热线电话:13862561363

苏州华克斯信息科技有限公司

主营:Loadrunner,Fortify,源...

商铺首页 > 新闻动态 > webinspect-hp webinspect-华克斯
苏州华克斯信息科技有限公司
6
企业等级: 普通会员
经营模式: 商业服务
所在地区: 江苏 苏州
联系卖家: 华克斯 先生   QQ在线咨询3521016152
手机号码: 13862561363
公司官网: www.sinocax.com
公司地址: 苏州工业园区新平街388号

webinspect-hp webinspect-华克斯

发布时间:2019-12-02 04:42:52        

WebInspect

对任何人开放该漏洞名为 'hp WebInspect XXE 未经***的信息披露', 这是插件 84194,hp webinspect, 列出了解决方案作为升级到版本10.40.282.10 或更新。然而, ***xin版本的 hp WebInspect 是10.40.244.10。该程序中的智能更新功能不显示进一步的更新和升级到更高版本。

***初的咨询意见的措辞让我相信, 这一修补程序通常无法通过更新获得:决议

hp 提供了以下软件更新, 以解决hp WebInspect。

WebInspect 10.4 软件更新1。

注: 客户应联系 hp 强化技术支持, 以获得软件更新。

此外, 插件解决方案中的 '固定' 版本是由 hp WebInspect 的产品经理直接向我们报价的。 我们确实承认, 虽然描述和解决方案的信息是有点含糊, 所以我们将更新插件, 以使注意到,webinspect价格, 客户可能需要联系 hp 支持的固定版本。 此外, 如果您想了解漏洞是如何工作的, 以及如何设置一个将暴露该漏洞的 poc, 请与我联系, 在 wcarreer, 我会看看我们能做些什么。由于该漏洞的性质, XXE 缺陷的直接测试是不可能的, 因为它需要与软件进行特定的用户交互,webinspect中文版, 但是成立的研究确实验证了该缺陷是否存在于我们的实验室环境中。








WebInspect

产品的重新架构

SPI Dynamics的产品管理副总裁Erik Peterson说:“代码很少,代码也是一样的。” “这是一个巨大的进步,是行业的第yi。该产品的亮点之一是其智能引擎,可显着减少误报,多次同时扫描和复杂应用程序的状态维护,并允许更平滑的身份验证和更多的身份验证选项。

彼得森激动地对产品的开发发起了一个大型项目,这个项目是三年前开始的一个叫做凤凰城的项目。 “SPI Dynamics在应用程序的部署和使用方面看到了一个真正的变化,”彼得森说。 “我们意识到我们扫描仪的架构并不能跟上当今网络迅速变化的速度。”

扫描Web 2.0

凤凰队被指控重组公司的扫描仪。市场上的扫描仪是为更早,webinspect,更简单的应用程序而设计的,使其不适用于Web 2.0。

彼得森说:“自从开始以来,您在扫描仪上看到的爬网和审核过程一直与我们在一起。 “这种传统过程很难打开头脑,做出不同的改变。”

传统上,扫描程序会抓取应用程序,查找应用程序的资源并进行映射。然后根据爬网信息审核应用程序。使用WebInspect 7,应用程序将被抓取然后进行审核,但在审核期间,该工具将继续查找资源。该工具将继续抓取并审核该应用程序,直到发现和审核全部。 SPI Dynamics称这个过程是递归爬网和审计。

“通过这种方法,”我们现在有一种产品可以表现得更像人类,“彼得森说。他说,结果是真正详尽的扫描,假阴性少得多。

进行多次同时扫描的功能是WebInspect 7中的另一个有用功能。该工具可用于一次扫描两个站点,也可以扫描与不同用户相同的站点。这样做有助于检测特权升级等问题,并减轻扫描负载,彼得森说。考虑到一些用户在快速扩展的Web环境中每年进行数千次评估,同时多次扫描可以减少大量时间。

该功能还提供即时反馈。一个标签式用户界面让用户一次看到所有的扫描。

***管理引擎已经为WebInspect 7重建,防止意外无效的结果。即使对于更复杂的身份验证模式(如双因素和CAPTCHA),身份验证变得更加容易。

***安全功能

WebInspect的其他显着特性包括IPv6支持,易于使用的支持渠道和混合分析。



HPFortifyWebInspect混合分析

静态,动态和运行时刻分析相结合的安全测试

静动态安全测试关联分析

? 通过HP

WebInspect获得动态应用安全测试的结

? 通过HP

Fortify

SCA获得静态源代码安全测试的

结果

? 通过HP

WebInspect

Agent获得Web应用运行时刻

日志信息

主要的收益

? 提高安全性测试结果的关联性性

? 减少来解决安全问题的时间

? 按照优先级处理漏洞节省资源


webinspect-hp webinspect-华克斯由苏州华克斯信息科技有限公司提供。webinspect-hp webinspect-华克斯是苏州华克斯信息科技有限公司(www.sinocax.com)今年全新升级推出的,以上图片仅供参考,请您拨打本页面或图片上的联系电话,索取联系人:华克斯。
免责声明
• 本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们 304108043@qq.com
  • 华克斯先生 QQ在线咨询3521016152
  • 手机:13862561363
  • 联系我时务必告知是在产品网上看到的!

苏州华克斯信息科技有限公司

商铺|诚信档案

地址:苏州工业园区新平街388号

电话:13862561363传真:0512-62382981

免责声明:以上信息由会员自行提供,内容的真实性、准确性和合法性由发布会员负责,产品网对此不承担任何责任。产品网不涉及用户间因交易而产生的法律关系及法律纠纷, 纠纷由您自行协商解决。

风险提醒:本网站仅作为用户寻找交易对象,就货物和服务的交易进行协商,以及获取各类与贸易相关的服务信息的平台。为避免产生购买风险,建议您在购买相关产品前务必 确认供应商资质及产品质量。过低的价格、夸张的描述、私人银行账户等都有可能是虚假信息,请采购商谨慎对待,谨防欺诈,对于任何付款行为请您慎重抉择!如您遇到欺诈 等不诚信行为,请您立即与产品网联系,如查证属实,产品网会对该企业商铺做注销处理,但产品网不对您因此造成的损失承担责任!

联系:304108043@qq.com是处理侵权投诉的专用邮箱,在您的合法权益受到侵害时,欢迎您向该邮箱发送邮件,我们会在3个工作日内给您答复,感谢您对我们的关注与支持!

商铺首页 | 公司概况 | 供应信息 | 新闻动态 | 诚信档案 | 联系我们 |

苏州华克斯信息科技有限公司 电话:0512-62382981 传真:0512-62382981 联系人:华克斯 13862561363

地址:苏州工业园区新平街388号 主营产品:Loadrunner,Fortify,源代码审计,源代码扫描

Copyright © 2025 版权所有: 产品网

免责声明:以上所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责。产品网对此不承担任何保证责任。

商盟客服

您好,欢迎莅临华克斯,欢迎咨询...