云镜YJ

云镜网络资产脆弱性扫描系统(简称:云镜)是深信服结合多年的漏洞挖掘和安全服务实践经验,自主研发的新一代漏洞风险管理产品,它能够帮助客户识别和发现网络中的各类资产,高效、全面、精准地检查网络中的各类脆弱性风险,根据扫描结果提供验证方案辅助验证漏洞的准确性,并提供专业、有效的安全分析和修补建议,全面提升客户网络环境的整体安全性。
{{sendMatomoQuery("云镜YJ","易受攻击应用")}}

易受攻击应用

更新时间:2024-04-13

易受攻击应用通常指在攻防演练中十分受攻击者喜欢的软件或者服务,通常这类软件拥有较大的用户基数,对这些易受攻击的应用进行漏洞挖掘通常可以影响多个客户,达到事半功倍的效果。漏洞页面包含概览统计、资产风险数据、风险资产TOP5以及漏洞信息列表四大部分。

概览统计模块清晰明了的展示出目前云镜识别到的易受攻击应用总数以及影响资产总数。

易受攻击应用模块在概览统计模块的基础上进一步详细的展示出目前的易受攻击应用情况,比如下图所示的存在Atlassian-Confluence应用

易受攻击应用列表模块展示出目前云镜识别到符合要求的应用列表,默认以个数进行排序,主要包含应用名称、 应用类型、 风险数量以及操作等重要字段,点击详情查看详细信息包含资产的URL信息,风险描述以及历史漏洞

 

目前云镜内置的易受攻击应用列表有:Discuz
DedeCMS
泛微-协同办公标准版e-office
泛微-协同移动办公平台e-mobile
泛微-协同管理平台e-cology
致远-A8+协同运营平台
致远-A6+协同管理平台
用友-NC
WordPress
Struts2
WebLogic
Apache-Solr
通达-OA
Adobe-ColdFusion
Atlassian-Confluence
金蝶-K3-cloud
蓝凌-协同办公系统
万户
畅捷通T+
74cms
红帆-OA
宏景e-HR
海康威视
JBoss
ThinkPHP
大华-智慧园区综合管理平台
Smartbi
广联达
亿赛通
帆软-FineReport报表
浙大恩特客户管理系统