文档首页/ 漏洞管理服务 CodeArts Inspector/ 常见问题/ 产品咨询类/ 漏洞管理服务支持扫描哪些漏洞?
更新时间:2023-11-08 GMT+08:00
分享

漏洞管理服务支持扫描哪些漏洞?

漏洞管理服务支持扫描的漏洞有:

  • 弱口令检测

    SSH、Telnet、FTP、MySQL、PostgreSQL、Redis、SMB、WinRM、Mongo、MSSQL Server、Memcached、SFTP。

  • 前端漏洞

    SQL注入、XSS、CSRF、URL跳转等。

  • 信息泄露

    端口暴露,目录遍历,备份文件,不安全文件,不安全HTTP方法,不安全端口。

  • Web注入漏洞

    命令注入,代码注入,XPATH注入,SSRF注入,反序列化等注入漏洞。

  • 文件包含漏洞

    任意文件读取、任意文件包含、任意文件上传、XXE。

相关文档