腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(7540)
视频
沙龙
3
回答
用于
渗透
测试
的工具或框架
有几个工具可用于
渗透
测试
。其中一些是免费的,比如MSF (社区)作为商业版本。哪一个是最好的
渗透
测试
工具。同样,也
推荐
一本好书。我正在寻找分布式和web应用
程序
的笔
测试
。
浏览 3
提问于2011-05-26
得票数 2
2
回答
穿透
测试
Java应用
程序
、
、
、
我有一个用Java (JSP和Servlet)编写的web应用
程序
,并使用MySQL作为数据库。应用
程序
部署在Amazon EC2中,这是一个由我自己配置的Ubuntu实例。现在,我有一个非常关键的“必须”执行要求来查看这个应用
程序
的安全漏洞。我被要求对此进行
渗透
测试
。我发现了一堆只接受URL并进行
测试
的在线工具。这
浏览 0
提问于2015-10-09
得票数 5
回答已采纳
3
回答
什么是
渗透
测试
?为什么要进行
渗透
测试
?
、
渗透
测试
是
测试
人员的工作/任务吗?如何进行
渗透
测试
?
浏览 0
提问于2016-04-05
得票数 0
回答已采纳
2
回答
SAML SSO的安全性验证
、
、
、
、
我在云中运行一个日志聚合产品的实例,安装在VM上。我已经严格地配置了它的网络设置,内部防火墙,内部端口重定向,强大的管理密码,有效的HTTPS证书等。我能验证公开的web界面是否受到尽可能的保护,最好的方法是什么?理想情况下,我想抓住尽可能多的问题和错误配置,以尽量减少我被黑客攻击的风险。
浏览 0
提问于2020-10-13
得票数 1
9
回答
关于
渗透
试验的书籍
、
您建议的哪些书描述了成功进行
渗透
测试
所需的方法或步骤? 我对普通的安全检查有基本的了解,但如果有更有经验的人来描述整个
测试
,那就太好了。
浏览 0
提问于2011-02-05
得票数 43
1
回答
使用双倍JUnit的assertEquals
我需要编写一个
小
程序
,将华氏转换为摄氏,并在Eclipse中使用JUnit进行
测试
。 需要将摄氏和华氏都设为双倍。我知道在使用assertEquals进行
测试
时,该方法需要Assert.assertEquals(双重期望,
双
针,
双
δ)。那么,假设
双
预期值应该是“摄氏”,
双
实际值应该是“华氏温度”,那么
双
δ值应该是多少?
浏览 0
提问于2018-10-13
得票数 0
回答已采纳
3
回答
URL扫描工具
我不需要任何超级强大的,因为我只是做轻量级
测试
目前,和QA的人将运行他们更复杂的电池
测试
以后。编辑:澄清用例 它在该页面上运行一系列
测试
,以查看是否存在可能暴露的安全漏洞。示例包括但不限于SQL注入、跨端脚本等。
浏览 15
提问于2009-09-23
得票数 2
回答已采纳
1
回答
将XServer 1.19降至1.10
、
、
、
、
在AMD的网站上没有发现新的更新的驱动
程序
。因此,我想将我的XServer降级为支持的版本。我该怎么做?header type 7f Kernel modules: radeon 有没有一种方法可以发现当前的通用驱动
程序
支持自动切换图形
浏览 0
提问于2017-03-22
得票数 0
7
回答
软件
测试
与(Web)
渗透
测试
、
、
、
、
我想问一下软件
测试
和Web应用
程序
渗透
测试
之间的区别。非常感谢。
浏览 0
提问于2015-03-29
得票数 5
回答已采纳
2
回答
双向链表的
小
应用
、
、
、
对于家庭作业,我必须创建一个双向链表,并创建一个使用该数据结构的小型应用
程序
。以前我有一个类似的作业,使用的是Stack数据结构,所以我创建了一个括号匹配应用
程序
。有没有人能给我
推荐
一个可以使用双向链表的
小
应用
程序
,它展示了使用
双
链表比使用单链表更好。 谢谢
浏览 4
提问于2015-03-10
得票数 0
1
回答
是否需要有开发或其他领域的工作经验,才能进入并获得
渗透
测试
的先进知识?
、
我学习计算机科学,我一直试图进入到信息安全,web应用
渗透
测试
的具体。 我有一个不错的知识编程,网络和操作系统。我已经经历了很少的
推荐
资料给初学者。对于类似问题的答案中提到的设计应用
程序
易受攻击的书籍,例如: web应用
程序
黑客手册,大多数通过设计应用
程序
(如DVWA、Mutillidae、web98、bwapp )提供的易受攻击的书籍,也带来了许多网络应用
程序
的安全挑战,因此我对web应用
程序
是如何工作的、主要的漏洞类型是如何工作的以及它们在野外是如
浏览 0
提问于2017-08-12
得票数 1
1
回答
为PenTesting升级我的戴尔Inspiron笔记本电脑
、
、
、
我有一个戴尔Inspiron N5110 &想升级它,开始练习使用虚拟机。你建议从下面的规格升级(我有Kali Linux,Tails操作系统,XP,Metasploitable等).操作系统CPUSandy Bridge 32nm Technology4.00GB Single-Channel DDR3 @ 665MH
浏览 0
提问于2014-12-26
得票数 0
回答已采纳
5
回答
如何提高安全专家的素质
、
、
我是一个专业的软件开发人员,对web应用
程序
安全性有很高的兴趣。我要说的是,我可能比普通的开发人员更了解web应用
程序
的安全性。同时,我想建立我的web应用
程序
安全知识,并获得更多的经验,特别是在领域,如
渗透
测试
。 我的问题是,亲爱的安全专家,你有什么建议让我获得我如此渴望的实际经验?您可以
推荐
哪些资源来学习
渗透
测试
中使用的不同工具和技术?一种选择是在本地安装易受攻击的web应用
程序
(我知道google代码中至少有一个,不记得它的名称
浏览 0
提问于2011-09-29
得票数 36
回答已采纳
1
回答
小
程序
商城需要购买哪些云服务?
、
、
、
、
云服务小白,现在有个需求,准备做个
小
程序
商城预估
双
11
、618 日UV在50万,需要购买哪些云服务呢?CFS,redis,CDN。。。。那些必须呢?大概的架构是什么? 还有月费用多少?
浏览 396
提问于2021-11-17
1
回答
定义内联javascript表达式的替代方法
、
、
、
我一直在学习web应用
程序
安全性
渗透
测试
。场景是,
测试
环境演示web应用
程序
中存在一个跨站点脚本漏洞,该漏洞是为实践而开发的。我有一个基于javascript表达式的xss有效负载:我知道表达式是不
推荐
的,因为IE8 .It因此,当我输入上面的有效载荷时,Web应用
程序
将返回 <div&
浏览 2
提问于2014-12-25
得票数 6
回答已采纳
1
回答
双启动和加密Linux?
、
我有Windows,想要安装加密的Ubuntu (家庭+交换+系统)-当我选择分区时,它给了我这个选项,所以我的问题是,当我加密Ubuntu时,我能同时引导Windows和Ubuntu吗?或者它会破坏双启动吗?
浏览 0
提问于2014-07-13
得票数 1
3
回答
打算买一台云服务器,预算不高,该如何购买?
浏览 331
提问于2021-12-03
2
回答
VirtualBox中的一台开发机器-(Debian对ArchLinux对
推荐
-one)
、
、
、
、
我在linux上有几年的经验,主要是ubuntu (
双
引导)。现在我转向windows,并在VirtualBox (PUEL)中安装linux。我正在寻找一个轻量级发行版的开发机器设置。是否也有
推荐
版本的白云石。我读到乌利特不是很好,有些-其他也不是那么好。 我想知道ArchLinux是否保持了
渗透
生产系统公司的潜力,并在服务器中取代redhat/
浏览 2
提问于2009-11-19
得票数 0
回答已采纳
1
回答
有人能
推荐
一个
测试
自动化工具来自动化Java applet窗口吗?
、
、
、
有人能
推荐
一个
测试
自动化工具来自动化Java applet窗口吗?还需要这个来识别
小
程序
窗口中的各种按钮。
浏览 1
提问于2012-07-05
得票数 7
1
回答
确保数据在我的虚拟服务器上安全所要做的事情
、
、
我不是什么服务器管理员,但我用Ubuntu维护一个虚拟服务器,我的网站就在这里托管。我经常使用ssh、ftp和MySQL。随着我的网站越来越受欢迎,我想确保数据和源代码是安全的。我该做些什么? 例如,最近我决定只对除根帐户以外的每个用户使用SSH键登录。也许,我也应该对我的数据库做一些类似的事情。我在寻找好的,容易实现的东西。
浏览 0
提问于2015-04-22
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
渗透测试时关于文件时间的小技巧
利用白文件打造超级渗透测试后门程序的思路分享
软件渗透测试有哪几个测试阶段?广东靠谱的软件测评中心推荐
玩家视角:最后的冲锋,双11高性价比球鞋推荐!
双11这天,90% 的程序员都在干嘛?
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券