腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
arch Linux是否可以用来实现
、
目前,我经常使用Debian家族
的
Ubuntu和Kali进行
渗透
测试
(Network和Apps),我想知道是否有人
测试
过arch、Linux或其他发行版来进行
渗透
测试
。如果是这样的话,你可以从
哪里
下载所有的软件包从卡利到arch?
浏览 0
提问于2019-12-29
得票数 -3
回答已采纳
3
回答
web应用程序安全
测试
定义
、
可能重复:
渗透
测试
和脆弱性评估之间有什么区别?漏洞扫描通常由扫描仪完成,并且不包括攻击步骤。漏洞扫描完成后,我们可以进一步进行
渗透
测试
,可以使用不同
的
笔试工具,也可以通过手工处理。 请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
1
回答
开始构建for应用程序
、
、
、
、
我非常感兴趣地学习有关构建、持续集成、单元
测试
、缩小JS/CSS、部署和自动化
的
知识--但是不知道从
哪里
开始!这感觉就像那些通过
渗透
学到
的
东西,有着很高
的
进入门槛,只有通过一支“知道自己已经在做什么”
的
大型团队才能规避。 书籍
浏览 1
提问于2012-09-07
得票数 0
回答已采纳
1
回答
渗透
测试
与TCP/IP访问问题
、
、
、
我最近读到,作为一个
渗透
测试
器,您应该能够深入地解释TCP/IP协议,但是这些作者从来没有说过深度如何是
好
的
?用手方式重写协议
的
深度?仅仅是能够解释这个模型似乎有点跳过了。
哪里
有足够
的
知识?我之所以问这个问题,是因为我认识一些疯狂
的
优秀
测试
人员,他们在工作时从未考虑过TCP/IP模型,甚至从未考虑过,那么为什么在面试中它如此重要呢?
浏览 0
提问于2017-11-17
得票数 3
回答已采纳
1
回答
胖客户端
渗透
测试
的
最佳工具
、
我正在寻找胖客户端应用程序
的
应用程序安全
测试
(
渗透
测试
)。我知道回声幻影和ITR是
测试
这些应用程序
的
好
工具。 有没有人知道有其他工具可以做到这一点?
浏览 3
提问于2009-03-09
得票数 0
1
回答
Windows 2016密码哈希表位置
、
、
可悲
的
是,在这家公司进行
渗透
测试
并不是不言而喻
的
。我对此相当生疏。这些天哈希表存储在Win2016 DC上
的
哪里
?提前谢谢。
浏览 0
提问于2020-01-14
得票数 -1
1
回答
渗透
测试
方法
、
、
、
关于黑、灰、白帽子
的
概念,我有一些问题。 在
哪里
,在什么
渗透
测试
方法中,我可以找到黑色,灰色或白色帽子
的
概念定义?
浏览 0
提问于2016-06-30
得票数 0
回答已采纳
3
回答
什么是
渗透
测试
?为什么要进行
渗透
测试
?
、
渗透
测试
是
测试
人员
的
工作/任务吗?如何进行
渗透
测试
?
浏览 0
提问于2016-04-05
得票数 0
回答已采纳
1
回答
渗透
测试
方法
有几种方法用于
渗透
测试
,如OSSTMM、NIST和其他框架。他们之间有什么不同?谁是预期
的
受众,这些方法
的
预期地点/部门在
哪里
?我看了他们
的
文件,但无法决定。
浏览 0
提问于2016-03-28
得票数 13
7
回答
软件
测试
与(Web)
渗透
测试
、
、
、
、
我想问一下软件
测试
和Web应用程序
渗透
测试
之间
的
区别。非常感谢。
浏览 0
提问于2015-03-29
得票数 5
回答已采纳
4
回答
合法地使用像Havij这样
的
工具
、
我
的
主要关注点是确保我不会通过糟糕
的
编程引入安全漏洞。我了解如何编写代码来防范OWASP前10名以及其他漏洞,但我知道
的
还不够多。我想在我们
的
过程中添加一些额外
的
测试
,以扫描整个开发过程中
的
漏洞。我们已经在整个项目中进行了威胁建模,并对所有进入生产
的
代码更改进行了代码评审。 此外,作为我们发布过程
的
一部分,我们在发布前在我们
的
暂存环境中对我们
的
站点进行了
渗透
测试
,
浏览 0
提问于2012-04-03
得票数 15
回答已采纳
1
回答
寻找真正
的
渗透
测试
报告
我想知道有没有泄露
渗透
测试
报告
的
存储库?我发现了一些样本,但我不确定它们是从现实生活案例中提取
的
。有人知道我在
哪里
能找到吗? 谢谢
浏览 0
提问于2019-07-17
得票数 1
回答已采纳
3
回答
准备用于
渗透
测试
的
ASP.Net网站
、
多年来,我已经有一些我开发
的
网站提交给客户进行
渗透
测试
。大多数时候,当结果返回时,突出显示
的
问题与ASP .Net
的
默认行为有关,例如可能
的
跨站点脚本攻击等。有没有什么
好
的
文章是关于.Net应用程序中默认存在
的
漏洞
的
?其次,有没有什么
好
的
检查表可以帮助你提前准备一个网站?
浏览 3
提问于2010-11-08
得票数 8
回答已采纳
12
回答
渗透
测试
工具
、
、
我们有成百上千
的
网站是用asp,.net和java开发
的
,我们花了很多钱让外部机构为我们
的
网站做
渗透
测试
,以检查安全漏洞。有没有什么(
好
的
)软件(付费或免费)可以做到这一点? 或者..。
浏览 24
提问于2008-09-16
得票数 45
回答已采纳
2
回答
渗透
试验与假阳性结果
的
关系
我阅读了几篇研究论文,讨论了现有自动化扫描仪产生假阳性结果
的
趋势。我还阅读了一些文章,显示手动
渗透
测试
可以通过手动识别每个被调查
的
漏洞来解决错误
的
阳性结果。 这是我
的
问题。自动扫描仪产生
的
假阳性结果是
渗透
测试
中
的
一个问题吗?如果答案是“是”,那么从哪个角度来看,它将影响
渗透
测试
人员在进行
测试
时
的
工作?
浏览 0
提问于2013-05-02
得票数 1
1
回答
渗透
测试
与安全源代码审查
、
、
、
我提出了以下与
渗透
测试
和独立
的
第三方安全源代码审查有关
的
问题:哪些独立
的
第三方安全源代码审查涵盖了
渗透
测试
没有的,反之亦然?
浏览 0
提问于2018-03-30
得票数 1
回答已采纳
2
回答
渗透
测试
仪
的
工作?
我对一份涉及安全
的
工作很感兴趣,我很好奇作为一名笔
测试
员,从客户接近你到你完成
测试
的
整个过程。 例如,
测试
应用程序需要采取哪些步骤?
浏览 0
提问于2010-08-26
得票数 0
1
回答
如果白盒审核也是可能的话,黑盒
渗透
测试
是否有意义?
、
、
假设我负责公司
的
一个应用程序,我决定雇用安全专家来执行安全审核。让我们进一步假设我
的
公司拥有应用程序
的
源代码,并且允许我将其交给雇用
的
专家。 有什么
好
的
理由比安全源代码审查更喜欢黑盒
渗透
测试
吗?在我看来,源代码审核比黑盒
渗透
测试
更快、更有效地识别关键漏洞。为什么我要让安全专家在黑暗中锤击我
的
应用程序,因为我可以向他提供内部信息,如系统配置和源代码,以帮助他更好地指导他
的
工作。为了避
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
6
回答
在网络
渗透
测试
方面,有什么
好
的
资源可供实际使用?
有人能提供一个很好
的
资源列表来学习网络
渗透
测试
吗?我特别寻找那些有动手练习(某种虚拟实验室/ISO)的人,这是免费
的
。我知道,像Mutillidae,甚至Gruyere这样
的
网络应用程序是学习内容
的
好
资源,但它们对web应用程序
的
笔试很有好处。我正在专门搜索网络笔
测试
练习。非常感谢!
浏览 0
提问于2014-01-06
得票数 7
回答已采纳
4
回答
如何计算客户
的
安全
测试
或
渗透
测试
成本?
、
、
、
、
详细信息:此外,它有效地意味着通过安全节省成本。最后一点,我不能完全收窄,因此,我在这方面的问题:这里有计算吗?
浏览 0
提问于2021-11-02
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
为什么说众测比传统渗透测试效果好?
针对NFS的渗透测试
渗透测试常用的测试工具有哪些?
渗透测试学习笔记之综合渗透案例
渗透测试 权限维持
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券