腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
OSCP培训覆盖面
OSCP/欧安组织是否在其培训方案中没有涉及
渗透
问题? 在完成OSCP/欧安组织之后,我将接触到多少
渗透
技术
?
浏览 0
修改于2012-07-12
得票数 3
1
回答
openstreetmap立交桥api和
渗透
获取海滩数据而不是多边形
我使用立交桥api和
渗透
技术
从pbf中提取海滩。两者都起作用了。但是,从天桥api,我可以得到海滩多边形(封闭的方式)和点(节点),然而,从
渗透
,我可以得到点(节点)。当我寻找
渗透
,我确实包括方式和关系。尽管如此,我并没有像从立交桥上得到的那样得到海滩多边形。 有人可能有解决办法或解释吗?非常感谢!
浏览 0
提问于2015-09-23
得票数 0
回答已采纳
3
回答
渗透
测试人员是否应该接受ISO 27001/ITIL等方面的培训?
我以前曾避免过这种训练,因为我觉得这会“分散”我对
技术
安全知识的注意力。 在
渗透
测试方面,这些资格是否有用?这些是否为
渗透
测试提供了良好的框架?我没有成为一名非
技术
经理的愿望(至少在可预见的未来),而合规/审计并没有让我特别感兴趣。然而,我周围的知识是很少的,所以我很好奇,我是否应该接受他们的提议,或建议
技术
培训。
浏览 0
修改于2020-07-17
得票数 15
回答已采纳
1
回答
生产前ISO27001 ISMS的发展
据我了解,作为风险评估的一部分,需要进行
渗透
测试,如果系统不是最终的,那么进行
渗透
测试就没有意义。但是,您可以实现其他非
技术
安全控制。
浏览 0
提问于2016-10-04
得票数 4
1
回答
H.264与Ogg编码视频的相对优点
使用H.264和Ogg进行视频编码的
技术
优势是什么?谢谢!
浏览 1
修改于2010-12-29
得票数 1
回答已采纳
1
回答
以五元的身份进入IT安全行业
在过去,我做了几年的
技术
支持,在一所IT贸易学校当过几年的讲师。我对IT知识有很好的平衡,我希望进入安全领域,特别是作为外部审计师进行
渗透
测试。我真的在寻求帮助,弄清楚如何使自己作为一个
渗透
测试人员变得更有市场竞争力,以及找到一份受欢迎的工作的最佳方法是什么?
浏览 0
修改于2013-06-29
得票数 -1
1
回答
如何对已发布的ASP.NET web应用进行反编译?
为了进行
渗透
测试,我计划对已发布的ASP.NET web应用程序源代码进行反编译。这必须由QA来完成。但我很难去检查这个。是否有任何工具或
技术
来执行此操作?
浏览 0
修改于2016-08-22
得票数 0
回答已采纳
1
回答
学习计划反馈(Kali Linux和
渗透
测试)
我开始用“
渗透
测试-佐治亚·魏德曼的黑客入门”一书学习了两个月,现在我真的很想了解更多:)。我想我找到了研究多年的合适领域(IT&网络和系统安全)。我的计划是:Kali Linux网络扫描书(图书)Kali Linux库克书(书) 灰帽黑客-道德黑客手册(书)灰帽黑客-道德黑客手册(书)Kali Linux -社会工程(书) 基于Kali(Bo
浏览 0
修改于2015-04-24
得票数 4
1
回答
告诉rake在rake期间保持schema_info :迁移
我的
数据库
是从开放的街道地图导入使用工具
渗透
。每次我使用schema_info导入新数据时,它都会检查表"schema_info“,如果找不到"schema_info”,则抛出错误。运行rake :schema_info
后
,rake自动删除"schema_migration“表并将其替换为”schema_migration“。迁移
后
能告诉rake保留"schema_info“吗?
浏览 2
提问于2015-07-29
得票数 0
回答已采纳
3
回答
如何使用SQL注入黑入此登录页面?
如何使用SQL注入
技术
获取
数据库
的内容?我读过本
渗透
测试教程,但到目前为止没有运气。📷
浏览 0
修改于2014-04-18
得票数 -4
1
回答
安全审计优先事项
安全审核可以是
技术
性的,例如
渗透
测试、配置评审和网络体系结构评审。或非
技术
(如组织审核)(基于iso 2700X,实体安全等)。更具体地说,如果一个组织首先进行
技术
评估并纠正检测到的漏洞,然后执行组织审计,该审计将检测与
技术
漏洞相关的组织漏洞,这些漏洞也将得到纠正。这与组织审计和
技术
审计一样吗?
浏览 0
修改于2015-11-04
得票数 -1
回答已采纳
3
回答
web应用程序安全测试定义
可能重复:
渗透
测试和脆弱性评估之间有什么区别?请评论一下。谢谢!!
浏览 0
修改于2017-03-17
得票数 1
12
回答
渗透
测试工具
我们有成百上千的网站是用asp,.net和java开发的,我们花了很多钱让外部机构为我们的网站做
渗透
测试,以检查安全漏洞。有没有什么(好的)软件(付费或免费)可以做到这一点? 或者..。有没有
技术
文章可以帮助我开发这个工具?
浏览 24
修改于2011-10-03
得票数 45
回答已采纳
1
回答
如何执行不会导致DoS的外部网络扫描?
在外部网络
渗透
测试中,哪些工具或
技术
可以只用于执行安全扫描,以避免DoS (拒绝服务)或其他中断?或者一个人应该想到什么呢?
浏览 0
修改于2021-07-17
得票数 1
0
回答
面试时最多的提问——是
数据库
问题吗?
数据库
、
mysql
、
存储过程
、
日志分析
、
事务
人生的第一次
技术
面试,那是大三结束大家都要去实习的时候,学校找到很多家企业来到学校面试,我面试的是人民银行
技术
部门,印象最深,当时是HR面试的,我很自信的把大一到大三的数据说出来,再加上平时的社会活动就给通过了,通过之后找
技术
面试,那时
技术
没来,是找了个空教室,打电话面试的,面试了能有一刻钟,就第一个问题是java多线程的,后面所有的问题都是关于
数据库
的各类SQL问题,幸好我大学对
数据库
非常感兴趣,几乎所有的知识点我都学的滚瓜烂熟,长达一刻钟的
数据库
面试愣是没问倒我,就
浏览 68
提问于2024-07-18
4
回答
如何保护现成的web应用程序?
作为一项工作,请考虑以下几点:您没有能力否决应用程序的部署。在没有安全团队的情况下,应该在SysAdmin级别考虑哪些方法、
技术
或
技术
可以帮助他们在晚上睡得更好?
浏览 0
修改于2011-06-22
得票数 14
回答已采纳
1
回答
GWT -使用burp套件注入xss有效载荷
我使用Google Webtool Kit框架构建了一个用于
渗透
测试的小型网站。当用户将某些文本填入文本字段时,将在单击按钮
后
立即显示。有人能给我个建议吗?向你问好,纳扎尔
浏览 0
提问于2016-12-22
得票数 1
1
回答
如何使用
渗透
按节点获取(osm)方式
一些低效的工作(有时……)举个例子,就是问google这个节点的名字(以某种方式),然后用
渗透
过滤这个道路名称的标签。谢谢。
浏览 1
提问于2012-05-16
得票数 0
回答已采纳
1
回答
建立内部网络
我已经花了几个小时来解决这个问题,但是我确实意识到答案很可能已经在这里了,尽管用比我目前能够
渗透
的更多的
技术
语言,复杂的是,似乎有多种方法。编辑:我的测试应用程序是一个超级简单的PHP文件,它连接到一个MySQL
数据库
,检索并显示来自单个select的结果。在本地机器上工作。 我只是一个初学者,所以寻找一个教程或基本说明。
浏览 0
修改于2017-08-28
得票数 0
回答已采纳
2
回答
处理
渗透
测试范围之外的漏洞
假设情况:我正在为客户进行
渗透
测试。我能做什么和不能做什么,已经确定了参与的范围。在执行漏洞扫描时,我遇到了一个已知的漏洞,它超出了我的范围。我该如何以专业的方式处理这件事?但是,
技术
上来说,我不是已经超出了我的范围吗?如果我报告这一点,而不执行任何其他
渗透
测试,我会遇到任何法律后果吗? 如果我在法律上是清楚的,如何正确地处理这件事?
浏览 0
修改于2016-12-08
得票数 2
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券