腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(5902)
视频
沙龙
2
回答
测试
ASP.NET应用程序免受攻击
我已经针对Sql注入和用户输入对应用程序进行了
测试
。 我还需要做什么其他的
测试
吗?我应该使用哪些工具来抵御外部攻击?
浏览 2
提问于2012-02-03
得票数 3
回答已采纳
4
回答
合法地使用像Havij这样的工具
、
我想在我们的过程中添加一些额外的
测试
,以扫描整个开发过程中的漏洞。 我们已经在整个项目中进行了威胁建模,并对所有进入生产的代码更改进行了代码评审。此外,作为我们发布过程的一部分,我们在发布前在我们的暂存环境中对我们的站点进行了
渗透
测试
,并且在发布后在live中运行。然而,我不相信我们的
渗透
测试
工具是足够的。而且,
渗透
测试
是昂贵的,而且只能经常进行。我非常希望我们的团队在整个开发过程中执行它们。(早期修补漏洞比在项目后期修复要
便宜
得多。)我希望能够使用相
浏览 0
提问于2012-04-03
得票数 15
回答已采纳
2
回答
什么是
网站
渗透
测试
的最佳工具?
什么是最好的工具,CMS
网站
扫描,我想做完整的扫描防火墙,Sql注入,代码注入,监控我的
网站
的所有时间,修复错误,等等。 是给Joomla 1.5的。
浏览 0
提问于2011-09-22
得票数 1
2
回答
arch Linux是否可以用来实现
、
目前,我经常使用Debian家族的Ubuntu和Kali进行
渗透
测试
(Network和Apps),我想知道是否有人
测试
过arch、Linux或其他发行版来进行
渗透
测试
。如果是这样的话,你可以从
哪里
下载所有的软件包从卡利到arch?
浏览 0
提问于2019-12-29
得票数 -3
回答已采纳
1
回答
什么是最好的方式来执行
渗透
测试
免费和不带软件?
、
、
是否有任何软件或硬件可以在没有付费订阅的情况下执行
渗透
测试
?例如,免费使用,如Kali-linux等。我想学习如何执行
渗透
测试
。如果有任何
网站
或指南,您的建议,我将不胜感激。我想在无线路由器和服务器(如Windows、Mac和Linux设备)上进行
渗透
测试
。谢谢。
浏览 0
提问于2016-02-28
得票数 1
2
回答
PHP安全漏洞的
渗透
测试
、
、
、
我正在做一篇关于“识别和
测试
网站
安全漏洞”的本科生研究论文。最初,我认为我应该手动
测试
,因为我在我的方法中指定,我只
测试
几个选定的漏洞,即SQL注入,跨站脚本,错误报告,会话劫持和输入验证。我有几个我的伙伴管理的
网站
,所以我想在他们的
网站
上进行
测试
。我正在检查半打
网站
上的一些漏洞。我应该使用
渗透
测试
工具,还是只做动态
渗透
测试
而不使用软件?
浏览 2
提问于2015-05-25
得票数 2
回答已采纳
5
回答
在项目生命周期中,您是否适合软件的外部
渗透
/安全
测试
?
、
、
假设您正在开发一个需要通过第三方安全/
渗透
测试
才能发布到客户端的软件,那么在项目生命周期的哪一点,您会执行
测试
吗?通过
测试
意味着没有检测到任何重大缺陷,或者更有可能的是,任何检测到的缺陷在发布之前都得到了正确的纠正。
浏览 0
提问于2011-02-08
得票数 2
回答已采纳
1
回答
如何知道Apache服务器mod_cgi模块是否已启用?
、
、
我目前正在对使用Apache服务器的
网站
进行
渗透
测试
。要
测试
与mod_cgi模块相关的漏洞,我需要知道这个
网站
是否使用Apache的mod_cgi模块?我怎么才能确定这个?
浏览 0
提问于2015-03-02
得票数 1
1
回答
Ubuntu和回溯有什么区别?
Ubuntu和回溯有什么区别?好像我知道这是不同的内核。为了方便起见,它仅仅是一个安装了所有设备的deb系统吗?
浏览 0
提问于2012-10-12
得票数 2
回答已采纳
1
回答
Windows 2016密码哈希表位置
、
、
可悲的是,在这家公司进行
渗透
测试
并不是不言而喻的。我对此相当生疏。这些天哈希表存储在Win2016 DC上的
哪里
?提前谢谢。
浏览 0
提问于2020-01-14
得票数 -1
1
回答
开始构建for应用程序
、
、
、
、
我们建立
网站
和网络应用程序。我非常感兴趣地学习有关构建、持续集成、单元
测试
、缩小JS/CSS、部署和自动化的知识--但是不知道从
哪里
开始!这感觉就像那些通过
渗透
学到的东西,有着很高的进入门槛,只有通过一支“知道自己已经在做什么”的大型团队才能规避。
哪里
是个好的起点?
浏览 1
提问于2012-09-07
得票数 0
回答已采纳
1
回答
可不可以注册一个
网站
,自己搞
渗透
测试
?
、
在下是一个学网络安全的小白,敢问可不可以注册一个
网站
,自己搞
渗透
测试
?
浏览 282
提问于2019-02-23
1
回答
如何在防火墙后面找到一个
网站
?
、
、
、
老师说这些防火墙保护
网站
。当我试图收集有关这些IP地址的信息时,我只收到关于ISP的信息。 例如,当我对目标whois进行179.96.___.
浏览 0
提问于2019-06-06
得票数 0
1
回答
Azure WAF添加不需要的服务器http头
网站
管家似乎会为每个请求添加一个http头,值如下:这对我们来说是一个大问题,因为它导致我们无法通过第三方的
渗透
测试
,这些第三方希望使用我们的服务。以前我们使用url重写模块来删除服务器头,但是通过使用
网站
管家,它已经把它添加回来了。 如果不深入讨论这是否是一个安全漏洞(我不认为是),如果我们不能控制对客户端的响应,我们就无法通过这个
渗透
测试
。
浏览 0
提问于2017-08-21
得票数 1
1
回答
开始sn1per扫描
我刚刚删除了一个名为sn1per的优秀
渗透
测试
工具的存储库,我想使用这个工具来扫描一个
网站
列表。我的目标是自动化手动
渗透
测试
的步骤。
浏览 0
提问于2022-06-25
得票数 -3
1
回答
渗透
测试
方法
、
、
、
在
哪里
,在什么
渗透
测试
方法中,我可以找到黑色,灰色或白色帽子的概念定义?
浏览 0
提问于2016-06-30
得票数 0
回答已采纳
10
回答
渗透
试验
、
、
我们正在部署一个新的
网站
,我们自己托管。除了进入白帽之外,你将如何从网络之外进行
渗透
测试
?
浏览 0
提问于2009-05-27
得票数 11
回答已采纳
1
回答
如果资源有限,如何确定使用哪种安全
测试
方法
、
我的资源有限,因此我想知道我可以应用什么方法来知道黑匣子
测试
在
哪里
最合适,
哪里
最适合白盒
测试
?或者,即使笔试比代码扫描或代码评审更好? 请详细说明这种方法将如何帮助我确定我的决定。
浏览 0
提问于2012-05-16
得票数 4
回答已采纳
1
回答
渗透
测试
方法
有几种方法用于
渗透
测试
,如OSSTMM、NIST和其他框架。他们之间有什么不同?谁是预期的受众,这些方法的预期地点/部门在
哪里
?我看了他们的文件,但无法决定。
浏览 0
提问于2016-03-28
得票数 13
5
回答
如何评估joomla 1.5是安全的代理黑客
我想知道是否有有效的
渗透
测试
工具,帮助评估我们的Joomla
网站
:"www.ous.edu.sd“,因为我们经历了上个月的黑客攻击。
浏览 7
提问于2013-07-03
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
网站漏洞渗透测试代码架构分析
一款针对WordPress网站的渗透测试框架
对某菠菜网站的一次渗透测试
网站渗透测试对某cms代码的漏洞分析扫描
咸鱼小月对某电商网站的艰难渗透测试
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券