腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
如何在每次启动时自动重置linux vm
我的工作是基于虚拟linux的
渗透
测试
实验室。我已经根据我的需求和实验室(如apache、mysql、
防火墙
、网络、权限等)配置了debian,我只想在每次启动时将vm自动重置到我所做的相同配置。所有在
渗透
测试
过程中所做的改变都应该被抛弃。 如何才能做到这一点?
浏览 0
修改于2015-07-23
得票数 -1
3
回答
作为一名
渗透
测试
人员,为CCNA做准备会给我的知识增加“显著”吗?
现在,我从社区所熟知的书籍中教自己
渗透
测试
,并练习同样的方法。我没有兴趣获得“认证”,但知识明智,是否准备CCNA教学大纲帮助我“显着”在我的
渗透
测试
? 我怀疑是因为它的“思科”认证。我是说,只有一家公司生产路由器和
防火墙
。
浏览 0
修改于2012-02-27
得票数 4
回答已采纳
2
回答
后门可执行文件可以在被占用的端口上使用吗?
假设我正在一个具有
防火墙
的网络上进行
渗透
测试
,该
防火墙
阻止除80、110和443之外的所有端口。由于
防火墙
的原因,我无法将后门设置为在被阻塞的端口上运行,所以我是否可以将可执行文件设置为在允许的端口上运行,前提是该端口当时处于休眠状态,并且没有流量通过它?
浏览 0
修改于2012-11-22
得票数 0
回答已采纳
3
回答
什么是
渗透
测试
?为什么要进行
渗透
测试
?
渗透
测试
是
测试
人员的工作/任务吗?如何进行
渗透
测试
?
浏览 0
修改于2016-05-11
得票数 0
回答已采纳
1
回答
是否有办法使用多个
防火墙
/防病毒进行
渗透
测试
?
我也不知道该怎么做,但我想知道是否可以同时安装多个
防火墙
/病毒扫描器,并使用第三方程序指定一次运行哪个
防火墙
/病毒扫描仪。例如,如果有人正在进行
渗透
测试
或类似的
测试
,一个
防火墙
/扫描器可能会捡到其他人没有的东西,反之亦然。
浏览 0
修改于2012-08-01
得票数 4
回答已采纳
5
回答
如何作为手动
测试
人员进行
渗透
测试
?
我想执行
渗透
测试
,我只工作在手动
测试
。如何手动进行
渗透
测试
?
浏览 0
修改于2016-07-20
得票数 0
2
回答
"PentesterLab“类似于为研究而创建的定制linux发行版
它只是提供了有趣的基本
渗透
测试
的指导课程,在自定义linux发行版中提供了非常令人惊叹和精心设计的练习,这些练习只包含“启动”和易受攻击的网页。对于我的研究,我真的想创建一些像这样的自定义内容,它只包含(包含易受攻击的站点+
防火墙
的want服务器),差不多就是这样。然后我开始做
测试
,简单而直接。但是除了LFS(Linux从头开始)之外,我只是为了研究
测试
目的而配置一个包含LFS服务器和IDS或
防火墙
的小发行版。 非常感谢,
浏览 2
提问于2015-08-12
得票数 0
1
回答
服务器2012 R2 TCP时间戳
我们将在短期内执行一些
渗透
测试
,并希望清理一些事情。其中之一是Windows中的TCP时间戳。一个简单的NMAP扫描显示了对TCP时间戳的猜测,它实际上是相当准确的。我们运行Sonicwall
防火墙
,技术支持告诉我,它无法在
防火墙
级别删除时间戳。
浏览 0
修改于2015-08-23
得票数 -1
回答已采纳
2
回答
测试
ICMP/TCP时间戳响应和禁用响应
我们在服务器上进行了
渗透
测试
,他们建议我们修复的漏洞之一是主机使用TCP时间戳响应ICMP时间戳请求。我读过一些关于在Windows
防火墙
中禁用它的内容,但是当我们使用Symantec端点保护时,禁用了它。谢谢!
浏览 0
提问于2014-12-10
得票数 0
回答已采纳
1
回答
你能通过VPN隧道嗅探网络流量吗?
背景:我正在为构建一个自动
渗透
测试
应用程序进行研究。所有
测试
都将从具有公共IP (“
测试
服务器”)的服务器上运行。目的是
测试
某公司内部网络中指定的主机,即通过
防火墙
屏蔽网络。使用VPN提供对内部网络的访问,
测试
服务器作为客户端连接到
防火墙
上或通过
防火墙
的某个VPN服务器,从而加入内部网络。我设想一个问题可能是VPN服务器没有转发未发送到
测试
服务器的流量(为了安全带宽,或者出于隐私原因)。 附加问题:如果有任何其他可能
浏览 0
提问于2023-01-14
得票数 0
回答已采纳
2
回答
渗透
试验与假阳性结果的关系
我还阅读了一些文章,显示手动
渗透
测试
可以通过手动识别每个被调查的漏洞来解决错误的阳性结果。 这是我的问题。自动扫描仪产生的假阳性结果是
渗透
测试
中的一个问题吗?如果答案是“是”,那么从哪个角度来看,它将影响
渗透
测试
人员在进行
测试
时的工作?
浏览 0
修改于2013-05-02
得票数 1
1
回答
渗透
测试
与安全源代码审查
我提出了以下与
渗透
测试
和独立的第三方安全源代码审查有关的问题:哪些独立的第三方安全源代码审查涵盖了
渗透
测试
没有的,反之亦然?
浏览 0
提问于2018-03-30
得票数 1
回答已采纳
1
回答
Firewalld -阻塞机器人和网络应用程序的
渗透
测试
(80 / 443)
看起来,
渗透
测试
正在针对部署在我的centOS7服务器上的web应用程序运行。如何阻止来自源IP地址11.21.32.44的端口80和443上的传入请求从软膜文件阅读该规则应该类似于以下内容: firewall-cmd
浏览 0
修改于2017-07-12
得票数 1
1
回答
已完成攻击,但未创建会话。
我赞同“
渗透
测试
”一书--“黑客入门”。 我就是这么做的。我已经检查了internet告诉我的所有可能导致这个问题的东西,比如攻击者和目标之间的网络连接,更改有效负载,检查
防火墙
(禁用),但是每次我都会收到消息。
浏览 0
修改于2017-07-21
得票数 3
3
回答
web应用程序安全
测试
定义
可能重复:
渗透
测试
和脆弱性评估之间有什么区别?漏洞扫描通常由扫描仪完成,并且不包括攻击步骤。漏洞扫描完成后,我们可以进一步进行
渗透
测试
,可以使用不同的笔试工具,也可以通过手工处理。 请评论一下。谢谢!!
浏览 0
修改于2017-03-17
得票数 1
5
回答
交替
渗透
测试
供应商是否有实际意义和价值?
替换用于执行
渗透
测试
的供应商是否被认为是最佳做法?例如,如果您的政策是每半年进行一次第三方
渗透
测试
,您将让供应商A在今年上半年进行
渗透
测试
,而供应商B在下半年进行另一次
渗透
测试
。
浏览 0
修改于2011-01-13
得票数 9
回答已采纳
1
回答
J2EE web应用的
渗透
测试
我有一个J2EE网络应用程序,并希望进行
渗透
测试
。我通过目瞪口呆的方式获得了几个工具,但却在寻找一些关于免费/付费
渗透
工具的专家意见。如果有人做过
渗透
测试
,请告诉我你的经验和建议。提前谢谢。
浏览 3
提问于2014-11-04
得票数 0
回答已采纳
2
回答
如何打开Windows 10中的端口以供使用?
为了进行
渗透
测试
,我需要在我的Windows10系统上打开port#42474。 如何验证此端口是否可用?
浏览 3
修改于2019-04-06
得票数 0
1
回答
AWS WAF日志利用率+ Web应用程序
渗透
测试
AWS Web application Firewall如何帮助我确定应该对web应用程序使用哪种
渗透
测试
。一旦我访问了WAF日志,我如何最好地利用它来识别
渗透
测试
。
浏览 7
提问于2021-11-02
得票数 0
2
回答
安全
测试
实验室设置
我想在我的地下室建立一个
测试
实验室,用于
渗透
/漏洞
测试
&进攻/防御性安全技能。我相信我有我所需要的所有设备,如果我需要别的东西,我会得到它的。我还拥有思科路由器、
防火墙
和托管交换机。
浏览 0
修改于2013-05-14
得票数 4
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券