檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
為什么任務(wù)掃描中途就自動(dòng)取消了? 如果一個(gè)任務(wù)掃描到一半被系統(tǒng)自動(dòng)取消了,可能有以下兩個(gè)原因: 沒有配置“網(wǎng)站登錄設(shè)置”信息。 用戶沒有配置“網(wǎng)站登錄設(shè)置”信息,漏洞管理服務(wù)無法進(jìn)行深入的訪問,任務(wù)就會(huì)自動(dòng)取消。 建議設(shè)置“網(wǎng)站登錄設(shè)置”信息后,重新掃描。 掃描過程中,出現(xiàn)了網(wǎng)絡(luò)問題。
網(wǎng)站安全掃描執(zhí)行完畢,結(jié)果存在部分url沒有被掃描到? 原因: 掃描過程中沒有登錄成功。 處理方法: 用戶名密碼自動(dòng)登錄無法保證所有網(wǎng)站100%登錄,和用戶頁面實(shí)現(xiàn)有關(guān),推薦使用cookie登錄 ,可以使用插件獲取cookie的方式。詳情參考網(wǎng)站登錄設(shè)置。如果還是url不全可以使用探索文件的形式進(jìn)行掃描。
創(chuàng)建網(wǎng)站掃描任務(wù)或重啟任務(wù)不成功時(shí)如何處理? 請執(zhí)行添加網(wǎng)站操作重新創(chuàng)建網(wǎng)站。 父主題: 網(wǎng)站掃描類
漏洞管理服務(wù)可以掃描域名下的項(xiàng)目嗎? 漏洞管理服務(wù)采用網(wǎng)頁爬蟲的方式全面深入地爬取網(wǎng)站url,然后針對爬取出來的頁面模擬黑客進(jìn)行試探攻擊,幫助您發(fā)現(xiàn)網(wǎng)站潛在的安全隱患。如果域名下的項(xiàng)目沒有被漏洞管理服務(wù)爬取出來,則該項(xiàng)目不會(huì)被漏洞管理服務(wù)掃描到。您可以通過網(wǎng)站掃描詳情,查看域名下的項(xiàng)目是否被漏洞管理服務(wù)掃描到。
如何對網(wǎng)站進(jìn)行認(rèn)證? 請參考添加網(wǎng)站對網(wǎng)站進(jìn)行認(rèn)證。 父主題: 網(wǎng)站掃描類
獲取網(wǎng)站業(yè)務(wù)風(fēng)險(xiǎn)掃描結(jié)果 功能介紹 獲取網(wǎng)站業(yè)務(wù)風(fēng)險(xiǎn)掃描結(jié)果 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI GET /v3/{project_id}/webscan
配置網(wǎng)站登錄信息 操作場景 該任務(wù)指導(dǎo)用戶通過漏洞管理服務(wù)進(jìn)行網(wǎng)站登錄設(shè)置,修改網(wǎng)站信息。 如果您的網(wǎng)站頁面需要登錄才能訪問,必須進(jìn)行網(wǎng)站登錄設(shè)置,以便漏洞管理服務(wù)能為您發(fā)現(xiàn)更多安全問題。漏洞管理服務(wù)提供了三種登錄方式,請您根據(jù)您的網(wǎng)站訪問限制條件選擇登錄方式: Web頁面登錄。
使用了Web應(yīng)用防火墻,對網(wǎng)站掃描時(shí)SSL/TLS存在bar mitzvah attack漏洞? 使用了Web應(yīng)用防火墻(WAF)對網(wǎng)站掃描時(shí)SSL/TLS存在bar mitzvah attack漏洞,需要設(shè)置TLS配置。 登錄Web應(yīng)用防火墻控制臺。 進(jìn)入網(wǎng)站設(shè)置頁面入口。 在目標(biāo)網(wǎng)站所在行的“
如何解決漏洞管理服務(wù)中已添加網(wǎng)站的“網(wǎng)站地址”錯(cuò)誤的問題? 開通漏洞管理服務(wù)后,首先您需要將網(wǎng)站資產(chǎn)以IP或域名的形式添加到漏洞管理服務(wù)中并完成網(wǎng)站認(rèn)證,才能進(jìn)行漏洞掃描。 將網(wǎng)站添加到漏洞管理服務(wù)時(shí),您需要配置網(wǎng)站的地址信息。由于漏洞管理服務(wù)中不支持修改網(wǎng)站的地址信息,如果已添
下載網(wǎng)站掃描報(bào)告 功能介紹 下載網(wǎng)站掃描任務(wù)PDF報(bào)告 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI GET /v3/{project_id}/webscan/report
生成網(wǎng)站掃描報(bào)告 功能介紹 生成網(wǎng)站掃描PDF報(bào)告 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI POST /v3/{project_id}/webscan/report
獲取網(wǎng)站端口掃描結(jié)果 功能介紹 獲取網(wǎng)站端口掃描結(jié)果 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI GET /v3/{project_id}/webscan/results/ports
對于已存在的歷史任務(wù),有兩種方式進(jìn)行掃描。 在“查看報(bào)告”界面,單擊“重新掃描”,對上一次掃描的網(wǎng)站重新進(jìn)行掃描。 圖2 重新掃描歷史任務(wù) 通過“新建網(wǎng)站”資產(chǎn),指定具體網(wǎng)站URL。 假如歷史任務(wù)的目標(biāo)網(wǎng)址為:http://www.example.com/home/index,則新建網(wǎng)站時(shí),“網(wǎng)址地址”與該歷史任務(wù)的目標(biāo)網(wǎng)址保持一致。
您是否通過漏洞管理服務(wù)對您的網(wǎng)站進(jìn)行了正確的網(wǎng)站登錄信息配置,請參照以下操作步驟設(shè)置網(wǎng)站登錄方式或者修改網(wǎng)站登錄配置信息。 登錄管理控制臺。 在左側(cè)導(dǎo)航樹中,單擊,選擇“開發(fā)與運(yùn)維 > 漏洞管理服務(wù)”,進(jìn)入漏洞管理服務(wù)管理界面。 在“資產(chǎn)列表 > 網(wǎng)站”頁簽,進(jìn)入網(wǎng)站列表入口。
獲取網(wǎng)站的歷史掃描任務(wù) 功能介紹 獲取網(wǎng)站漏洞掃描的歷史掃描任務(wù) 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI GET /v3/{project_id}/webscan/tasks/histories
為什么漏洞管理服務(wù)多次掃描結(jié)果不一致? 動(dòng)態(tài)掃描(DAST)的結(jié)果由多種因素決定,多次掃描結(jié)果可能存在不一致的情況,如某類漏洞的數(shù)量存在差異,在掃描結(jié)果相差不大的情況下,結(jié)合多份掃描結(jié)果的內(nèi)容進(jìn)行分析,關(guān)注漏洞是否存在即可。 下面將解釋掃描結(jié)果不一致的原因。 漏洞管理服務(wù)工作機(jī)制
為什么漏洞發(fā)現(xiàn)時(shí)間早于掃描開始時(shí)間? 當(dāng)漏洞管理服務(wù)掃描完成后,您沒有及時(shí)處理發(fā)現(xiàn)的漏洞。若您再次開始掃描,掃描完成后,漏洞列表中會(huì)展示該漏洞,且發(fā)現(xiàn)時(shí)間為初次發(fā)現(xiàn)該漏洞的時(shí)間,如圖1所示。 您可以在“歷史掃描報(bào)告”下拉列表中,選擇與該漏洞“發(fā)現(xiàn)時(shí)間”相同日期的掃描任務(wù),并在該掃描任務(wù)的“漏洞列表”中查詢到該漏洞。
獲取網(wǎng)站掃描報(bào)告狀態(tài) 功能介紹 獲取網(wǎng)站掃描PDF報(bào)告生成狀態(tài) 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI GET /v3/{project_id}/webscan/report/status
獲取網(wǎng)站掃描任務(wù)詳情 功能介紹 獲取網(wǎng)站漏洞掃描任務(wù)詳情 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI GET /v3/{project_id}/webscan/tasks
還沒同步至主機(jī)安全服務(wù),會(huì)彈出提示框。請單擊“點(diǎn)此同步鏡像”即可。 單擊“重新掃描”,觸發(fā)鏡像的安全掃描,稍等片刻將展示鏡像的漏洞掃描結(jié)果。 漏洞名稱:顯示該鏡像上掃描出的漏洞名稱。 修復(fù)緊急程度:提示您是否需要立刻處理該漏洞。 軟件信息:顯示該鏡像上受此漏洞影響的軟件及版本信息。