腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
渗透
试验与假阳性结果的关系
我还阅读了一些文章,显示手动
渗透
测试
可以通过手动识别每个被调查的漏洞来解决错误的阳性结果。 这是我的问题。自动扫描仪产生的假阳性结果是
渗透
测试
中的一个问题吗?如果答案是“是”,那么从
哪个
角度来看,它将影响
渗透
测试
人员在进行
测试
时的工作?
浏览 0
提问于2013-05-02
得票数 1
1
回答
胖客户端
渗透
测试
的最佳工具
、
我正在寻找胖客户端应用
程序
的应用
程序
安全
测试
(
渗透
测试
)。我知道回声幻影和ITR是
测试
这些应用
程序
的
好
工具。 有没有人知道有其他工具可以做到这一点?
浏览 3
提问于2009-03-09
得票数 0
1
回答
需要用于
测试
IOS Native + React本机应用
程序
的
测试
框架
、
、
我需要帮助选择一个有效的框架来
测试
我的应用
程序
,这是50%的反应原生和50%的IOS原生。 问题1:我是否有使用XCtest验证React原生屏幕的选项??问题2:如果我不能为RN使用XC
测试
,那么
哪个
更适合使用(在
测试
覆盖率和
渗透
率方面) Appium或Calabash,以便我可以同时
测试
RN和IOS Native屏幕??
浏览 2
提问于2017-12-27
得票数 0
7
回答
软件
测试
与(Web)
渗透
测试
、
、
、
、
我想问一下软件
测试
和Web应用
程序
渗透
测试
之间的区别。非常感谢。
浏览 0
提问于2015-03-29
得票数 5
回答已采纳
1
回答
如果白盒审核也是可能的话,黑盒
渗透
测试
是否有意义?
、
、
假设我负责公司的一个应用
程序
,我决定雇用安全专家来执行安全审核。让我们进一步假设我的公司拥有应用
程序
的源代码,并且允许我将其交给雇用的专家。 有什么
好
的理由比安全源代码审查更喜欢黑盒
渗透
测试
吗?在我看来,源代码审核比黑盒
渗透
测试
更快、更有效地识别关键漏洞。为什么我要让安全专家在黑暗中锤击我的应用
程序
,因为我可以向他提供内部信息,如系统配置和源代码,以帮助他更好地指导他的工作。为了避免混淆--当我谈到安全源代码审查时,我假设我将允许安全专家对应用
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
3
回答
web应用
程序
安全
测试
定义
、
可能重复:
渗透
测试
和脆弱性评估之间有什么区别?漏洞扫描通常由扫描仪完成,并且不包括攻击步骤。漏洞扫描完成后,我们可以进一步进行
渗透
测试
,可以使用不同的笔试工具,也可以通过手工处理。 请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
6
回答
在网络
渗透
测试
方面,有什么
好
的资源可供实际使用?
有人能提供一个很好的资源列表来学习网络
渗透
测试
吗?我特别寻找那些有动手练习(某种虚拟实验室/ISO)的人,这是免费的。我知道,像Mutillidae,甚至Gruyere这样的网络应用
程序
是学习内容的
好
资源,但它们对web应用
程序
的笔试很有好处。我正在专门搜索网络笔
测试
练习。非常感谢!
浏览 0
提问于2014-01-06
得票数 7
回答已采纳
2
回答
渗透
测试
仪的工作?
我对一份涉及安全的工作很感兴趣,我很好奇作为一名笔
测试
员,从客户接近你到你完成
测试
的整个过程。 例如,
测试
应用
程序
需要采取哪些步骤?
浏览 0
提问于2010-08-26
得票数 0
1
回答
使用python- OWASP -zap-v2.4包在python中自动化owasp
渗透
测试
、
、
我需要使用python- OWASP -zap-v2.4包在python脚本中自动执行owasp
渗透
测试
。所以我需要运行这个命令知道
哪个
apikey,以及如何获取它吗?
浏览 14
提问于2017-03-03
得票数 0
3
回答
准备用于
渗透
测试
的ASP.Net网站
、
多年来,我已经有一些我开发的网站提交给客户进行
渗透
测试
。大多数时候,当结果返回时,突出显示的问题与ASP .Net的默认行为有关,例如可能的跨站点脚本攻击等。有没有什么
好
的文章是关于.Net应用
程序
中默认存在的漏洞的?其次,有没有什么
好
的检查表可以帮助你提前准备一个网站?
浏览 3
提问于2010-11-08
得票数 8
回答已采纳
4
回答
如何计算客户的安全
测试
或
渗透
测试
成本?
、
、
、
、
详细信息:此外,它有效地意味着通过安全节省成本。
浏览 0
提问于2021-11-02
得票数 0
1
回答
如何利用开发为
渗透
测试
人员工作?
、
在从易受攻击的应用
程序
获取外壳的过程中,开发人员的主要线索是将应用
程序
附加到调试器(通常由CPU寄存器(如EIP、ESP等)指向的内存地址(主要是DLL和缓冲区位置)。这是
好
的,如果最终的目标是做一个概念代码的证明,以证明这个应用
程序
是脆弱的。然而,据我所知,这些地址不是永久性的,可以在不同的机器之间进行更改。如果您正在为一家公司进行黑匣子
渗透
测试
,您将无法将调试器附加到他们的应用
程序
以获得正确的地址。同样的情况也适用于来自开发数据库的公共攻击,因为那里的大多数漏洞都需
浏览 0
提问于2016-03-05
得票数 4
回答已采纳
1
回答
渗透
测试
与安全源代码审查
、
、
、
最近,我遇到了这样一种情况:一家机构雇用了第三方供应商来开发其业务应用
程序
。我提出了以下与
渗透
测试
和独立的第三方安全源代码审查有关的问题:哪些独立的第三方安全源代码审查涵盖了
渗透
测试
没有的,反之亦然?
浏览 0
提问于2018-03-30
得票数 1
回答已采纳
1
回答
AWS WAF日志利用率+ Web应用
程序
渗透
测试
、
、
AWS Web application Firewall如何帮助我确定应该对web应用
程序
使用哪种
渗透
测试
。一旦我访问了WAF日志,我如何最好地利用它来识别
渗透
测试
。
浏览 7
提问于2021-11-02
得票数 0
1
回答
J2EE web应用的
渗透
测试
、
、
、
我有一个J2EE网络应用
程序
,并希望进行
渗透
测试
。我通过目瞪口呆的方式获得了几个工具,但却在寻找一些关于免费/付费
渗透
工具的专家意见。如果有人做过
渗透
测试
,请告诉我你的经验和建议。提前谢谢。
浏览 3
提问于2014-11-04
得票数 0
回答已采纳
1
回答
“网络
渗透
测试
”和"web应用
程序
渗透
测试
“有什么区别?
、
、
我决定开始学习"web应用
程序
渗透
测试
“。但是当我学习的时候,我发现还有另一个术语“网络
渗透
测试
”。谁能告诉我他们俩有什么区别吗?
浏览 0
提问于2018-01-09
得票数 2
回答已采纳
1
回答
以下哪一项研究对
渗透
测试
器最重要?
、
我想在未来学习网络安全,但在做这件事之前,我相信我必须学习以下教育项目之一:应用
程序
开发人员这些
程序
中的哪一个是
渗透
测试
器的基础?
浏览 0
提问于2017-11-21
得票数 -1
3
回答
什么是
渗透
测试
?为什么要进行
渗透
测试
?
、
渗透
测试
是
测试
人员的工作/任务吗?如何进行
渗透
测试
?
浏览 0
提问于2016-04-05
得票数 0
回答已采纳
3
回答
用于
渗透
测试
的工具或框架
有几个工具可用于
渗透
测试
。其中一些是免费的,比如MSF (社区)作为商业版本。哪一个是最好的
渗透
测试
工具。同样,也推荐一本好书。我正在寻找分布式和web应用
程序
的笔
测试
。
浏览 3
提问于2011-05-26
得票数 2
4
回答
云穿透
测试
提供商
、
、
、
、
为了执行同一天的
渗透
测试
,我希望在云提供商上设置一个Kali Linux盒。 我遇到的问题是找到一个云提供商,如AWS,Azure等。对于AWS,他们要求为每一次
渗透
测试
填写一个应用
程序
,这个
测试
可能需要2天的时间来回答(这可能是问更多的问题),据我所见,Azure和Google只提供了进入
渗透
测试
的指导,而不是由它们提供的作为流量来源的盒子是否有任何优秀的云提供商为
渗透
测试
人员,不需要长时间的批准,每次
测试
浏览 0
提问于2018-08-21
得票数 5
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
定制开发小程序和模板小程序哪个好?
小程序开发定制公司哪个好?
小程序制作公司哪个好?如何选择?
小程序和公众号选择哪个好?
分销小程序如何让企业快速获得订单?分销小程序功能哪个好?
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券