腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
Android NFC
应用
安全
测试
、
、
如何开始对Android NFC
应用
程序进行
安全
测试
?有没有什么工具或方法可以用来对在P2P模式或Card Emulation模式下进行通信的Android NFC
应用
程序进行
安全
测试
?
浏览 2
提问于2012-03-21
得票数 3
3
回答
如何
测试
android移动
应用
程序的
安全
性?
、
我刚开始
测试
应用
程序的
安全
性。请告诉我,我能做什么来做一个移动
应用
程序的
安全
测试
。
浏览 0
提问于2017-05-10
得票数 -1
2
回答
前10名Web
应用
程序
安全
检查
、
、
、
在
测试
Web
应用
程序时,必须执行哪些
安全
性检查。
安全
起着非常重要的作用。由于Web是一个缺乏
安全
性的池,我们必须尽我们最大的努力使我们的
应用
程序
安全
或增强我们的
应用
程序的
安全
性。列出一些使我们的
应用
程序
安全
的
安全
测试
。
浏览 0
提问于2016-04-20
得票数 0
回答已采纳
1
回答
如果白盒审核也是可能的话,黑盒渗透
测试
是否有意义?
、
、
假设我负责公司的一个
应用
程序,我决定雇用
安全
专家来执行
安全
审核。让我们进一步假设我的公司拥有
应用
程序的源代码,并且允许我将其交给雇用的专家。 有什么好的理由比
安全
源代码审查更喜欢黑盒渗透
测试
吗?在我看来,源代码审核比黑盒渗透
测试
更快、更有效地识别关键漏洞。为什么我要让
安全
专家在黑暗中锤击我的
应用
程序,因为我可以向他提供内部信息,如系统配置和源代码,以帮助他更好地指导他的工作。为了避免混淆--当我谈到
安全
源代码审查时,
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
1
回答
应用
安全
与网络渗透
测试
、
、
、
我是一个拥有大约7年经验的web开发人员,但在过去的12个月里,我已经进入了网络
安全
领域,所以我已经开始在工作中实现
安全
代码实践和OWASP良好实践。我一直在准备做我的OSCP,我做了几个CTF,因为赋值似乎真的很有趣,虽然我认为
应用
程序
安全
性更适合我。 我注意到
应用
程序秒的家伙没有/需要大量的证书集合,就像戊酯一样。1)除了阅读网页
应用
程序黑客手册、实现OWASP
安全
方法和做CTF外,我还可以在不购买pwk课程(OSCP)的情况下进入
应用
<
浏览 0
提问于2017-03-18
得票数 3
1
回答
Spring
测试
安全
应用
程序
、
、
、
、
我在我的
应用
程序Security OAuth2中使用。当我尝试用JUnit
测试
测试
服务层时,我会得到以下错误: org.springframework.security.authentication.AuthenticationCredentialsNotFoundException
浏览 0
提问于2018-02-11
得票数 1
回答已采纳
5
回答
Web
应用
程序
安全
测试
、
我们正在开发一个使用Spring框架和Hibernate ORM的web
应用
程序。就
应用
程序
安全
性而言,我们使用acegi来提供身份验证和授权支持。为了
测试
这些,我们尝试使用,和等工具。还有哪些其他工具可用于web
应用
程序
安全
性,以及在开始web
应用
程序
安全
性
测试
之前需要考虑哪些事项。 谢谢你
浏览 3
提问于2009-11-07
得票数 1
回答已采纳
2
回答
是否可以在适配器中使用多个
安全
测试
来保护单个过程
、
、
我正在创建
应用
程序,我已经添加了Android,Mobile作为一个Worklight环境,这意味着我想使用与webapp相同的
应用
程序(通过使用它的URL)。我正在创建两个独立的
安全
测试
--一个是移动
安全
测试
,另一个是Web
安全
测试
,但是我的Adapters过程是常见的(例如: procedure 1),**那么对一个过程
应用
两个
安全
测试
是可能的。以下是我的移动
安全
测试<
浏览 1
提问于2014-10-07
得票数 1
回答已采纳
3
回答
负载/压力
测试
Java
应用
程序
、
、
、
全,我看到
应用
程序通过指定事务数和
浏览 7
提问于2013-10-10
得票数 0
回答已采纳
3
回答
使用Selenium的自动
安全
测试
、
、
、
我正在尝试用Selenium WebDriver为不同的web
应用
程序
安全
测试
方法找出方案。我知道XSS和SQL注入,但还没有尝试用Selenium执行这样的
测试
。虽然Selenium应该用作UI功能
测试
自动化工具,但我认为我们也可以使用它来
测试
网站的一些
安全
方面。 有没有人使用Selenium进行web
应用
程序的自动化
安全
测试
?使用Selenium作为我的工具,我可以从web中执行什么
安全
浏览 5
提问于2014-04-18
得票数 0
回答已采纳
5
回答
移动
应用
程序
安全
测试
、
、
我试图分析一下“从
测试
的角度可以做些什么”,以便在“
应用
程序
安全
级别”上
测试
一个移动
应用
程序(ios & Android)。以下是我在
测试
中要考虑的几点。
安全
测试
未经授权的拨号、短信和付款UI模拟脆弱性不
安全
敏感数据传输 硬编码密码
浏览 0
提问于2013-12-18
得票数 4
回答已采纳
2
回答
对于基于桌面的
应用
程序的
安全
性
测试
,我应该在哪些方面更加重视?
、
、
、
、
我正在
测试
一个基于桌面的客户端服务器
应用
程序。我想对该
应用
程序执行
安全
性
测试
。 谁能给我解释一下在进行桌面
应用
程序的
安全
测试
时需要考虑哪些要点?
浏览 3
提问于2012-02-15
得票数 0
回答已采纳
1
回答
如何使用selenium执行
安全
测试
?
、
、
、
我已经开发了一个Selenium代码来执行web
应用
程序
测试
。但我需要为同一个
应用
程序执行
安全
性
测试
。因此,请建议我如何使用selenium代码执行
安全
测试
。 请帮助集成硒与ZAP。
浏览 0
提问于2017-04-25
得票数 1
回答已采纳
5
回答
小型企业如何处理网络
应用
程序
安全
?
、
、
、
、
Owasp前十名名单上的所有内容,当前的小型企业(< 1000名员工)如何处理web
应用
程序
安全
以及其
应用
程序的移动
安全
性? 他们关心信息/
应用
程序
安全
吗?这种规模的企业是否为静态代码分析或渗透
测试
付费?或者他们是否使用开源框架/软件进行
测试
?
浏览 0
提问于2012-10-02
得票数 9
回答已采纳
1
回答
iOS -涉及公共Beta
应用
程序分发的风险
、
、
最近,我一直在开发一个
应用
程序,其中包含Keychain中的敏感用户信息,以及UserDefults中的常规信息(我们也希望像在Appstore构建中那样保护它)。现在,我的团队希望通过test来
测试
这个带有公共
测试
版的
应用
程序,我们担心它是否与Appstore上发布的
应用
程序具有相同的
安全
性。 我已经搜索了很多,但无法获得任何与
安全
有关的公开
测试
版信息。,那么,通过AppStoreConnect / Testflight发布iOS
应
浏览 6
提问于2022-07-21
得票数 0
1
回答
如何在Chrome中查看具有不
安全
和
安全
请求的web
应用
程序?
、
、
、
、
在本地
测试
我正在构建的
应用
程序时,允许
应用
程序通过http和https进行请求是很方便的。但是,Chrome对此并不满意,也不允许不
安全
的请求完成。我如何说服Chrome在我正在
测试
的
应用
程序中允许这种不
安全
和
安全
的XHR请求?
浏览 3
提问于2016-03-03
得票数 0
6
回答
最好的
安全
/漏洞
测试
公司?
、
我负责一个必须非常
安全
的web
应用
程序。用户将使用该网站相互提交高度敏感的信息。
安全
性必须是世界级的。我们相信,我们已经以这种方式建立了网站,将
安全
风险降至最低,并在整个公司范围内实施了许多政策和程序来提高
安全
性。我们希望第三方执行详尽且持续的
安全
测试
:自动化
测试
、
应用
程序
测试
,以及更多,以检查跨站点脚本问题、服务器错误配置、表单/隐藏字段操作、命令注入、Cookie中毒、已知平台漏洞等。
浏览 1
提问于2009-01-17
得票数 7
2
回答
主机
安全
我是新来的大型机
安全
测试
实践。到目前为止,我已经读过几篇文章,说明即使是大型机的
安全
性也可能受到损害。 我想知道是否有
安全
测试
人员在
测试
大型机
应用
程序时所遵循的检查列表。
浏览 0
提问于2014-03-19
得票数 4
3
回答
如何在Spring
应用
程序中
测试
密钥披风身份验证?
、
、
、
、
在Spring项目中,我们启用了Security,并使用承载令牌
应用
了Keycloak身份验证,如下文所述: 一个额外的问题:基本上我们不想
浏览 4
提问于2018-08-06
得票数 14
1
回答
具有
安全
性的远程EJB bean单元
测试
、
、
、
、
我可以用玻璃鱼嵌入式容器来
测试
我的本地豆类。对于远程bean,我已经编写了
应用
程序客户机。在远程bean
应用
安全
性之前,这是一个可行的解决方案。现在,我遇到了向Glassfish 3.1.1验证
应用
程序客户端的问题。 使用
应用
程序客户端
测试
没有
安全
性的远程bean是可以的。在ProgrammaticLogin
应用
程序中使用
安全
性的方法不起作用,我不确定这是解决单元
测试
中的问题的正确方
浏览 6
提问于2012-06-29
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
安全测试要点梳理、安全测试工具整理、渗透测试要点梳理
7个特性让ZAP成为应用安全测试中的重要工具
软件安全测试有哪些测试要点?软件安全测试报告价格是多少?
煤矿岗前应用酒精测试仪,更好守护矿工安全!-九测科技
什么是软件安全性测试?如何进行安全测试?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券