白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(19)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1649)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
厂商扫描器漏洞结果和安全部门的一点矛盾
cdbcs
2020-06-10 09:08
324
17
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
cdbcs
新手上路
#1
最近朋友问我一个漏洞复现,某厂商扫描器扫出来的。无法复现且无意义,但是领导让他修复。他找到厂商负责人,对方给出的答复是我也不知道?????我前面还在庆幸,后面我也收到份报告需要协助复测,全是cnvd编号和cve的这种,网上相关资料极少,更不用提复现。
想请教下师傅们有没有遇到过,是怎么处理应对的。
qglfnt
注册会员
2020-06-11
#2
虚拟补丁了解下。。
imp0rt
注册会员
2020-06-11
#3
虚拟补丁!
evilsoul
新手上路
2020-06-11
#4
他们这种都是扫的版本匹配,直接按楼上说的做虚拟补丁,但是系统级别的就没法弄了,也可以关闭端口之类的做修补
luckying
新手上路
2020-06-11
#5
估计是做安服的吧,很多都是线上业务基本整改不了,只能做访问控制
Anshi
潜水会员
2020-06-11
#6
现在都是这样,漏扫一扫就扔过来要整改,看都不看。。一问都不知道。
cr0ssfire
新手上路
2020-06-11
#7
学习了个新知识,虚拟补丁
nohack
僵尸会员
2020-06-11
#8
请教下师傅们,啥叫虚拟补丁呢
cdbcs
新手上路
2020-06-12
#9
感谢各位师傅
farmseclpz
注册会员
2020-06-12
#10
请教下师傅们,啥叫虚拟补丁呢
1
2
下一页
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
cdbcs
新手上路
楼主
8
主题
143
帖子
1031
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习