腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
在
漏洞
评估中,在不同类型的
web
服务器上安装相同的
web
应用程序值得吗?
、
当使用Acunetix和w3af等工具进行
web
漏洞
评估时,是否值得在多种类型的
web
服务器(Apache等)上安装相同的
web
应用程序?如果在扫描结果中发现不同
web
服务器之间的差异,那么会发现哪些类型的
漏洞
?另外,请记住,我只是在
测试
web
应用程序;我没有
测试
Apache、PHP、MySQL等等。
浏览 0
提问于2015-02-08
得票数 5
1
回答
如何针对各种SSL
漏洞
测试
znc的SSL端口?
、
web
上的各种SSL
漏洞
测试
仅在443端口上工作。如何
测试
znc端口是否不容易受到SSL
漏洞
的攻击,如logjam、贵宾狗、怪胎等?
浏览 0
提问于2015-10-18
得票数 0
回答已采纳
2
回答
漏洞
扫描与模糊
web
应用程序
、
、
在
web
应用程序的上下文中,
漏洞
扫描是否是一种形式的模糊?Wikipedia将模糊定义为“向计算机程序的输入提供无效、意外或随机的数据”。
Web
应用程序
漏洞
扫描器发送无效的意外数据,以识别SQL注入或跨站点脚本等
漏洞
。
浏览 0
提问于2016-05-29
得票数 1
回答已采纳
3
回答
用于
测试
web
漏洞
的工具
我正在研究使用工具的可能性,以帮助我评估我的网站的
漏洞
。我最喜欢的是和。 在真正做出决定之前,我认为问问周围的人的意见是明智的:有人有过这些经验吗?有没有人知道有比这更好的工具?期待听到一些意见!!
浏览 1
提问于2011-06-14
得票数 0
回答已采纳
2
回答
黑匣子发现的
漏洞
有多小?
、
、
黑匣子渗透
测试
是一种检查
web
应用程序
漏洞
的方法.它可以找到一些
漏洞
,但不是全部。 平均而言,黑匣子存在的
漏洞
比例是多少?有人知道这方面的任何数据或证据吗?
浏览 0
提问于2012-03-14
得票数 7
回答已采纳
2
回答
关于格式字符串
漏洞
的视频和可视化教程
、
任何人都知道好格式的字符串
漏洞
教程/视频演示如何在
web
应用程序上进行
测试
,比如修改URL。我已经看过Vivek的视频从安全管和另一个从CarolinaCon,但我正在寻找一个更详细的/可视化的演示如何将其应用于
web
应用程序笔试。此外,我还见过其他易受攻击的
web
应用程序,如Damn vulnerable App和
Web
山羊,以及其他一些应用程序,但是,除了修改易受攻击的链接和/或程序的代码之外,我似乎找不到攻击者如何通过
Web
浏览器攻击
浏览 0
提问于2011-12-20
得票数 6
1
回答
用于
web
API的
漏洞
扫描器
、
我在intellectstorm.com为我的公司构建了几个
web
,我的任务是通过扫描
漏洞
来
测试
这些产品。这些工具很强大,但我认为它们用于前端应用程序
测试
。我没有看到任何关于查找
web
和扫描
web
漏洞
的文档。
浏览 0
提问于2018-08-06
得票数 0
3
回答
开源
web
应用程序渗透
测试
社区
、
、
、
我曾与无数的开源
web
应用程序/框架合作过,我发现其中大多数都存在
漏洞
。造成这些
漏洞
的主要原因是开发人员缺乏安全教育。我一直在考虑如何解决这些问题。我的想法是启动一个“开源
web
应用程序”渗透
测试
社区。该社区将由志同道合的安全专业人士/狂热者组成。社区:
测试
应用程序是否存在安全问题。渗透
测试
+源代码评审。提交的
漏洞
只对受
浏览 0
提问于2011-08-21
得票数 5
2
回答
这是什么弱点?
、
、
我正在
测试
一个使用PHP构建的
web
应用程序。我发现了一个
漏洞
,在这个
漏洞
中,多个用户可以使用同一个浏览器登录,而不会破坏其他会话。这类
漏洞
被称为什么,这种
漏洞
的影响是什么?很多时候,我发现了一些
漏洞
,但无法入侵,acunetix
漏洞
扫描器显示这个软件很容易被盲目注入,但是我不知道在that.Any读取之后该怎么办,或者建议这样做?
浏览 0
提问于2014-11-09
得票数 -1
2
回答
asp.net .asmx
web
服务ishow XXE
漏洞
-外部DNS
、
、
、
、
我们在我们的asp.net asmx
web
服务中发现了一个XML外部实体
漏洞
。我们使用的是.net版本4.5.2。但这不是..。底层的.net框架正在处理这个asmx
web
服务的XML反序列化/序列化,所以我们在这里没有真
浏览 9
提问于2018-07-20
得票数 8
1
回答
应用服务器网络的OWASP ZAP应用安全
测试
、
我将使用ZAP来评估我的
Web
应用程序的
漏洞
。我的体系结构是这样的:在内部,被
测试
的“应用程序服务器”从其他
Web
应用程序服务器调用API。我正在克隆一个应用程序服务器来执行我的
漏洞
测试
。当其他服务器不在
测试
中时,我是否也应该隔离它们?ZAP会触发一些会影响其他应用服务器的事情吗?我对ZAP在“应用服务器”上执行的每一个
测试
都不是很熟悉,因此我提出了这个问题。
浏览 22
提问于2016-08-09
得票数 0
1
回答
REST
web
服务的渗透/
漏洞
测试
有没有在REST
web
服务上执行渗透/
漏洞
测试
的工具?
浏览 0
提问于2013-07-24
得票数 4
2
回答
ASP.NET MVC中的
漏洞
测试
、
、
我参与了基于ASP.NET MVC和ASP.NET WebAPI的基于
测试
的开发,使用NMock单元
测试
,但是我编写的大多数单元
测试
都围绕着
测试
功能。从单元
测试
的角度看 :是否有任何(更喜欢开源的)工具来
测试
建立在ASP.NET MVC、手动或自动基础上的网站的
漏洞
,这些
漏洞
可以用于质量保
浏览 4
提问于2013-05-12
得票数 9
8
回答
黑客攻击和利用--你如何处理你发现的任何安全
漏洞
?
、
许多企业完全是基于在线的,只有通过使用
web
浏览器,才能查看大量的敏感数据。那么你是做什么的?我的询问很快就被忽略了,安全
漏洞
还没有修复。他们为什么不想修呢?有恶意的人要多久才会闯入客栈并
浏览 2
提问于2009-03-20
得票数 26
回答已采纳
1
回答
是什么定义了CSRF
漏洞
?
、
、
作为我在该公司工作的一部分,我手动渗透
测试
我们的
web
应用程序(仍在开发中)是否存在
漏洞
。在
测试
过程中,我试图查看我们的
web
应用程序是否容易受到CSRF的攻击。为此,我在选项卡A中运行了应用程序,并使用
web
应用程序进行了身份验证。当天晚些时候,我决定在家里玩一玩,看看其他哪些网站对此很脆弱,因为它给我的印象可能是经常被忽视的,并且
测试
它不会对网页造成任何伤害(也就是说,我没有试图用SQL注入它们或造成任何破坏)。在一个未经身份验证的选项卡上尝试这样的重定向,在多个站
浏览 0
提问于2018-01-15
得票数 2
回答已采纳
4
回答
什么是
web
应用程序笔试的好浏览器?
、
、
、
我刚开始
测试
web
应用程序,我在验证
漏洞
方面遇到了困难。当像Burp这样的东西发现XSS
漏洞
时,我无法在使用类似TamperData的东西时验证它。是否有一个浏览器专门允许XSS和CSRF之类的东西执行,以便进行
测试
?
浏览 0
提问于2014-08-25
得票数 7
回答已采纳
3
回答
W3af和自动
漏洞
扫描器与手动
测试
、
与手动查找
漏洞
相比,像w3af这样的工具在查找
web
应用程序
漏洞
方面有多有效?他们是否能够从OWASP前10名中找到所有
漏洞
,如反射xss、持久xss、sqli、lfi/rfi和不受限制的文件上传?还是会有一些
漏洞
从裂缝中掉下来,而仍未被发现?
浏览 0
提问于2014-11-27
得票数 3
3
回答
在完全托管的asp.net c#
web
应用程序中是否可能发生缓冲区溢出/溢出
、
、
、
在完全托管的asp.net
web
portal.If中是否存在缓冲区溢出/溢出
漏洞
是的,如何
测试
。
浏览 1
提问于2008-10-01
得票数 12
回答已采纳
1
回答
渗透
测试
-如何修复
漏洞
?
、
欢迎,我一直想问这个问题,您是如何自己修复/修补
漏洞
的? /maybe可能重复,但我没有找到相同的,否则我搜索错误的方式。(对不起)/或者,如果OS/App是开源的还是封闭的?
浏览 0
提问于2016-08-28
得票数 2
回答已采纳
2
回答
Web
漏洞
、
、
我的
Web
应用程序
漏洞
有问题。它是用PHP / MySQL制作的,我仍然需要更正以下四个错误: Cookie不包含“安全”属性。我已经研究和
测试
了几种替代方案,但没有一种对我有用。
浏览 5
提问于2014-05-29
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Web框架下安全漏洞的测试反思
web渗透测试-dock快速搭建各种漏洞环境
CTF实战5 Web漏洞辅助测试工具
企业WEB站点上传漏洞的原理、测试及防护探讨(二)测试及防护
WEB漏洞扫描原理
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券