng)您根據(jù)您的網(wǎng)站訪問限制條件選擇登錄方式: Web頁面登錄。
對(duì)于已存在的歷史任務(wù),有兩種方式進(jìn)行掃描。 在“查看報(bào)告”界面,單擊“重新掃描”,對(duì)上一次掃描的網(wǎng)站重新進(jìn)行掃描。 圖2 重新掃描歷史任務(wù) 通過“新建網(wǎng)站”資產(chǎn),指定具體網(wǎng)站URL。 假如歷史任務(wù)的目標(biāo)網(wǎng)址為:http://www.example.com/home/index,則新建網(wǎng)站時(shí),“網(wǎng)址地址”與該歷史任務(wù)的目標(biāo)網(wǎng)址保持一致。
獲取網(wǎng)站端口掃描結(jié)果 功能介紹 獲取網(wǎng)站端口掃描結(jié)果 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI GET /v3/{project_id}/webscan/results/ports
如何解決漏洞管理服務(wù)中已添加網(wǎng)站的“網(wǎng)站地址”錯(cuò)誤的問題? 開通漏洞管理服務(wù)后,首先您需要將網(wǎng)站資產(chǎn)以IP或域名的形式添加到漏洞管理服務(wù)中并完成網(wǎng)站認(rèn)證,才能進(jìn)行漏洞掃描。 將網(wǎng)站添加到漏洞管理服務(wù)時(shí),您需要配置網(wǎng)站的地址信息。由于漏洞管理服務(wù)中不支持修改網(wǎng)站的地址信息,如果已添
使用了Web應(yīng)用防火墻,對(duì)網(wǎng)站掃描時(shí)SSL/TLS存在bar mitzvah attack漏洞? 使用了Web應(yīng)用防火墻(WAF)對(duì)網(wǎng)站掃描時(shí)SSL/TLS存在bar mitzvah attack漏洞,需要設(shè)置TLS配置。 登錄Web應(yīng)用防火墻控制臺(tái)。 進(jìn)入網(wǎng)站設(shè)置頁面入口。 在目標(biāo)網(wǎng)站所在行的“