檢測(cè)到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
OBS工具匯總 對(duì)象存儲(chǔ)服務(wù)(Object Storage Service,OBS)提供如表1所示工具,供用戶使用。 表1 OBS工具一覽表 工具 說明 應(yīng)用場(chǎng)景 OBS Browser+ OBS Browser+是一款用于訪問和管理對(duì)象存儲(chǔ)服務(wù)的圖形化工具,支持完善的桶管理和對(duì)象管理操作。OBS
使用Python對(duì)目標(biāo)主機(jī)開放的TCP端口進(jìn)行多線程掃描,編程思路: 1、定義portscan函數(shù),創(chuàng)建socke對(duì)象,進(jìn)行TCP端口掃描 2、啟動(dòng)多線程運(yùn)行PortScan函數(shù) 3、記錄并輸出掃描結(jié)果與時(shí)間 0x01 運(yùn)行原理 基于TCP連接建立時(shí)的三次握手來判斷目標(biāo)端口是否開啟:
目錄 端口轉(zhuǎn)發(fā)和端口映射 兩者的區(qū)別 端口轉(zhuǎn)發(fā)和端口映射 介紹端口轉(zhuǎn)發(fā)和端口映射之前先了解兩個(gè)概念:正向連接 和 反向連接 正向連接:你的機(jī)器連接目標(biāo)機(jī)器 反向連接:目標(biāo)機(jī)器反連你的機(jī)器 端口映射:端口映射就是將內(nèi)網(wǎng)中的主機(jī)
簽名計(jì)算工具 OBS提供可視化簽名計(jì)算工具,幫助您輕松完成簽名計(jì)算。 表1 簽名計(jì)算工具 簽名計(jì)算方式 簽名計(jì)算工具獲取地址 Header中攜帶簽名 可視化簽名計(jì)算工具 URL中攜帶簽名 可視化簽名計(jì)算工具 工具使用步驟 本節(jié)介紹如何使用工具計(jì)算簽名 使用工具計(jì)算Header中攜帶的簽名
系統(tǒng)配置 > 端口配置”,進(jìn)入系統(tǒng)端口配置頁面。 在“Web控制臺(tái)端口配置”區(qū)域,單擊“編輯”,彈出Web控制臺(tái)端口配置窗口。 配置Web瀏覽器訪問端口號(hào),默認(rèn)端口號(hào)443。 單擊“確定”,返回端口配置頁面,重啟系統(tǒng)生效配置。 父主題: 端口配置
安全聲明 漏洞掃描服務(wù)使用到nmap工具,對(duì)該工具說明如下。 保留原因 nmap工具是資產(chǎn)漏洞掃描的必備工具,沒有此工具將無法掃描出漏洞。 使用場(chǎng)景 nmap工具為漏洞掃描服務(wù)提供必不可少的功能:例如:端口掃描、服務(wù)掃描、操作系統(tǒng)識(shí)別等能力。 風(fēng)險(xiǎn) 通過該工具,用戶可以對(duì)其內(nèi)網(wǎng)資產(chǎn)進(jìn)行漏洞掃描,暫無風(fēng)險(xiǎn)。
編碼工具 編碼工具為用戶提供常見的加解碼功能,如MD5、Base64等。包含“Base64解碼”、“MD5編碼”、“Base64編碼”三個(gè)執(zhí)行動(dòng)作。 連接參數(shù) 編碼工具連接器無需認(rèn)證,無連接參數(shù)。 Base64解碼 使用Base64算法進(jìn)行解碼。 輸入?yún)?shù) 用戶配置Base64解碼執(zhí)行動(dòng)作,相關(guān)參數(shù)說明如表1所示。
上一篇小編介紹了端口掃描、主機(jī)掃描、安全配置檢查、協(xié)議健壯性、Web安全等安全測(cè)試工具,本篇小編繼續(xù)介紹靜態(tài)檢查、白盒Fuzz測(cè)試、安全反編譯、Docker鏡像、二進(jìn)制Fuzz測(cè)試、安卓安全掃描、反匯編工具等安全測(cè)試工具。 靜態(tài)檢查
oscctl工具使用 oscctl是一款用于生成華為云OSC服務(wù)包腳手架或者將開源Helm或Operator服務(wù)包轉(zhuǎn)換為OSC服務(wù)包的命令行工具。 工具安裝 下載鏈接:https://oscctl.obs.cn-east-3.myhuaweicloud.com/oscctl-22
該API屬于VSS服務(wù),描述: 獲取網(wǎng)站端口掃描結(jié)果接口URL: "/{project_id}/webscan/results/ports"
該API屬于CodeArtsInspector服務(wù),描述: 獲取網(wǎng)站端口掃描結(jié)果接口URL: "/{project_id}/webscan/results/ports"
Nessus號(hào)稱是世界上最流行的漏洞掃描程序,全世界有超過75000個(gè)組織在使用它。 該工具提供完整的電腦漏洞掃描服務(wù),并隨時(shí)更新其漏洞數(shù)據(jù)庫。 Nessus不同于傳統(tǒng)的漏洞掃描軟件,Nessus可同時(shí)在本機(jī)或遠(yuǎn)端上遙控,進(jìn)行系統(tǒng)的漏洞分析掃描。Nessus也是滲透測(cè)試重要工具之一 2.2、下載:
序、網(wǎng)絡(luò)監(jiān)聽工具等,可以用于不同場(chǎng)景的攻擊。 低門檻:黑客工具通??梢酝ㄟ^簡單的操作實(shí)現(xiàn)復(fù)雜的攻擊或滲透。隨著互聯(lián)網(wǎng)信息的高度共享,網(wǎng)絡(luò)上流傳的黑客工具繁多,并且大部分工具教程詳細(xì)、操作簡便,使得使用黑客工具的技術(shù)門檻不斷降低,攻擊者無需精通專業(yè)技術(shù)即可利用這些工具進(jìn)行攻擊。 破
Fortify SCA源代碼應(yīng)用安全測(cè)試工具,支持27種編程語言,具有最廣泛的安全漏洞規(guī)則,能夠多維度分析源代碼安全問題,自動(dòng)化識(shí)別在開發(fā)期間應(yīng)用程序源代碼的安全漏洞和質(zhì)量問題??焖倬珳?zhǔn)的掃描,在OWASP 1.2b基準(zhǔn)測(cè)試中達(dá)到100%準(zhǔn)報(bào)率,支持超過27種編程語言,可檢測(cè)10
互聯(lián)網(wǎng)暴露面風(fēng)險(xiǎn)監(jiān)測(cè)功能使用到nmap工具,對(duì)該工具說明如下。 保留原因 nmap工具是互聯(lián)網(wǎng)暴露面風(fēng)險(xiǎn)監(jiān)測(cè)功能的核心工具,對(duì)用戶的公網(wǎng)IP地址進(jìn)行互聯(lián)網(wǎng)暴露面風(fēng)險(xiǎn)監(jiān)測(cè)。 使用場(chǎng)景 通過nmap工具,對(duì)用戶已授權(quán)的公網(wǎng)IP地址進(jìn)行周期性互聯(lián)網(wǎng)暴露面風(fēng)險(xiǎn)監(jiān)測(cè)掃描,包括端口掃描和服務(wù)掃描,并對(duì)掃描結(jié)果進(jìn)行保存
日志文件默認(rèn)情況下日志文件保存在用戶目錄的子文件夾.obsutil_log下,包含工具日志(obsutil.log)和SDK日志(obssdk.log),分別記錄工具在運(yùn)行期間產(chǎn)生的日志信息和工具調(diào)用OBS服務(wù)端接口期間產(chǎn)生的日志信息。 6. 對(duì)于部分失敗批量上傳、下載或復(fù)制任務(wù)
port object 端口對(duì)象,請(qǐng)參見表3。 表3 port字段說明 名稱 參數(shù)類型 說明 id String 端口唯一標(biāo)識(shí)。 name String 功能說明:端口名稱。 取值:默認(rèn)為空,最大長度不超過255。 network_id String 功能說明:端口所屬網(wǎng)絡(luò)的ID。 約束:必須是存在的網(wǎng)絡(luò)ID。
修改數(shù)值數(shù)據(jù)為新的端口,本例為2020。 圖2 修改為2020端口 修改防火墻入站規(guī)則(如果防火墻關(guān)閉可略過此步驟)。 依次打開“控制面板 > Windows防火墻 > 高級(jí)設(shè)置 > 入站規(guī)則 > 新建入站規(guī)則”。 規(guī)則類型選擇:端口。 協(xié)議選擇:TCP。 端口選擇:特定本地端口,并填寫新的端口號(hào),本例為:2020。
在百度站長平臺(tái)驗(yàn)證網(wǎng)站操作指導(dǎo) 操作背景 網(wǎng)站建設(shè)完成后,如果想要使用百度站長工具了解網(wǎng)站的相關(guān)數(shù)據(jù),需要先到百度站長工具平臺(tái)上驗(yàn)證網(wǎng)站。 操作步驟 登錄百度站長平臺(tái),單擊“登錄”,輸入您的百度賬號(hào)并登錄,如果沒有百度賬號(hào)請(qǐng)先注冊(cè)賬號(hào)。 圖1 登錄賬號(hào) 在百度站長平臺(tái)完善個(gè)人信息,根據(jù)網(wǎng)站提示完善賬戶信息。
容器編排使標(biāo)準(zhǔn)化應(yīng)用程序部署變得更加容易。 什么是最好的容器編排工具? 容器的概念由來已久,但在 2010 年 Docker 成立后,這個(gè)想法才真正流行起來。隨著容器變得越來越流行,如上所述,對(duì)編排工具的需求迅速變得更加迫切,許多容器編排工具應(yīng)運(yùn)而生。以下是一些流行的容器編排工具: Docker Swarm :