腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
渗透
测试与
安全
源代码审查
、
、
、
我提出了以下与
渗透
测试和独立的第三方
安全
源代码审查有关的问题:哪些独立的第三方
安全
源代码审查涵盖了
渗透
测试没有的,反之亦然?
浏览 0
提问于2018-03-30
得票数 1
回答已采纳
4
回答
如何计算客户的
安全
测试或
渗透
测试成本?
、
、
、
、
详细信息:此外,它有效地意味着通过
安全
节省成本。最后一点,我不能完全收窄,因此,我在这方面的问题:这里有计算吗?
浏览 0
提问于2021-11-02
得票数 0
1
回答
我在哪里可以练习网络
安全
或网络
安全
?
、
、
可能重复:
渗透
测试
服务器
是否有任何在线资源,让我们的手脏,而不仅仅是看代码和文字学习网络
安全
或网络
安全
?
浏览 0
提问于2011-08-12
得票数 0
回答已采纳
2
回答
有关wordpress管理员访问
服务器
根目录的
安全
问题
、
、
我有个
安全
问题。我将WordPress管理员访问权限授予某人,以进行一系列更改。他是否可以使用shell或任何其他方式
渗透
到
服务器
并访问
服务器
上的其他主机?
浏览 8
提问于2020-08-24
得票数 0
1
回答
“网络
渗透
测试”和"web应用程序
渗透
测试“有什么区别?
、
、
我决定开始学习"web应用程序
渗透
测试“。但是当我学习的时候,我发现还有另一个术语“网络
渗透
测试”。谁能告诉我他们俩有什么区别吗?
浏览 0
提问于2018-01-09
得票数 2
回答已采纳
5
回答
渗透
测试与其他
安全
测试
、
我不知道
渗透
测试和其他形式的
安全
测试之间的区别。有经验的人能告诉我有什么不同吗?我真的很感激。顺便说一句,有没有模拟DoS的测试?我不知道如何防御它。
浏览 0
提问于2010-06-25
得票数 12
2
回答
电子邮件
服务器
安全
性
、
、
在最近的新闻中,比特科被一个电子邮件
服务器
的
渗透
破坏了.然后,黑客应用了社会工程,使用一个管理电子邮件帐户重置数据库
服务器
上的根凭据,随后劫持虚拟比特币。管理员可以采取哪些措施来确保他的电子邮件
服务器
保持
安全
,从而减少黑客攻击的风险(S)。
浏览 0
提问于2012-08-16
得票数 2
回答已采纳
3
回答
web应用程序
安全
测试定义
、
可能重复:
渗透
测试和脆弱性评估之间有什么区别?漏洞扫描通常由扫描仪完成,并且不包括攻击步骤。漏洞扫描完成后,我们可以进一步进行
渗透
测试,可以使用不同的笔试工具,也可以通过手工处理。 请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
2
回答
渗透
测试用工具
、
、
我想对我的项目执行
渗透
测试,以使它更
安全
。并修复系统中的漏洞和弱点。 漏洞允许攻击者攻击或控制我们的系统,因此我希望使我的项目更
安全
。我在谷歌上搜索了一份工具列表,但我想知道大多数人使用的工具是什么,哪些是最著名的
渗透
测试工具。
浏览 0
提问于2016-12-22
得票数 2
回答已采纳
1
回答
如何选择正确的利用和有效载荷?(msf控制台)
、
、
我正在努力学习
安全
性和
渗透
测试。到目前为止,我已经学会了如何使用Metasploit (MSFconsole)和nmap (db_nmap)。我正在使用两个am,一个与Kali和第二个与Debian
服务器
。📷 因此,我试图为这些服务找到一个漏洞,但没有结果。你建议如何继续进行
渗透
测试?
浏览 0
提问于2017-08-13
得票数 3
回答已采纳
1
回答
Azure WAF添加不需要的
服务器
http头
网站管家似乎会为每个请求添加一个http头,值如下:这对我们来说是一个大问题,因为它导致我们无法通过第三方的
渗透
测试,这些第三方希望使用我们的服务。以前我们使用url重写模块来删除
服务器
头,但是通过使用网站管家,它已经把它添加回来了。 如果不深入讨论这是否是一个
安全
漏洞(我不认为是),如果我们不能控制对客户端的响应,我们就无法通过这个
渗透
测试。
浏览 0
提问于2017-08-21
得票数 1
1
回答
最合适的认证
对于一个16岁想从事
渗透
测试、网络
安全
和网络
安全
的人来说,最合适的网络
安全
认证是什么?
浏览 0
提问于2016-11-10
得票数 -1
回答已采纳
4
回答
使aspx身份验证cookie无效
、
、
当用户进行身份验证时,它会创建一个名为.aspxauth的
安全
cookieFormsAuthentication.SignOut(); 问题是,我们进行了
渗透
测试,如果我窃取cookie,注销并手动重新插入cookie,我将再次登录。这样.aspauth就不会在
服务器
端失效。 我已经用谷歌搜索过了,但是我找不到那个
安全
漏洞的答案。
浏览 0
提问于2015-07-22
得票数 8
5
回答
在项目生命周期中,您是否适合软件的外部
渗透
/
安全
测试?
、
、
假设您正在开发一个需要通过第三方
安全
/
渗透
测试才能发布到客户端的软件,那么在项目生命周期的哪一点,您会执行测试吗?
浏览 0
提问于2011-02-08
得票数 2
回答已采纳
1
回答
帮助开发人员发现逻辑和授权缺陷
、
、
、
专业的
渗透
测试人员通常擅长发现各种漏洞,包括逻辑缺陷,这些漏洞都是针对被测试站点的高度特定的。然而,作为一种手动活动,
渗透
测试很少执行,因此开发人员希望在内部执行更多的
安全
QA。内部
安全
质量保证通常使用
安全
工具--网络扫描器或静态代码分析器。这些工具对于一些漏洞(例如跨站点脚本)是很好的,但它们通常根本找不到逻辑或授权缺陷。 那么,我们如何帮助开发人员发现逻辑和授权缺陷呢?
浏览 0
提问于2013-10-29
得票数 3
回答已采纳
1
回答
如何执行不会导致DoS的外部网络扫描?
、
在外部网络
渗透
测试中,哪些工具或技术可以只用于执行
安全
扫描,以避免DoS (拒绝服务)或其他中断?或者一个人应该想到什么呢?设想如下: 在内部网络上对20个
服务器
和150个工作站进行外部pen测试,以及pen测试网络周边和所有面向公共的系统。
浏览 0
提问于2021-07-15
得票数 1
3
回答
笔试的标准操作规程
我被要求创建一个标准操作程序(SOP),描述情报收集、目标剖析、漏洞识别、目标开发和事后开发的各个阶段。你能帮我为这些阶段创建一个吗? 注意:我不是要求你为我做这件事,而是想要一个你可能知道或遇到过的教程或指南,我可以用它来为这些phases...thank你自己做。
浏览 0
提问于2016-11-12
得票数 4
1
回答
有没有办法使用JMeter进行跨站点脚本(XSS)测试?
、
、
我在网上读到了一些关于如何使用JMeter进行
安全
测试的文章,但我并没有遇到任何试图进行跨站点脚本测试的工作。 我已经使用JMeter进行了性能测试,但我想不出用JMeter执行XSS测试的任何方法。
浏览 3
提问于2019-05-19
得票数 0
回答已采纳
1
回答
大型机的
安全
?
、
我非常好奇大型机是如何看起来比
服务器
更
安全
的。针对大型机的恶意软件非常罕见。如果是后者,我们的现代
服务器
体系结构是否有可能采用这些特性? 我已经尝试谷歌,但这是相当困难的资料,在大型机上找到一般。谢谢你的回应。
浏览 0
提问于2014-11-24
得票数 2
回答已采纳
1
回答
禁用HTTP动词对SharePoint 2013年的副作用是什么?
、
、
、
在我们的SharePoint 2013门户网站之前,
安全
团队运行
渗透
测试之后,他们报告了以下错误: "HTTP在web
服务器
上启用,文件/19fd6ed3e1.txt使用PUT谓词上传到
服务器
,文件的内容随后使用我能用一种更
安全
的方式来做这件事吗?
浏览 5
提问于2016-01-07
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
本科网络安全《Web服务器渗透实战技术》
什么是安全渗透
利用文件上传漏洞渗透某传销服务器
安全人员渗透测试工具合集
渗透测试中的安全态势感知介绍
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券