腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
J2EE web应用的
渗透
测试
、
、
、
我有一个J2EE网络应用程序,并希望进行
渗透
测试。我通过目瞪口呆的方式获得了几个工具,但却在寻找一些关于免费/付费
渗透
工具的
专家
意见。如果有人做过
渗透
测试,请告诉我你的经验和建议。提前谢谢。
浏览 3
提问于2014-11-04
得票数 0
回答已采纳
1
回答
Ubuntu
服务器
带宽监视
、
我在ubuntu
服务器
上运行一个24/7运行的程序,我想要的是一个可以测量它使用的带宽数量的程序(如果可能的话,下载和单独上传),我需要能够实时地看到它的捕获,并查看上传/下载的数量。
浏览 0
提问于2014-06-26
得票数 0
1
回答
如果白盒审核也是可能的话,黑盒
渗透
测试是否有意义?
、
、
假设我负责公司的一个应用程序,我决定雇用安全
专家
来执行安全审核。让我们进一步假设我的公司拥有应用程序的源代码,并且允许我将其交给雇用的
专家
。 有什么好的理由比安全源代码审查更喜欢黑盒
渗透
测试吗?在我看来,源代码审核比黑盒
渗透
测试更快、更有效地识别关键漏洞。为什么我要让安全
专家
在黑暗中锤击我的应用程序,因为我可以向他提供内部信息,如系统配置和源代码,以帮助他更好地指导他的工作。为了避免混淆--当我谈到安全源代码审查时,我假设我将允许安全
专家
对应用程序执行测试,验证他们的发现并尝试不同的攻击
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
1
回答
如何评价“伦理黑客和
渗透
测试”任务?
让我说我雇了一个“道德黑客和
渗透
测试”的人。他将试图破坏我的系统/网站的安全。显然,我不是安全
专家
,所以我如何判断:“安全
专家
”不足以入侵它..。
浏览 0
提问于2016-12-17
得票数 1
3
回答
学习Python和通用钢笔测试中的脚本工具
、
我想学习Pen测试,并且已经了解Java,并且一直在学习Python,并且对Python语法相当满意。我对Linux和TCP/IP也有一些了解。我的问题是:我不想成为一个使用别人的工具却什么也不懂的人。我想获得一个坚实的基础在钢笔测试,特别是编程方面。
浏览 0
提问于2013-12-28
得票数 2
1
回答
将XServer 1.19降至1.10
、
、
、
、
当我尝试将AMD催化剂安装到我的Kali Linux2.0中时,详情如下Linux blackbox 4.9.0-kali3-amd64 #1 SMP Debian 4.9.13-1kali3 (2017-03-13) x86_64 GNU/Linuxerror: Detected X Server version 'XServer 1.19.2_64a' is not supported. Supported versions are X.Org 6.9 o
浏览 0
提问于2017-03-22
得票数 0
1
回答
如果不包含站点,则尝试使用RegEx选择Cookie值
、
、
、
为了解决
渗透
测试发现的问题,我必须检查cookie的值。如果cookie是空的或者是一个特定的站点,那么一切都是正常的。使用的used
服务器
是IBM HTTP Server。我想在use
服务器
配置中使用的规则是:我明白了这一点 ^((?!有没有RegEx
专家
可以为我指明正确的方向?
浏览 0
提问于2017-08-06
得票数 1
1
回答
包含相同类的两个依赖项
、
、
此库包含
渗透
库。下载libosm时,已经将
渗透
库打包到libosm库的jar文件中。问题是这个
渗透
库太旧了,不能与当前的OSM数据一起工作。在maven中,我可以添加一个新版本的
渗透
作为依赖项,如果我把它放在早于libosm库的POM文件中,那么就会使用来自新
渗透
的新类。但是,在构建项目时,这两个库都包含在lib文件夹中。在部署之后,tomcat
服务器
使用libosm中封装的旧的
渗透
机制。 我想要实现的是使用libosm库,但是如果libosm和新的
渗透</em
浏览 1
提问于2013-05-29
得票数 1
1
回答
Linux
服务器
渗透
测试企业标准
、
、
在Linux
服务器
上进行
渗透
测试时,是否有像"OWASP“这样的企业或全球标准可以遵循? 我想知道在进行Linux
服务器
渗透
测试时,是否存在必须覆盖的最常见/最重要的漏洞?
浏览 0
提问于2019-04-03
得票数 1
2
回答
如何确定利用该漏洞访问易受攻击的
服务器
?
、
、
我研究了
渗透
测试和阅读
渗透
测试:由佐治亚韦德曼撰写的黑客入门。但我无法理解一件事:如何确定如何利用这些漏洞来访问不同的机器?那么,如何得出这样的结论:某些漏洞可以用来访问
服务器
? 我正处于
渗透
测试的学习阶段。任何帮助都会很感激的。
浏览 0
提问于2016-12-18
得票数 0
5
回答
IT安全专业认证
、
、
对于IT安全
专家
来说,IT认证的子列表(按照信息系统安全协会)必须具备哪些证书?CEH认证道德黑客CISM认证信息安全管理器全球信息保证认证AHC反黑客认证CHFI电脑黑客法证调查员
浏览 0
提问于2010-11-11
得票数 29
回答已采纳
1
回答
什么是最好的方式来执行
渗透
测试免费和不带软件?
、
、
是否有任何软件或硬件可以在没有付费订阅的情况下执行
渗透
测试?例如,免费使用,如Kali-linux等。我想学习如何执行
渗透
测试。如果有任何网站或指南,您的建议,我将不胜感激。我想在无线路由器和
服务器
(如Windows、Mac和Linux设备)上进行
渗透
测试。谢谢。
浏览 0
提问于2016-02-28
得票数 1
1
回答
渗透
测试方法-有更好的方法吗?
、
目前正在考虑让我们的一些网站测试笔,但有许多公司提供同样的,他们可能正在使用相同的工具(更不用说相同的wordpress布局)。我知道讨论可以从负面的角度来看待,但如果能得到一些反馈,那就太好了。
浏览 0
提问于2015-05-29
得票数 1
1
回答
Burp Suite和Wireshark有什么区别?
、
、
、
、
Burp Suite和Wireshark据说是进行
渗透
测试的最佳工具。我很好奇它们之间的区别是什么,以及它们各自的优缺点。
浏览 1
提问于2018-12-20
得票数 12
1
回答
请黑了我的
服务器
?
、
、
、
我特别需要的是有人试图黑我的
服务器
,我会给他们地址和他们需要的一切,即公共信息。我想确保我的
服务器
是正确的安全,因为我是自学的,我真的不知道我是否做得很好。
浏览 0
提问于2016-08-04
得票数 -2
回答已采纳
1
回答
跨
服务器
共享私有SSH密钥以实现对Git存储库的只读访问是可以接受的吗?
、
我正在处理一个项目,该项目目前存储在Bitbucket上的私有Git存储库中,该项目将部署到多个外部
服务器
上。因为回购是私有的,所以我需要这些
服务器
能够进行身份验证,以克隆存储库,并在有更新时进行拉。对于这一点,存取键似乎是可行的。我的问题是--生成一个SSH密钥并将私钥复制到每个需要克隆Git存储库的
服务器
上是可以接受的吗?第一次将公钥添加到Bitbucket中,因此每个拥有私钥的
服务器
都能够访问Bitbucket回购。我的基本原理仅仅是方便--这些
服务器
的配置过程将主要是自动化的,如果我能够复制现有的
浏览 0
提问于2017-04-14
得票数 2
回答已采纳
5
回答
渗透
测试
服务器
、
我听说,为了使有效负载正常工作,目标受害者应该将其PC作为
服务器
运行。我试图将
服务器
设置到同一台计算机(通过Virtualbox)并将其作为目标,但失败了。那么,您知道是否有一个
服务器
或类似的东西允许我练习(在法律上,针对测试系统)?
浏览 0
提问于2011-01-19
得票数 47
1
回答
为nginx代理背后的
服务器
进行安全测试的最佳方法
、
、
、
我试图为我的
服务器
(不是web
服务器
)做一些安全测试,它位于nginx代理后面。首先,我用Sulley做了一些模糊测试。正如预期的那样,大多数模糊请求都由nginx处理。我也尝试过使用BED工具,但是由于我的
服务器
希望获得特定URI上的请求(http://host/(uri)),所以我无法最好地利用它。(这有可能吗?)我也在寻找一个工具来做
渗透
测试。提前感谢您的投入。
浏览 0
提问于2015-02-13
得票数 2
回答已采纳
1
回答
ApacheVersion2.2和安全漏洞
、
、
最近的
渗透
测试发现,运行Apache 2.2.15的RHEL(6.7)
服务器
中有一个在多个点上易受攻击,需要更新到最新版本2.4。我已经运行了yum更新,它说没有标记更新包。我知道我需要手动下载更新。如果你们
专家
告诉我,我别无选择,只能升级,那么我计划在这里使用指令集: 提前谢谢你的建议。
浏览 1
提问于2016-09-06
得票数 0
回答已采纳
4
回答
如何计算客户的安全测试或
渗透
测试成本?
、
、
、
、
详细信息:此外,它有效地意味着通过安全节省成本。
浏览 0
提问于2021-11-02
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
利用文件上传漏洞渗透某传销服务器
本科网络安全《Web服务器渗透实战技术》
域渗透——获得域控服务器的NTDS.dit文件
APT恶意软件FoggyWeb针对微软AD域控FS服务器渗透攻击
集邦咨询预估年底 AI 服务器水冷方案渗透率达 10%
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券