腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
渗透
测试
与TCP/IP访问问题
、
、
、
我最近读到,作为一个
渗透
测试
器,您应该能够深入地解释TCP/IP协议,但是这些作者从来没有说过
深度
如何
是好的?用手方式重写协议的
深度
?仅仅是能够解释这个模型似乎有点跳过了。哪里有足够的知识?我之所以问这个问题,是因为我认识一些疯狂的优秀
测试
人员,他们在工作时从未考虑过TCP/IP模型,甚至从未考虑过,那么为什么在面试中它如此重要呢?
浏览 0
提问于2017-11-17
得票数 3
回答已采纳
1
回答
依赖注入-注入参数的数目
现在,
如何
对抗它,尤其是在构造函数的垂直
深度
大于3的情况下?假设我们有一些复杂的体系结构,其中一些类UniversalHelper/IUniversalHelper是在根中或根附近
创建
的,并且实例在整个图中
渗透
得越来越深。它认为应该使用类似于特定数据访问用例的特定数据管理器,然后更一般的对象UniversalHelper不会
渗透
到体系结构中,它的垂直
深度
将是有限的,而水平
深度
将在一个特定
浏览 0
提问于2017-09-26
得票数 -1
回答已采纳
3
回答
什么是
渗透
测试
?为什么要进行
渗透
测试
?
、
渗透
测试
是
测试
人员的工作/任务吗?
如何
进行
渗透
测试
?
浏览 0
提问于2016-04-05
得票数 0
回答已采纳
3
回答
web应用程序安全
测试
定义
、
可能重复:
渗透
测试
和脆弱性评估之间有什么区别?漏洞扫描通常由扫描仪完成,并且不包括攻击步骤。漏洞扫描完成后,我们可以进一步进行
渗透
测试
,可以使用不同的笔试工具,也可以通过手工处理。 请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
2
回答
OSCP培训覆盖面
、
OSCP/欧安组织是否在其培训方案中没有涉及
渗透
问题? 在完成OSCP/欧安组织之后,我将接触到多少
渗透
技术?
浏览 0
提问于2012-06-09
得票数 3
1
回答
从GCR导出码头图像(Google容器注册表)
、
、
、
我的
渗透
测试
团队已经要求我将来自GCR的Docker映像提供给他们进行
测试
。我
如何
从GCR下载一个码头映像到我的电脑?接下来,我
如何
复制Docker映像并将其交给
渗透
测试
团队。
浏览 1
提问于2018-05-22
得票数 2
回答已采纳
5
回答
如何
作为手动
测试
人员进行
渗透
测试
?
我想执行
渗透
测试
,我只工作在手动
测试
。
如何
手动进行
渗透
测试
?
浏览 0
提问于2016-06-16
得票数 0
1
回答
渗透
测试
还是恶意软件分析?
、
、
、
我不知道哪个领域应该了解更多的信息:
渗透
测试
或恶意软件分析。 我对每个领域都有一些了解,但对于IDS,它正在处理恶意软件,我不知道我应该关注哪个领域!我将使用AI (
深度
学习)来构建一个基于康蒂基和库贾平台的入侵检测系统。
浏览 0
提问于2018-10-07
得票数 -2
1
回答
AWS WAF日志利用率+ Web应用程序
渗透
测试
、
、
AWS Web application Firewall
如何
帮助我确定应该对web应用程序使用哪种
渗透
测试
。一旦我访问了WAF日志,我
如何
最好地利用它来识别
渗透
测试
。
浏览 7
提问于2021-11-02
得票数 0
2
回答
如何
确定利用该漏洞访问易受攻击的服务器?
、
、
我研究了
渗透
测试
和阅读
渗透
测试
:由佐治亚韦德曼撰写的黑客入门。但我无法理解一件事:
如何
确定
如何
利用这些漏洞来访问不同的机器?那么,
如何
得出这样的结论:某些漏洞可以用来访问服务器? 我正处于
渗透
测试
的学习阶段。任何帮助都会很感激的。
浏览 0
提问于2016-12-18
得票数 0
1
回答
什么是最好的方式来执行
渗透
测试
免费和不带软件?
、
、
是否有任何软件或硬件可以在没有付费订阅的情况下执行
渗透
测试
?例如,免费使用,如Kali-linux等。我想学习
如何
执行
渗透
测试
。如果有任何网站或指南,您的建议,我将不胜感激。我想在无线路由器和服务器(如Windows、Mac和Linux设备)上进行
渗透
测试
。谢谢。
浏览 0
提问于2016-02-28
得票数 1
1
回答
如何
使CSS和JS文件发送HTTP响应头
、
、
、
、
我们在Laravel 4中
创建
的一个web应用程序上进行了
渗透
测试
,其中一个发现是“反MIME嗅探头X内容类型选项没有设置为'nosniff'”。下面的PHP代码为嗅探问题发送HTTP头,我们的第二次
渗透
测试
显示了CSS和JS文件的相同结果。
如何
让我的CSS和JS文件发送相同的头?或者有一种方法可以让所有文件请求发送HTTP报头。
浏览 1
提问于2017-02-27
得票数 2
3
回答
笔试的标准操作规程
我被要求
创建
一个标准操作程序(SOP),描述情报收集、目标剖析、漏洞识别、目标开发和事后开发的各个阶段。你能帮我为这些阶段
创建
一个吗?
浏览 0
提问于2016-11-12
得票数 4
1
回答
动态代码分析与
渗透
测试
的区别?
、
、
、
如果有的话,动态代码分析和
渗透
测试
的区别是什么?他们是亲戚吗?
浏览 1
提问于2013-12-02
得票数 0
回答已采纳
1
回答
如何
开始
渗透
测试
?
、
我目前是几个应用程序的安全分析人员,并且愿意从future.To的
渗透
测试
开始,我需要什么样的技能集来开发像工具和概念这样的技能?请指导我与良好的学习网页链接。
浏览 0
提问于2016-04-12
得票数 -1
1
回答
如何
在应用程序名称中使用空格字符来重命名/
创建
apk?
、
、
对于我的
渗透
测试
,我需要重命名/
创建
APK,以便它在文件名中有“&”,我做了一些尝试,但还没有。 我试着在eclipse中用"&“
创建
新的APK,但是我不能用这样的名字
创建
APK。
如何
使用这样的名称编译APK?
浏览 6
提问于2014-05-19
得票数 0
1
回答
在分期环境中进行
渗透
测试
。什么时候多少钱?
、
、
、
、
当
渗透
测试
有意义时,我们当然都知道这种讨论。在暂存场景中,使用这个
测试
场景来执行
渗透
测试
可能很有趣。当然,在生产中也是如此。但是昨天,我们在团队中讨论了我们希望通过CI管道和漏洞扫描器来
测试
项目的频率。尽可能少扫描。每周只有一次将高风险问题整合到各自的sprint中是有意义的。您有在敏捷阶段场景中
如何
以及何时使用
渗透
测试
的有意义的策略吗?
浏览 0
提问于2019-07-12
得票数 -1
2
回答
穿透
测试
Java应用程序
、
、
、
我被要求对此进行
渗透
测试
。在执行此
测试
时,是否必须在我的实时应用程序或运行在本地计算机(localhost)中的应用程序中执行? 我发现了一堆只接受URL并进行
测试
的在线工具。用于Java应用程序
渗透
测试
的推荐工具是什么?它们是“软件”还是某种"API“,我必须花很多时间来编写整个
测试
?
浏览 0
提问于2015-10-09
得票数 5
回答已采纳
1
回答
不需要的用于字符串转换的PHP数组是否存在安全风险?
、
在
渗透
测试
中,我注意到使用?test[]=1而不是?test=1将某些HTTP参数从预期的字符串更改为数组。在PHP中,这要么导致错误,要么导致不必要的Array到String转换。我曾经看到过类似的情况,即注入
深度
多维数组?test[][][][][]=1 (次数100),导致资源迅速耗尽(拒绝服务),因为递归函数开始处理所有这些。
浏览 0
提问于2017-06-21
得票数 3
回答已采纳
2
回答
如何
在每次启动时自动重置linux vm
我的工作是基于虚拟linux的
渗透
测试
实验室。我已经根据我的需求和实验室(如apache、mysql、防火墙、网络、权限等)配置了debian,我只想在每次启动时将vm自动重置到我所做的相同配置。所有在
渗透
测试
过程中所做的改变都应该被抛弃。
如何
才能做到这一点?
浏览 0
提问于2015-07-20
得票数 -1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何输出WEB安全测试/渗透测试报告
如何成为一个渗透测试员
看黑客是如何做渗透测试的
安全渗透测试公司 该如何检测CSRF漏洞
渗透测试学习笔记之综合渗透案例
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券