腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
为什么要使用诸如BurpSuite、nmap或SQLmap之类的工具?
我的意思是为什么
笔试
需要工具?我使用普通的XSS和
SQL
注入黑过网站。我不需要任何像我上面列出的工具。现在,我想进一步进步,提高作为
笔试
员的整体灵活性。我寻求这个问题的答案。(从
笔试
角度看)
浏览 0
修改于2019-07-24
得票数 -2
1
回答
HTTP响应中的多个服务器字段
最近,在一次
笔试
练习中,我注意到目标服务器在标题中使用多个" server“字段进行响应。我想知道这可能意味着什么,从
笔试
者的角度来看,奇怪是否很有趣。Server: nginxContent-Type: text/html; charset=UTF-
8
浏览 0
提问于2021-05-20
得票数 1
回答已采纳
2
回答
GCIH会在我的职业道路上帮助我吗?
我对非功能性(性能)测试有12年的兴趣.我计划移到
笔试
与GCIH认证。在这之后,我能重新开始
笔试
吗?
浏览 0
修改于2017-08-08
得票数 0
回答已采纳
3
回答
测试android应用程序的最佳工具是什么?
我想把设备连接到我的PC上,在我的android设备上启动应用程序,执行应用程序的不同功能,并在我的PC上使用
笔试
工具对应用程序进行
笔试
。我不想使用任何仿真器。用这种方式进行
笔试
的最佳方法是什么?
浏览 8
提问于2016-06-29
得票数 0
回答已采纳
1
回答
笔试
手机
一位顾客要求我对他们员工的电话进行
笔试
.客户的目标是员工手机中的短信。出于安全考虑,文本消息存储在SIM上。只有当手机关机时,才允许实际访问电话。客户要求我们采取什么样的方法进行
笔试
。
浏览 0
修改于2021-02-24
得票数 2
1
回答
如何
笔试
REST?
我想通过对它做各种
笔试
来确保它的安全性。我习惯于在网页上做冒犯性的测试,在那里我可以看到代码和URL,并找到要测试的表单。但在测试API时,我完全是盲目的。我甚至不知道什么是有效的URL来测试。
浏览 0
修改于2016-06-13
得票数 23
回答已采纳
3
回答
Pen测试您的MVC应用程序
下面是一些常见的保护MVC应用程序的实践: 使用蜜罐或瓶盖进行表单提交以对抗机器人。您使用什么
笔试
服务或软件(如果有的话)?
浏览 4
修改于2015-05-04
得票数 3
回答已采纳
1
回答
BrowserGallery在PowerApps中的定制
数据库中的数据是学生的详细信息和
笔试
成绩。在我的应用程序中,它显示了所有的学生信息。但是我只需要显示那些在
笔试
中取得超过50分的学生名单。如何在BrowserGallery中自定义卡以获得所需的输出。
浏览 0
修改于2017-08-16
得票数 1
回答已采纳
1
回答
防止NGINX进入响应公共IP
实际上,
笔试
失败了,因为公共IP使用的是NGINX/ k
8
s自签名证书。我们不想也不需要!
浏览 1
修改于2021-04-15
得票数 1
回答已采纳
1
回答
什么是合理的内部代码审核政策?
在一家拥有大约100名开发人员和2名
笔试
员的公司,正在开发一种产品.每天都有大量不同的代码通过github PR请求传入。 目标是在合并之前尽可能多地检查新代码。在极端的一端,就像是‘在
笔试
器验证之前检查每一个PR,并且不允许合并’。很明显,这是非常耗费资源的。另一个极端是‘让所有的东西都通过,并在版本上对每个模块进行
笔试
’。
浏览 0
提问于2018-01-23
得票数 4
2
回答
什么是动态代码分析?和DAST一样吗?
主要是
笔试
。 然而,“动态代码分析”这一术语对我来说是新的,我发现它具有误导性。和DAST一样吗?我们是否可以将
笔试
视为一种“动态代码分析”?
浏览 0
修改于2022-10-25
得票数 2
2
回答
什么是
笔试
器?
我问两个
笔试
员,他们到底是做什么的。我看到了这的回答,但没有详细到我喜欢的程度。
浏览 0
修改于2017-03-17
得票数 14
回答已采纳
1
回答
"<“和">”被过滤了,有没有办法绕过它?
当我为一个网站进行
笔试
时,我发现字符;<和>被过滤了(如:<和>)。 有什么方法可以绕过<和>吗?
浏览 0
修改于2014-09-01
得票数 1
4
回答
系统内存转储是如何工作的?
因此,在系统上执行内存转储的
笔试
工具太多了.它们到底是如何工作的-到底发生了什么?
浏览 0
修改于2011-07-12
得票数 10
回答已采纳
10
回答
笔试
练习盒?
有没有任何基于窗口的笔测试vms类似于基于ubuntu的Metasploitable? 刚刚开始学习黑客和这样一个盒子将是非常有帮助的。
浏览 0
提问于2012-06-03
得票数 7
回答已采纳
1
回答
在哪里可以找到Ubuntu培训的技术文档?
你好,朋友们可能有文档、
笔试
、ubuntu介绍材料,给当地用户讲课,我来自委内瑞拉州猎鹰,或者是专门从事ubuntu专业服务的技术人员。
浏览 0
修改于2012-04-08
得票数 1
4
回答
有没有在敏捷开发商店中测试安全性的最佳实践?
如果是月度发布,有没有每月做
笔试
的店铺?
浏览 1
修改于2017-01-25
得票数 11
2
回答
笔测试盲目
SQL
注入和视图状态错误
我有一个asp.net web应用程序,正在接受内部IT部门的
笔试
。他们正在使用IBM AppScan对web应用程序运行扫描。不断出现的错误之一是与viewstate输入字段相关的错误。AppScan将其标记为盲
SQL
注入。 我正在向IT安全人员解释这个问题。我告诉他们,我能做的最好的事情就是捕获错误并向用户返回一个错误屏幕。他们坚持认为有某种
SQL
注入正在进行。
浏览 4
提问于2011-12-26
得票数 3
回答已采纳
3
回答
web应用程序安全测试定义
我的理解是
笔试
应该包括漏洞扫描和额外的步骤开发,这是一个完整的webapp安全测试。请评论一下。谢谢!!
浏览 0
修改于2017-03-17
得票数 1
1
回答
基于云的服务/网络应用的资源?
我想知道一些用于
笔试
云服务或网络应用程序(如AWS)的好资源。我在谷歌上搜索了一下,但是没有什么好的资源。如果有人能分享他们在云上的服务/web应用上进行
笔试
的经验,那也太棒了。
浏览 0
提问于2014-06-07
得票数 0
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券