腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(322)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
可不可以注册一个网站,自己搞
渗透
测试
?
云+校园
、
网络安全
在下是一个
学
网络安全的小白,敢问可不可以注册一个网站,自己搞
渗透
测试
?
浏览 356
提问于2019-02-23
2
回答
以开放源码形式发布审计或“内部”
对于密码
学
,发布代码被认为是一个很好的实践,这样其他人就可以对it...is进行审计--这对于
渗透
测试
软件也是这样吗?
浏览 0
提问于2015-02-06
得票数 0
回答已采纳
2
回答
你的钱得到了最好的回报?(资格证与无资格证)
我的日常活动主要包括
渗透
测试
(白色/灰色/黑色)。在我的整个工作中,我试图教育我的客户关于
测试
类型的差异。例如,从内部角度(低级用户)进行认证
测试
,而不是完全“
零
知识”即插即用
测试
。对任何一个有
测试
经验的人来说,在安全情报方面是最有价值的。 我认为,并试图说服我的客户从事低水平的认证
测试
。这些
测试
通常涵盖
零
知识,因为我可以演示利用和升级的特权,以及没有特权。这种类型的
测试
可以覆盖
浏览 0
修改于2016-05-18
得票数 2
1
回答
Windows 2016密码哈希表位置
可悲的是,在这家公司进行
渗透
测试
并不是不言而喻的。我对此相当生疏。这些天哈希表存储在Win2016 DC上的哪里?提前谢谢。
浏览 0
修改于2020-01-14
得票数 -1
1
回答
以下哪一项研究对
渗透
测试
器最重要?
我想在未来学习网络安全,但在做这件事之前,我相信我必须学习以下教育项目之一:应用程序开发人员这些程序中的哪一个是
渗透
测试
器的
基础
?
浏览 0
修改于2017-11-21
得票数 -1
1
回答
维护腾讯云需要哪些知识?
腾讯云
、
编程
、
编程语言
、
基础
、
腾讯
我对编程是
零
基础
,编程语言
学
哪一种好呢?
浏览 324
提问于2018-12-25
0
回答
Playwright+Python Web自动化
测试
:体系化学习路径?
自动化测试
、
playwright
、
python3
、
web
、
基础
小白
学
完Python
基础
刚开始学习playwright,想系统学习web
测试
自动化
测试
,希望有在职大佬指点,万分感谢, 以及项目落地完成需要哪些框架工具?
浏览 113
提问于2025-08-08
3
回答
创建
测试
环境
我尝试使用OWASPs,它有一系列故意在web应用程序中构建的漏洞来教授和解释
基础
知识。什么是合法
测试
服务器
渗透
技能和技术的最佳方法?但更具体的说..。有预算吗?我希望我的问题不是太宽泛,有人可以帮助我和其他对
渗透
测试
感兴趣的人找到一种安全的学习方法。(我在保护服务器和加密方面非常在行,但我想为另一支球队效力!)
浏览 0
提问于2016-02-06
得票数 0
2
回答
AWS的
渗透
测试
授权
在我们使用Netsparker在应用程序URL上运行自动戊e之前,我们一直通过电子邮件发送Amazon并请求授权进行
渗透
测试
。但是,在我们的团队中出现了一个问题,即在针对AWS中托管的应用程序运行
渗透
测试
时,是否确实需要请求戊ST授权请求?此页说,需要授权才能“对任何AWS资源进行
渗透
测试
或起源于AWS资源”,但对于这种区别并不十分清楚。所以问题是: 我们是否必须获得亚马逊的授权才能扫描托管在EC2实例上的web应用程序,还是只有在
基础
设施级别上扫描EC2实例本身时才能
浏览 0
提问于2019-02-03
得票数 1
回答已采纳
1
回答
基于仿真的证明:模拟器可以/不能做什么?
我在“密码
学
的
基础
”和“有效的两方计算”中看到了一些例子,在这些例子中,模拟器可以做一些在现实世界中各方无法做到的事情,例如:主要问题:模拟器在模拟真实世界时
浏览 0
修改于2017-01-12
得票数 7
回答已采纳
1
回答
测试
策略文件的结构(综述)
第一步不是创建一个
测试
计划,而是一份战略文件,它应该提供关于一个新概念的规划的基本信息。由于我在这里与一个客户谁需要信息,以尽快规划,我已经获得了基本的信息,目前的
测试
系统。没有单元
测试
-客户不想要^^集成
测试
正在建设中这个问题只涉及
测试
策略论文的结构和“
测试
策略文件到底应该包含什么”的问题。回顾过去,建立在现有流程的
基础
上 我还应该注意什么?
浏览 0
提问于2019-07-25
得票数 -1
5
回答
从这里我该去哪里做个五酯人?
我想要一些技巧,我可以学习,以成为一个更好的
渗透
测试
。这就是我想要做的,尽管我不知道从哪里开始。同时,我一直在尝试在WebGoat上练习,但它似乎对我来说很先进。
浏览 0
提问于2012-08-07
得票数 8
1
回答
Mersenne twister:基于agent模型的局限性
在密码
学
论文的
基础
上,提出了“如果初始状态有太多的
零
,那么所产生的序列也可能包含10000代以上的多个
零
,如果系统地选择种子,如0,20,30…,则输出序列将相互关联”。
浏览 2
修改于2017-06-30
得票数 1
2
回答
我刚拿到网络安全硕士学位,但还在找工作
我在大学时是生物信息
学
实验室的一名dba,也是网站上的工作人员。我是一名个人电脑专家,目前为公司提供咨询服务。在我上学的时候,我还对一家税务公司进行了
渗透
测试
,消除了他们的所有漏洞,制定了安全策略,并对员工进行了培训。 如果有人有任何提示或想看我的简历,请回复。
浏览 0
提问于2019-03-03
得票数 -4
回答已采纳
1
回答
Active Directory在哪里存储用户散列?
在客户端的
渗透
测试
中,具有多个Active Directory服务器的
基础
设施(Win Serv 2008 R2).我发现了一个很好的漏洞,可以将一个系统外壳丢到其中一个服务器中,并盗取了mimikatz
浏览 0
修改于2014-01-09
得票数 4
1
回答
中锋对NTP的攻击
所以,最近我真的很热衷于
渗透
测试
和学习技术的细节。我是关于计算机架构、密码
学
、监视法和计算机网络的一些课程。我从来没有意识到我有多喜欢这些东西。 所以,我家里有一台没用过的电脑,可以用来玩。
浏览 0
修改于2015-06-07
得票数 4
5
回答
面向开发人员的应用程序安全培训
我正试图在一个组织内建立一个应用程序安全组,虽然有大量的课程供深入
测试
人员使用,但我找不到为开发人员/ QA
测试
人员提供同等数量的培训课程。与我一起工作的团队在核心功能(开发、
测试
、
测试
自动化)方面非常有能力,但对应用程序安全性的了解非常有限-- OWASP前10名的基本知识。理想的课程(S)应包括:防御技术,理想的表现为框架(例如OWASP ESAPI) 安全
测试
,面向喜欢自动化和手动
渗透
测试
的QA<
浏览 0
提问于2012-10-25
得票数 16
1
回答
服务器配置管理
有一家第三方公司正在进行类似
渗透
测试
的工作,并向我们提供关于服务器设置/配置的报告和建议。现在,我们将域/ad中的所有服务器都添加进来,这样就可以轻松地将服务器设置/OS更改传播到所有机器上。不变的
基础
设施。 我们可以用DSC。我不确定这里的Linux部分
浏览 0
修改于2017-07-29
得票数 0
1
回答
哪个漏洞利用和哪个有效负载使用?
我在学
渗透
测试
。我有一些信息是开放的端口与相关的运行服务,服务的名称,服务的版本,设备的操作系统,使用的防火墙等。)但我不知道如何开始这一切。假设我的目标有20个打开的端口,我想使用不需要用户交互的利用负载来
测试
漏洞。搜索和
测试
每个端口的所有漏洞和有效负载是不好的!那么,如果我不知道目标的漏洞,我该如何继续呢? 我想知道我在做什么。不要在不了解的情况下尝试。
浏览 6
修改于2018-05-11
得票数 0
1
回答
网络自动化软件(IDE)
我自己正在学习网络自动化,真的很喜欢在Watir和SublimeText中使用iTerm,但我明白最好使用一些IDE软件,这样我就可以看到我的
测试
用例的结果(作为记录)。据我所知: 我需要的是: 一种用于编写和运行web自动化脚本的软件(IDE),因此我可以看到已通过/失败的
测试
用例的结果。
浏览 0
提问于2015-02-07
得票数 3
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券