腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
5
回答
在项目生命周期中,您是否适合软件的外部
渗透
/
安全
测试?
假设您正在开发一个需要通过第三方
安全
/
渗透
测试才能发布到客户端的软件,那么在项目生命周期的哪一点,您会执行测试吗?
浏览 0
提问于2011-02-08
得票数 2
回答已采纳
1
回答
渗透
测试与
安全
源代码审查
我提出了以下与
渗透
测试和独立的第三方
安全
源代码审查有关的问题:哪些独立的第三方
安全
源代码审查涵盖了
渗透
测试没有的,反之亦然?
浏览 0
提问于2018-03-30
得票数 1
回答已采纳
1
回答
安全
/
渗透
测试附加工具
最近,我开始使用/体验Kali Linux以及嵌入其中的一些工具。我遇到的问题是找到一些入门级指南/示例,我可以使用这些指南/示例来锁定它们,或许还可以对它们进行进一步研究。谢谢!
浏览 0
提问于2014-06-07
得票数 1
回答已采纳
1
回答
Spring
安全
的
渗透
测试
有哪些文档或链接可以描述已通过的bug,这些bug变成了spring
安全
漏洞,以及如何尝试侵入框架?无关的附注(想知道你对此的看法):任何关于这方面的情报都将不胜感激。
浏览 4
修改于2020-06-20
得票数 0
回答已采纳
1
回答
安装Xampp来学习使用DVWA的
安全
性和
渗透
测试
安全
吗?
我听说Xampp不
安全
,有很多
安全
漏洞。为堵塞漏洞,需要采取哪些措施?如果我用VM代替,会更好吗?我刚接触过
安全
测试,想学习使用DVWA。请提供一些反馈..。
浏览 0
提问于2018-06-05
得票数 2
5
回答
渗透
测试与其他
安全
测试
我不知道
渗透
测试和其他形式的
安全
测试之间的区别。有经验的人能告诉我有什么不同吗?我真的很感激。顺便说一句,有没有模拟DoS的测试?我不知道如何防御它。
浏览 0
修改于2015-05-04
得票数 12
1
回答
保护自定义CMS不被
渗透
最
安全
的方法是什么?
我的CMS是否容易
渗透
,如果是的话,我可以使用哪些实践、代码和方法来制作最
安全
的CMS登录系统? 另外,我应该在哪里存储我的CMS?它应该在一个子域或另一个独立的域到我的网站?
浏览 0
修改于2017-05-23
得票数 -5
回答已采纳
1
回答
应用
安全
与网络
渗透
测试
我是一个拥有大约7年经验的web开发人员,但在过去的12个月里,我已经进入了网络
安全
领域,所以我已经开始在工作中实现
安全
代码实践和OWASP良好实践。我一直在准备做我的OSCP,我做了几个CTF,因为赋值似乎真的很有趣,虽然我认为应用程序
安全
性更适合我。 我注意到应用程序秒的家伙没有/需要大量的证书集合,就像戊酯一样。1)除了阅读网页应用程序黑客手册、实现OWASP
安全
方法和做CTF外,我还可以在不购买pwk课程(OSCP)的情况下进入应用
安全
领域?2)是否值得采取OSCP成为一名新的应用程序<
浏览 0
修改于2017-03-18
得票数 3
2
回答
PHP
安全
漏洞的
渗透
测试
我正在做一篇关于“识别和测试网站
安全
漏洞”的本科生研究论文。最初,我认为我应该手动测试,因为我在我的方法中指定,我只测试几个选定的漏洞,即SQL注入,跨站脚本,错误报告,会话劫持和输入验证。我应该使用
渗透
测试工具,还是只做动态
渗透
测试而不使用软件?
浏览 2
提问于2015-05-25
得票数 2
回答已采纳
4
回答
如何计算客户的
安全
测试或
渗透
测试成本?
详细信息:此外,它有效地意味着通过
安全
节省成本。最后一点,我不能完全收窄,因此,我在这方面的问题:这里有计算吗?
浏览 0
提问于2021-11-02
得票数 0
1
回答
如何了解
安全
性或
渗透
测试覆盖率
有人知道如何理解
安全
性或
渗透
测试覆盖范围吗? 我发现传统的功能测试复盖度量方法对
安全
测试并不是很有用。因为对于
安全
测试,实际上,你不需要覆盖每个逻辑分支。
浏览 1
提问于2010-12-30
得票数 0
3
回答
web应用程序
安全
测试定义
可能重复:
渗透
测试和脆弱性评估之间有什么区别?漏洞扫描通常由扫描仪完成,并且不包括攻击步骤。漏洞扫描完成后,我们可以进一步进行
渗透
测试,可以使用不同的笔试工具,也可以通过手工处理。 请评论一下。谢谢!!
浏览 0
修改于2017-03-17
得票数 1
2
回答
渗透
测试用工具
我想对我的项目执行
渗透
测试,以使它更
安全
。并修复系统中的漏洞和弱点。 漏洞允许攻击者攻击或控制我们的系统,因此我希望使我的项目更
安全
。我在谷歌上搜索了一份工具列表,但我想知道大多数人使用的工具是什么,哪些是最著名的
渗透
测试工具。
浏览 0
修改于2016-12-22
得票数 2
回答已采纳
1
回答
最合适的认证
对于一个16岁想从事
渗透
测试、网络
安全
和网络
安全
的人来说,最合适的网络
安全
认证是什么?
浏览 0
修改于2016-11-10
得票数 -1
回答已采纳
1
回答
帮助开发人员发现逻辑和授权缺陷
专业的
渗透
测试人员通常擅长发现各种漏洞,包括逻辑缺陷,这些漏洞都是针对被测试站点的高度特定的。然而,作为一种手动活动,
渗透
测试很少执行,因此开发人员希望在内部执行更多的
安全
QA。内部
安全
质量保证通常使用
安全
工具--网络扫描器或静态代码分析器。这些工具对于一些漏洞(例如跨站点脚本)是很好的,但它们通常根本找不到逻辑或授权缺陷。 那么,我们如何帮助开发人员发现逻辑和授权缺陷呢?
浏览 0
提问于2013-10-29
得票数 3
回答已采纳
2
回答
我们应该与客户分享多少关于我们的
安全
和
渗透
测试的信息?
微软发布了很多关于Azure
安全
的信息,但偶尔客户会问我们在我们自己的软件上进行的
安全
测试和审核,而不是微软的平台。 我们在这里应该遵循什么好的做法?
浏览 0
修改于2017-03-06
得票数 4
1
回答
如果白盒审核也是可能的话,黑盒
渗透
测试是否有意义?
假设我负责公司的一个应用程序,我决定雇用
安全
专家来执行
安全
审核。让我们进一步假设我的公司拥有应用程序的源代码,并且允许我将其交给雇用的专家。 有什么好的理由比
安全
源代码审查更喜欢黑盒
渗透
测试吗?在我看来,源代码审核比黑盒
渗透
测试更快、更有效地识别关键漏洞。为什么我要让
安全
专家在黑暗中锤击我的应用程序,因为我可以向他提供内部信息,如系统配置和源代码,以帮助他更好地指导他的工作。为了避免混淆--当我谈到
安全
源代码审查时,我假设我将允许
安全
专家对应用程序执行
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
1
回答
埃朗的
安全
措施足够了吗?
一件关于Erlang“秘密饼干”机制
安全
性的事情。如果很容易无意
渗透
,这应该引起关注吗? 您有什么做法使您的Erlang节点及其通信更加
安全
?
浏览 3
修改于2020-11-10
得票数 6
回答已采纳
2
回答
如何使用SOAPUI进行REST调用
安全
性测试
我们观察到,没有多少工具能够为基于Jason REST的服务、
安全
性和
渗透
性测试提供很好的支持。有没有一个值库可以用来提供给SOAPUI测试,它可以提供大量的
安全
测试?
浏览 0
提问于2012-09-14
得票数 0
5
回答
哪个硕士学位提供的网络应用
安全
课程最多?
我需要关于提供信息
安全
硕士学位的大学的一些信息,特别是关于web应用程序
安全
性的信息,例如web应用程序
渗透
、代码评审课程、维护web应用程序等等。
浏览 0
修改于2011-07-04
得票数 4
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券