腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
渗透
试验与假阳性结果的关系
我还阅读了一些文章,显示手动
渗透
测试
可以通过手动识别每个被调查的漏洞来解决错误的阳性结果。 这是我的问题。自动扫描仪产生的假阳性结果是
渗透
测试
中的一个问题吗?如果答案是“是”,那么从
哪个
角度来看,它将影响
渗透
测试
人员在进行
测试
时的工作?
浏览 0
提问于2013-05-02
得票数 1
3
回答
web应用程序安全
测试
定义
、
可能重复:
渗透
测试
和脆弱性评估之间有什么区别?漏洞扫描通常由扫描仪完成,并且不包括攻击步骤。漏洞扫描完成后,我们可以进一步进行
渗透
测试
,可以使用不同的笔试工具,也可以通过手工处理。 请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
1
回答
使用python- OWASP -zap-v2.4包在python中自动化owasp
渗透
测试
、
、
我需要使用python- OWASP -zap-v2.4包在python脚本中自动执行owasp
渗透
测试
。所以我需要运行这个命令知道
哪个
apikey,以及如何获取它吗?
浏览 14
提问于2017-03-03
得票数 0
1
回答
胖客户端
渗透
测试
的最佳工具
、
我正在寻找胖客户端应用程序的应用程序安全
测试
(
渗透
测试
)。我知道回声幻影和ITR是
测试
这些应用程序的
好
工具。 有没有人知道有其他工具可以做到这一点?
浏览 3
提问于2009-03-09
得票数 0
1
回答
需要用于
测试
IOS Native + React本机应用程序的
测试
框架
、
、
我需要帮助选择一个有效的框架来
测试
我的应用程序,这是50%的反应原生和50%的IOS原生。 问题1:我是否有使用XCtest验证React原生屏幕的选项??问题2:如果我不能为RN使用XC
测试
,那么
哪个
更适合使用(在
测试
覆盖率和
渗透
率方面) Appium或Calabash,以便我可以同时
测试
RN和IOS Native屏幕??
浏览 2
提问于2017-12-27
得票数 0
1
回答
渗透
测试
还是恶意软件分析?
、
、
、
我不知道
哪个
领域应该了解更多的信息:
渗透
测试
或恶意软件分析。 我对每个领域都有一些了解,但对于IDS,它正在处理恶意软件,我不知道我应该关注
哪个
领域!
浏览 0
提问于2018-10-07
得票数 -2
3
回答
什么是
渗透
测试
?为什么要进行
渗透
测试
?
、
渗透
测试
是
测试
人员的工作/任务吗?如何进行
渗透
测试
?
浏览 0
提问于2016-04-05
得票数 0
回答已采纳
1
回答
我应该选择
哪个
Linux来进行
渗透
测试
和联网?
、
我对网络和
渗透
测试
相当陌生,但是,我真的对这个领域很感兴趣,我想知道
哪个
版本的Linux最适合用于安全testing...and为什么。我听说回溯可能是最好的,但我不确定,任何帮助都会是非常感谢的。
浏览 0
提问于2014-11-02
得票数 -3
回答已采纳
7
回答
软件
测试
与(Web)
渗透
测试
、
、
、
、
我想问一下软件
测试
和Web应用程序
渗透
测试
之间的区别。非常感谢。
浏览 0
提问于2015-03-29
得票数 5
回答已采纳
1
回答
渗透
工具使用的URL数据库
当有人在我的站点上使用
渗透
测试
工具时,有时我可以通过查看日志中的用户代理字符串来找出它是什么工具。但有时我做不到,因为这个工具使用浏览器的用户代理。是否有一个具有每个
渗透
工具使用的通用URL模式的数据库?/server-info /jmx-console/HtmlAdaptor?
浏览 0
提问于2014-12-05
得票数 2
5
回答
如何作为手动
测试
人员进行
渗透
测试
?
我想执行
渗透
测试
,我只工作在手动
测试
。如何手动进行
渗透
测试
?
浏览 0
提问于2016-06-16
得票数 0
3
回答
准备用于
渗透
测试
的ASP.Net网站
、
多年来,我已经有一些我开发的网站提交给客户进行
渗透
测试
。大多数时候,当结果返回时,突出显示的问题与ASP .Net的默认行为有关,例如可能的跨站点脚本攻击等。有没有什么
好
的文章是关于.Net应用程序中默认存在的漏洞的?其次,有没有什么
好
的检查表可以帮助你提前准备一个网站?
浏览 3
提问于2010-11-08
得票数 8
回答已采纳
12
回答
渗透
测试
工具
、
、
我们有成百上千的网站是用asp,.net和java开发的,我们花了很多钱让外部机构为我们的网站做
渗透
测试
,以检查安全漏洞。有没有什么(
好
的)软件(付费或免费)可以做到这一点? 或者..。
浏览 24
提问于2008-09-16
得票数 45
回答已采纳
1
回答
渗透
测试
与安全源代码审查
、
、
、
我提出了以下与
渗透
测试
和独立的第三方安全源代码审查有关的问题:哪些独立的第三方安全源代码审查涵盖了
渗透
测试
没有的,反之亦然?
浏览 0
提问于2018-03-30
得票数 1
回答已采纳
1
回答
如果白盒审核也是可能的话,黑盒
渗透
测试
是否有意义?
、
、
有什么
好
的理由比安全源代码审查更喜欢黑盒
渗透
测试
吗?在我看来,源代码审核比黑盒
渗透
测试
更快、更有效地识别关键漏洞。为了避免混淆--当我谈到安全源代码审查时,我假设我将允许安全专家对应用程序执行
测试
,验证他们的发现并尝试不同的攻击。审计的目的是找出缺陷,提高应用程序的安全性。
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
6
回答
在网络
渗透
测试
方面,有什么
好
的资源可供实际使用?
有人能提供一个很好的资源列表来学习网络
渗透
测试
吗?我特别寻找那些有动手练习(某种虚拟实验室/ISO)的人,这是免费的。我知道,像Mutillidae,甚至Gruyere这样的网络应用程序是学习内容的
好
资源,但它们对web应用程序的笔试很有好处。我正在专门搜索网络笔
测试
练习。非常感谢!
浏览 0
提问于2014-01-06
得票数 7
回答已采纳
2
回答
渗透
测试
仪的工作?
我对一份涉及安全的工作很感兴趣,我很好奇作为一名笔
测试
员,从客户接近你到你完成
测试
的整个过程。 例如,
测试
应用程序需要采取哪些步骤?
浏览 0
提问于2010-08-26
得票数 0
1
回答
如何利用开发为
渗透
测试
人员工作?
、
这是
好
的,如果最终的目标是做一个概念代码的证明,以证明这个应用程序是脆弱的。然而,据我所知,这些地址不是永久性的,可以在不同的机器之间进行更改。如果您正在为一家公司进行黑匣子
渗透
测试
,您将无法将调试器附加到他们的应用程序以获得正确的地址。同样的情况也适用于来自开发数据库的公共攻击,因为那里的大多数漏洞都需要一些地址和偏移量的修复。因此,我的问题是:作为
渗透
测试
人员而不是以开发开发人员的身份编写这样的漏洞(或从开发-db下载)如何使
渗透
测试
人员受益?
浏览 0
提问于2016-03-05
得票数 4
回答已采纳
5
回答
交替
渗透
测试
供应商是否有实际意义和价值?
替换用于执行
渗透
测试
的供应商是否被认为是最佳做法?例如,如果您的政策是每半年进行一次第三方
渗透
测试
,您将让供应商A在今年上半年进行
渗透
测试
,而供应商B在下半年进行另一次
渗透
测试
。
浏览 0
提问于2010-12-01
得票数 9
回答已采纳
1
回答
J2EE web应用的
渗透
测试
、
、
、
我有一个J2EE网络应用程序,并希望进行
渗透
测试
。我通过目瞪口呆的方式获得了几个工具,但却在寻找一些关于免费/付费
渗透
工具的专家意见。如果有人做过
渗透
测试
,请告诉我你的经验和建议。提前谢谢。
浏览 3
提问于2014-11-04
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
为什么说众测比传统渗透测试效果好?
专业光纤测试仪品牌哪个好
UI设计和软件测试哪个好就业?
渗透测试学习笔记之综合渗透案例
千兆以太网测试仪哪个品牌好
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券