腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Linux服务器
渗透
测试
企业标准
、
、
在Linux服务器上进行
渗透
测试
时,是否有像"
OWASP
“这样的企业或全球标准可以遵循? 我想知道在进行Linux服务器
渗透
测试
时,是否存在必须覆盖的最常见/最重要的漏洞?
OWASP
有一个前10大漏洞列表,在进行应用程序漏洞
测试
时可以遵循该列表。
浏览 0
提问于2019-04-03
得票数 1
1
回答
使用python-
OWASP
-zap-v2.4包在python中自动化
owasp
渗透
测试
、
、
我需要使用python-
OWASP
-zap-v2.4包在python脚本中自动执行
owasp
渗透
测试
。
浏览 14
提问于2017-03-03
得票数 0
2
回答
穿透
测试
Java应用程序
、
、
、
我被要求对此进行
渗透
测试
。在执行此
测试
时,是否必须在我的实时应用程序或运行在本地计算机(localhost)中的应用程序中执行? 我发现了一堆只接受URL并进行
测试
的在线工具。用于Java应用程序
渗透
测试
的推荐工具是什么?它们是“软件”还是某种"API“,我必须花很多时间来编写整个
测试
?
浏览 0
提问于2015-10-09
得票数 5
回答已采纳
1
回答
如何开始
渗透
测试
?
、
我目前是几个应用程序的安全分析人员,并且愿意从future.To的
渗透
测试
开始,我需要什么样的技能集来开发像工具和概念这样的技能?请指导我与良好的学习网页链接。
浏览 0
提问于2016-04-12
得票数 -1
1
回答
类似于无线/网络/桌面/服务器/.的
owasp
?
、
对于其他系统或设备,是否有类似于
owasp
.org的站点或项目,这些系统或设备通常要接受
渗透
测试
? 哪几个?
浏览 0
提问于2016-08-22
得票数 0
1
回答
开发人员安全培训.NET / JAVA
、
、
我使用WebGoat演示了
OWASP
前10种类型的安全漏洞,并正在寻找用于演示的类似工具/软件,以及涵盖.NET和Java中安全主题的实验室。其目标是显示不安全的代码,以及如何编写安全的代码。
浏览 0
提问于2014-08-27
得票数 1
1
回答
在AWS EC2上使用
OWASP
(和相同用途的工具)
、
、
、
、
我目前正计划使用
OWASP
.在EC2服务器上进行一些web应用程序漏洞
测试
。 从我非常快速的谷歌搜索,我发现AWS已经声明
渗透
测试
服务是允许未经批准的()。
浏览 5
提问于2021-02-09
得票数 1
1
回答
Owasp
、Zap和Amazon
、
、
、
、
我没有太多的
渗透
测试
经验,但我目前正在考虑
OWASP
Zap。上面的网站说,你可以在亚马逊EC2实例上运行安全
测试
,但不能对某些实例运行安全
测试
,例如DNS区域遍历、DoS等,这是足够公平的。问题是,当我点击“攻击”按钮时,我不能确切地看到
OWASP
Zap会做什么,而且我显然不想让AWS感到不安! 还有人在EC2实例上使用过
OWASP
Zap吗?你必须将它配置为不
浏览 16
提问于2021-06-10
得票数 0
回答已采纳
1
回答
对于
OWASP
来说,仅仅显示根检测警告消息就足够了,而不是完全终止应用程序吗?
、
、
、
我在一个Android应用程序上做
渗透
测试
。 这个应用程序检测根环境,但是它不是停止应用程序和退出,而是显示一条警告消息,让用户决定是否运行。因此,基于
OWASP
(MASVS),它是一个正确的实现还是不正确?
浏览 3
提问于2021-07-28
得票数 0
回答已采纳
2
回答
什么是网站
渗透
测试
的最佳工具?
什么是最好的工具,CMS网站扫描,我想做完整的扫描防火墙,Sql注入,代码注入,监控我的网站的所有时间,修复错误,等等。 是给Joomla 1.5的。
浏览 0
提问于2011-09-22
得票数 1
5
回答
小型企业如何处理网络应用程序安全?
、
、
、
、
Owasp
前十名名单上的所有内容,当前的小型企业(< 1000名员工)如何处理web应用程序安全以及其应用程序的移动安全性? 他们关心信息/应用程序安全吗?这种规模的企业是否为静态代码分析或
渗透
测试
付费?或者他们是否使用开源框架/软件进行
测试
?
浏览 0
提问于2012-10-02
得票数 9
回答已采纳
1
回答
将
OWASP
集成到SOAPUI中用于REST
测试
、
、
、
、
我目前正在研究的主题之一是在安全级别上
测试
API,例如在WSO2中集成SOAPUI和
OWASP
。建立并实现了SOAPUI与WSO2的集成。不幸的是,我没有找到一个合理的手册来帮助我解决REST级别上的
OWASP
问题。
OWASP
安全编码实践SANS安全编码指南 使用
浏览 0
提问于2019-07-30
得票数 -2
1
回答
有没有办法使用JMeter进行跨站点脚本(XSS)
测试
?
、
、
考虑到JMeter不是浏览器,只模拟浏览器的操作,是否有人试图使用JMeter进行跨站点脚本
测试
?我在网上读到了一些关于如何使用JMeter进行安全
测试
的文章,但我并没有遇到任何试图进行跨站点脚本
测试
的工作。 我已经使用JMeter进行了性能
测试
,但我想不出用JMeter执行XSS
测试
的任何方法。
浏览 3
提问于2019-05-19
得票数 0
回答已采纳
4
回答
是否有一个典型的一步一步的A-Z过程来
测试
一个网站是否有可能被利用?
、
、
例如,
OWASP
有以下
测试
指南:您是否有类似的入门指南,您将从a通过列表,
测试
利用,或者你认为大量的过程是一个
浏览 0
提问于2011-07-13
得票数 10
回答已采纳
1
回答
在敏捷和CI环境中可以使用哪些
渗透
测试
工具?
、
、
、
、
由于我有不同的项目,具有不同的开发环境,所以,当然,我使用的
渗透
工具对我来说很重要。项目1是一个纯web项目,只供一个客户使用。(漏洞扫描器?)这个工具有一个很好的
测试
环境,有许多现成的选项(OpenVAS这里有一个25000的数据库)最好是开放源码开源解决方案好到很好的结果在领域 漏洞扫描
浏览 0
提问于2019-02-20
得票数 2
1
回答
如何用jwt保护Pen
测试
REST
、
、
、
我想在
测试
API上做一个
渗透
测试
,在这个topic.So中没有事先的理解,我通过了一些指导,我安装了
OWASP
并输入了button.But并按下了攻击button.But,响应是那么如何使用ZAP来
测试
REST呢?
浏览 3
提问于2017-06-20
得票数 1
回答已采纳
1
回答
如何接近Web应用程序?
、
、
、
我在这个应用程序上做
测试
,如果我们只以登录url作为起点。 如何拓展我的视野?我想把我的表面弄得更宽一些,真的有点粘在这上面了。
浏览 0
提问于2020-03-31
得票数 0
回答已采纳
1
回答
如何了解安全性或
渗透
测试
覆盖率
、
、
有人知道如何理解安全性或
渗透
测试
覆盖范围吗? 我发现传统的功能
测试
复盖度量方法对安全
测试
并不是很有用。因为对于安全
测试
,实际上,你不需要覆盖每个逻辑分支。
浏览 1
提问于2010-12-30
得票数 0
3
回答
web应用程序安全
测试
定义
、
可能重复:
渗透
测试
和脆弱性评估之间有什么区别?漏洞扫描通常由扫描仪完成,并且不包括攻击步骤。漏洞扫描完成后,我们可以进一步进行
渗透
测试
,可以使用不同的笔试工具,也可以通过手工处理。 请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
5
回答
面向开发人员的应用程序安全培训
、
、
、
我正试图在一个组织内建立一个应用程序安全组,虽然有大量的课程供深入
测试
人员使用,但我找不到为开发人员/ QA
测试
人员提供同等数量的培训课程。与我一起工作的团队在核心功能(开发、
测试
、
测试
自动化)方面非常有能力,但对应用程序安全性的了解非常有限--
OWASP
前10名的基本知识。理想的课程(S)应包括:防御技术,理想的表现为框架(例如
OWASP
ESAPI) 安全
测试
,面向喜欢自动化和手动
渗透</
浏览 0
提问于2012-10-25
得票数 16
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
渗透测试学习笔记之综合渗透案例
渗透测试—SQL注入
渗透测试 权限维持
针对NFS的渗透测试
渗透测试流程与方法
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券