腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
如何
测试
android移动
应用程序
的
安全
性?
、
我刚开始
测试
应用程序
的
安全
性。请告诉我,我能做什么来做一个移动
应用程序
的
安全
测试
。
浏览 0
提问于2017-05-10
得票数 -1
2
回答
前10名Web
应用程序
安全
检查
、
、
、
在
测试
Web
应用程序
时,必须执行哪些
安全
性检查。
安全
起着非常重要的作用。由于Web是一个缺乏
安全
性的池,我们必须尽我们最大的努力使我们的
应用程序
安全
或增强我们的
应用程序
的
安全
性。列出一些使我们的
应用程序
安全
的
安全
测试
。
浏览 0
提问于2016-04-20
得票数 0
回答已采纳
1
回答
如果白盒审核也是可能的话,黑盒渗透
测试
是否有意义?
、
、
假设我负责公司的一个
应用程序
,我决定雇用
安全
专家来执行
安全
审核。让我们进一步假设我的公司拥有
应用程序
的源代码,并且允许我将其交给雇用的专家。 有什么好的理由比
安全
源代码审查更喜欢黑盒渗透
测试
吗?在我看来,源代码审核比黑盒渗透
测试
更快、更有效地识别关键漏洞。为什么我要让
安全
专家在黑暗中锤击我的
应用程序
,因为我可以向他提供内部信息,如系统配置和源代码,以帮助他更好地指导他的工作。为了避免混淆--当我谈到
安全
源代码审查时,
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
1
回答
Spring
测试
安全
应用程序
、
、
、
、
我在我的
应用程序
Security OAuth2中使用。当我尝试用JUnit
测试
测试
服务层时,我会得到以下错误: org.springframework.security.authentication.AuthenticationCredentialsNotFoundException
浏览 0
提问于2018-02-11
得票数 1
回答已采纳
5
回答
Web
应用程序
安全
测试
、
我们正在开发一个使用Spring框架和Hibernate ORM的web
应用程序
。就
应用程序
安全
性而言,我们使用acegi来提供身份验证和授权支持。为了
测试
这些,我们尝试使用,和等工具。还有哪些其他工具可用于web
应用程序
安全
性,以及在开始web
应用程序
安全
性
测试
之前需要考虑哪些事项。 谢谢你
浏览 3
提问于2009-11-07
得票数 1
回答已采纳
5
回答
移动
应用程序
安全
测试
、
、
我试图分析一下“从
测试
的角度可以做些什么”,以便在“
应用程序
安全
级别”上
测试
一个移动
应用程序
(ios & Android)。以下是我在
测试
中要考虑的几点。
安全
测试
未经授权的拨号、短信和付款UI模拟脆弱性不
安全
敏感数据传输 硬编码密码
浏览 0
提问于2013-12-18
得票数 4
回答已采纳
3
回答
负载/压力
测试
Java
应用程序
、
、
、
全,我看到
应用程序
通过指定事务数和
浏览 7
提问于2013-10-10
得票数 0
回答已采纳
3
回答
使用Selenium的自动
安全
测试
、
、
、
我正在尝试用Selenium WebDriver为不同的web
应用程序
安全
测试
方法找出方案。我知道XSS和SQL注入,但还没有尝试用Selenium执行这样的
测试
。虽然Selenium应该用作UI功能
测试
自动化工具,但我认为我们也可以使用它来
测试
网站的一些
安全
方面。 有没有人使用Selenium进行web
应用程序
的自动化
安全
测试
?使用Selenium作为我的工具,我可以从web中执行什么
安全
浏览 5
提问于2014-04-18
得票数 0
回答已采纳
2
回答
对于基于桌面的
应用程序
的
安全
性
测试
,我应该在哪些方面更加重视?
、
、
、
、
我正在
测试
一个基于桌面的客户端服务器
应用程序
。我想对该
应用程序
执行
安全
性
测试
。 谁能给我解释一下在进行桌面
应用程序
的
安全
测试
时需要考虑哪些要点?
浏览 3
提问于2012-02-15
得票数 0
回答已采纳
4
回答
iOS
应用程序
的
安全
测试
、
我今天的任务是做一个iOS
应用程序
的
安全
测试
。我在谷歌搜索和这个网站上读过很多文章和答案。但是,没有一个能为iOS
应用程序
的
安全
测试
提供精确的技巧。如何在iOS
应用程序
中检查sql注入。3-如何确保用户和数据库之间的数据传输是
安全
的。
浏览 0
提问于2014-12-30
得票数 1
回答已采纳
5
回答
小型企业如何处理网络
应用程序
安全
?
、
、
、
、
Owasp前十名名单上的所有内容,当前的小型企业(< 1000名员工)如何处理web
应用程序
安全
以及其
应用程序
的移动
安全
性? 他们关心信息/
应用程序
安全
吗?这种规模的企业是否为静态代码分析或渗透
测试
付费?或者他们是否使用开源框架/软件进行
测试
?
浏览 0
提问于2012-10-02
得票数 9
回答已采纳
1
回答
如何使用selenium执行
安全
测试
?
、
、
、
我已经开发了一个Selenium代码来执行web
应用程序
测试
。但我需要为同一个
应用程序
执行
安全
性
测试
。因此,请建议我如何使用selenium代码执行
安全
测试
。 请帮助集成硒与ZAP。
浏览 0
提问于2017-04-25
得票数 1
回答已采纳
1
回答
如何在Chrome中查看具有不
安全
和
安全
请求的web
应用程序
?
、
、
、
、
在本地
测试
我正在构建的
应用程序
时,允许
应用程序
通过http和https进行请求是很方便的。但是,Chrome对此并不满意,也不允许不
安全
的请求完成。我如何说服Chrome在我正在
测试
的
应用程序
中允许这种不
安全
和
安全
的XHR请求?
浏览 3
提问于2016-03-03
得票数 0
1
回答
iOS -涉及公共Beta
应用程序
分发的风险
、
、
最近,我一直在开发一个
应用程序
,其中包含Keychain中的敏感用户信息,以及UserDefults中的常规信息(我们也希望像在Appstore构建中那样保护它)。现在,我的团队希望通过test来
测试
这个带有公共
测试
版的
应用程序
,我们担心它是否与Appstore上发布的
应用程序
具有相同的
安全
性。 我已经搜索了很多,但无法获得任何与
安全
有关的公开
测试
版信息。,那么,通过AppStoreConnect / Testflight发布iOS
应
浏览 6
提问于2022-07-21
得票数 0
1
回答
IBM MobileFirst直接更新和
安全
测试
、
我注意到的另一件事是,在该
应用程序
-描述符. the中,添加的环境没有
安全
性
测试
? 如有任何建议,敬请见谅。
浏览 6
提问于2016-05-17
得票数 1
回答已采纳
4
回答
安全
审计与
安全
测试
的区别
、
我对
安全
审计和
安全
测试
感到有点困惑,它们不是都是针对
安全
漏洞的
测试
吗? 他们之间有什么不同?
浏览 0
提问于2017-03-15
得票数 8
回答已采纳
1
回答
访问适配器不受保护的数据来自受保护的应用
、
我在一个混合的mobilefirst 6.3
应用程序
中工作,我想在登录之前访问适配器,有什么方法可以做到这一点吗?因为每当我想访问我的适配器时,handleChallenge方法就会发生。
浏览 2
提问于2015-08-29
得票数 0
2
回答
是否可以在适配器中使用多个
安全
测试
来保护单个过程
、
、
我正在创建
应用程序
,我已经添加了Android,Mobile作为一个Worklight环境,这意味着我想使用与webapp相同的
应用程序
(通过使用它的URL)。我正在创建两个独立的
安全
测试
--一个是移动
安全
测试
,另一个是Web
安全
测试
,但是我的Adapters过程是常见的(例如: procedure 1),**那么对一个过程应用两个
安全
测试
是可能的。以下是我的移动
安全
测试
浏览 1
提问于2014-10-07
得票数 1
回答已采纳
6
回答
最好的
安全
/漏洞
测试
公司?
、
我负责一个必须非常
安全
的web
应用程序
。用户将使用该网站相互提交高度敏感的信息。
安全
性必须是世界级的。我们相信,我们已经以这种方式建立了网站,将
安全
风险降至最低,并在整个公司范围内实施了许多政策和程序来提高
安全
性。我们希望第三方执行详尽且持续的
安全
测试
:自动化
测试
、
应用程序
测试
,以及更多,以检查跨站点脚本问题、服务器错误配置、表单/隐藏字段操作、命令注入、Cookie中毒、已知平台漏洞等。
浏览 1
提问于2009-01-17
得票数 7
1
回答
“
安全
代码评审”和“
安全
静态代码分析”之间有什么区别?
、
、
、
静态代码分析(也称为源代码分析)通常作为代码评审(也称为白盒
测试
)的一部分执行,并在
安全
开发生命周期(SDL)的实现阶段执行。
浏览 0
提问于2020-04-13
得票数 -1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Scrounger:一款功能强大的移动端应用程序安全测试套件
Android应用程序性能测试
安全测试要点梳理、安全测试工具整理、渗透测试要点梳理
DevSecOps如何提高应用程序安全性?
CFCA通过认监委组织的移动应用程序个人信息安全测试技能竞赛
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券