腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
3
回答
如何
测试
安全
工具
?
我正计划购买一个
安全
工具
,如fortify,或者声呐,或者snyk。 如何评估扫描器是否真的检测到静态漏洞和恶意软件以及运行时攻击?
浏览 0
修改于2021-11-11
得票数 2
2
回答
DAST (动态应用程序
安全
测试
)
工具
的结果是否为假阳性?
我知道静态应用程序
安全
测试
(,SAST)的结果可能是假阳性的,也可能是真实的,这取决于
安全
分析人员和开发人员根据场景和上下文来决定哪个漏洞是真实的。 同样适用于DAST扫描结果吗?到目前为止,我相信DAST (动态应用程序
安全
测试
)
工具
的结果都是真实的/真实的,需要解决。有些结果也会是假阳性吗?DAST是否需要开发人员和
安全
分析人员同样的时间和精力来过滤假阳性?
浏览 0
修改于2018-08-01
得票数 4
2
回答
在业界使用自动化
安全
测试
工具
根据这篇文章(我希望有人能更清楚地了解这个错误赏金的确切细节),这个男孩能够从Youtube和其他在线资源中获取信息,找出
安全
漏洞。我想知道的是,是否有标准化的
工具
或插件,程序员使用这些
工具
对代码进行自动
安全
检查,以及是否有标准
工具
供深入
测试
人员用于对站点进行自动化
安全
测试
。
浏览 0
提问于2016-05-11
得票数 4
3
回答
SonarQube可以用作静态应用程序
安全
测试
工具
吗?
我正在寻找一个静态应用程序
安全
测试
(SAST)
工具
,但我买不起商业产品(例如:Checkmarx)。SonarQube是一个很棒的静态代码分析
工具
,但我注意到“漏洞”类型只有几条规则(“漏洞”等于“
安全
”,对吗?)这是使SonarQube成为一个“类似于Checkmarx”
工具
的可行方法吗?或者,SonarQube适合静态
安全
测试
吗?(我不确定Sonar Scanner是否适合扫描
安全
问题) 非常感谢!
浏览 5
修改于2018-04-11
得票数 6
2
回答
android和ios应用程序的
安全
测试
工具
安卓和iOS应用程序可用的
安全
测试
工具
是什么?主要用于被动扫描已知的漏洞。
浏览 0
修改于2017-06-21
得票数 0
2
回答
用于JavaScript的静态应用程序
安全
测试
工具
该
工具
应检查
安全
问题的代码。我试过什么nodejsscan:基于semgrep的;看起来不错,但是运行起来
浏览 0
修改于2020-12-09
得票数 1
1
回答
安全
/渗透
测试
附加
工具
最近,我开始使用/体验Kali Linux以及嵌入其中的一些
工具
。我遇到的问题是找到一些入门级指南/示例,我可以使用这些指南/示例来锁定它们,或许还可以对它们进行进一步研究。
浏览 0
提问于2014-06-07
得票数 1
回答已采纳
1
回答
IPv6与
安全
测试
工具
之间是否存在兼容性问题?
既然IPv6正在慢慢地出现,那么使用
安全
测试
工具
是否会出现兼容性问题,例如:Web应用漏洞评估
工具
这是在今天的头脑风暴会议上提出的一个问题,我不明白这一点!迁移到IPv6会以何种方式影响与这些
工具
的兼容性?
浏览 0
修改于2012-05-22
得票数 1
1
回答
这是架构我的网络
安全
测试
工具
的正确方法吗?
我计划使用python创建一个网络
安全
测试
工具
,该
工具
执行各种攻击,并
测试
主机上的其他漏洞问题(例如:死平、慢氯、泪滴等),以便
安全
团队能够快速地PoC不同的供应商设备。slow_loris.py ├ CLI.py在角色中,我们有两个脚本来定义要运行的服务(如果它是受害者,那么它在端口80上运行一个web服务器等等),在
测试
中,我们要运行不同的
测试
,在CLI中,我们可以找到用户可以拥有的与
浏览 0
提问于2021-02-11
得票数 -2
回答已采纳
2
回答
寻找另一种
安全
测试
工具
,比如Acunetix?
有类似于阿纽特克斯的
工具
吗?因为它对我来说真的是“用户友好”,而且我还没有找到类似的东西,更可取的是更便宜的价格。因此,我喜欢Acunetix提供的关于漏洞、受影响项、漏洞的影响和如何修复该漏洞的清晰描述,以及
工具
资源管理器和导出扫描。
浏览 0
修改于2016-09-20
得票数 1
6
回答
用于Web应用程序
安全
测试
的最佳开源
工具
我正在进行一项研究与开发任务,以
测试
web应用程序中可能出现的
安全
漏洞。我想使用开源
工具
。我读过网络应用程序的
安全
测试
和开源
安全
测试
工具
,发现它很有用。但是,由于它是在一年前发布的,我想得到一个最新的答复。
浏览 0
修改于2021-06-24
得票数 3
1
回答
最佳
安全
性和性能
测试
工具
作为一个我应该知道的更新鲜的
测试
人员,什么是最好的
安全
和性能
工具
?我是
测试
领域的新手,我的高年级学生要求我学习性能和
安全
性
测试
工具
。
浏览 0
修改于2017-02-18
得票数 0
2
回答
我们是否可以用SonarQube取代静态应用程序
安全
测试
工具
(如Fortify、Checkmarx和IBM Appscan
我们是否可以用SonarQube取代静态应用程序
安全
测试
工具
,如Fortify、Checkmarx和IBM Appscan。根据SonarQube路线图文档8.1 (https://docs.sonarqube.org/latest/),它涵盖了源自establish标准的所有
安全
规则: CWE、 SANS TOP25和 OWASP
浏览 103
提问于2019-12-24
得票数 3
3
回答
.NET web应用程序的
安全
漏洞
测试
工具
?
我计划检查我的网站所有常见的
安全
漏洞,如跨站点脚本,sql注入等。谁能告诉我有什么自动化的
工具
,我可以运行我的.net网络应用程序,并发现所有的
安全
漏洞存在。
浏览 0
修改于2010-08-13
得票数 13
1
回答
数据库、代码(php)、
安全
性的
测试
工具
哪些
工具
最适合自动
测试
:代码: DB:
安全
性: 我正在寻找
工具
,可以自动化的
测试
过程,维护大型项目。
浏览 3
修改于2012-09-07
得票数 1
回答已采纳
1
回答
在暂存环境中进行
安全
测试
。SOAPUI作为
测试
工具
是否足够?
目前,我正在从事一个项目,在该项目中,我应该将以下方面定义为
测试
经理:规划REST开发的
安全
指南因此,我在准备环境中的规划包括功能
测试
过程、集成
测试
以及RESTAPI级别的
测试
过程。然而,我还不确定仅仅是关于SOAPUI解决方案的纯
安全
测试
是否足以获得高
安全
性覆盖。 因此,除了RestAPI级别之
浏览 0
提问于2019-08-01
得票数 0
1
回答
协商-
工具
包‘
安全
’
测试
无效(SPNEGO认证失败)
几个星期以来,我一直在努力让jboss
工具
包发挥作用,我想我已经尝试过其他人遇到的每一件事。现在,我陷入了无法使servlet的“
安全
”版本工作的地步。“
安全
域
测试
”和“基本嵌套”
测试
工作良好,但是JBoss在试图打开
安全
链接时继续抛出“LoginException‘s”,我非常肯定它与一些AD/Kerberos设置有关,但我没有取得任何进展。qaad.dev.company.com CentOS
浏览 8
提问于2013-02-08
得票数 3
1
回答
在soap ui或Burp套件中进行
安全
测试
?
我们正在
测试
web应用程序的
安全
测试
。我是使用BURP Suite进行
测试
的新手。我在用于webservice
测试
的Soap UI方面有丰富的知识,但没有用于
安全
测试
。有没有人知道这两种
工具
的比较,或者哪种
工具
最好? 谢谢
浏览 0
提问于2015-07-01
得票数 0
1
回答
需要一些关于
安全
测试
的信息
由于我刚开始进行
安全
测试
,我需要一些关于
安全
测试
的信息(特别是与电子商务有关的信息)。 是否有好的文件或网站,以便我可以获得一些良好的信息
安全
测试
?是否有
安全
测试
工具
?
浏览 3
提问于2013-04-03
得票数 0
3
回答
使用Selenium的自动
安全
测试
我正在尝试用Selenium WebDriver为不同的web应用程序
安全
测试
方法找出方案。我知道XSS和SQL注入,但还没有尝试用Selenium执行这样的
测试
。虽然Selenium应该用作UI功能
测试
自动化
工具
,但我认为我们也可以使用它来
测试
网站的一些
安全
方面。 有没有人使用Selenium进行web应用程序的自动化
安全
测试
?使用Selenium作为我的
工具
,我可以从web中执行什么
安全
浏览 5
修改于2014-04-18
得票数 0
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券