问题描述

通过明御®运维审计与风险控制系统(简称“DASUSM”)堡垒机远程windows server2019时出现如下报错:connect to xxx failed,[Error 0] Success
rd1.jpg

解决办法

  • 检查windows是否在重启或者升级状态;
    rd2.png
  • 尝试勾选或者取消勾选管理会话(曾经遇到过绕过堡垒机访问正常,但是勾选了管理会话后,远程Windows黑屏的情况);


阅读全文 »

问题描述

在使用安恒堡垒机明御®运维审计与风险控制系统(DASUSM)远程桌面运维Windows server 2012系统时报错:
error:NLA or TLS security negotiation failure, Please check the username and password
dasusm1.jpg
这个情况主要是服务器身份验证引起的,需要服务器端修改组策略。

解决办法

  • 进入组策略
    dasusm2.jpg
  • 进入计算机配置-管理模板-Windows组件-远程桌面服务-远程桌面会话主机-安全




阅读全文 »

软件简介

appscan1.jpg
IBM AppScan该产品是一个领先的 Web 应用安全测试工具,曾以 Watchfire AppScan 的名称享誉业界。Rational AppScan 可自动化 Web 应用的安全漏洞评估工作,能扫描和检测所有常见的 Web 应用安全漏洞,例如 SQL 注入(SQL-injection)、跨站点脚本攻击(cross-site scripting)、缓冲区溢出(buffer overflow)及最新的 Flash/Flex 应用及 Web 2.0 应用曝露等方面安全漏洞的扫描。

功能特色

1、测试Web应用程序,Web服务和移动后端
采用最新的算法和技术,以确保最准确的探索覆盖范围和测试。利用AppScan独特的基于操作的技术和数以千计的内置测试,从单页应用程序到基于JSON的REST API,从简单的Web应用程序中最好地应对现实中的应用程序风险。
2、优化测试并执行增量扫描
AppScan Standard独特的滑块功能使您能够平衡测试速度和准确性,以实现最大的效率,而增量扫描功能则将测试时间仅集中在已更改的应用程序代码上。
3、解决您最复杂的应用程序
AppScan可以针对所有需求量身定制其测试。凭借其先进的配置,用户甚至可以扫描最复杂的场景。 AppScan记录并测试复杂的多步骤序列,动态生成独特的数据并跟踪所有类型的标头和令牌。机器学习探索功能可以通过预测哪些链接导致应用程序的新领域来优化大型应用程序的爬网。
4、增强洞察力
广泛的报告可为发现的问题提供强大的见解,从而简化问题分类和解决方案。合规性和行业标准报告(例如PCI,HIPAA,OWASP Top 10,SANS 25等)的完整列表可帮助您满足法规要求。









阅读全文 »

xray简介

xray
xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,主要特性有:

  • 检测速度快。发包速度快; 漏洞检测算法高效。
  • 支持范围广。大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。
  • 代码质量高。编写代码的人员素质高, 通过 Code Review、单元测试、集成测试等多层验证来提高代码可靠性。
  • 高级可定制。通过配置文件暴露了引擎的各种参数,通过修改配置文件可以极大的客制化功能。
  • 安全无威胁。xray 定位为一款安全辅助评估工具,而不是攻击工具,内置的所有 payload 和 poc 均为无害化检查。

目前支持的漏洞检测类型包括:


阅读全文 »