腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
Web
安全
实用
测试
资源
、
通过多年的经验,我获得了一些关于网络
安全
的基本知识。现在,我有兴趣扩展我的知识,并深入了解如何利用常见漏洞(XSS、SQL注入等)。已经完成了。 给您一个易受攻击的
测试
站点,并指导您(最好是逐个
测试
)利用其漏洞的过程。注意:我不需要
测试
特定的应用程序,我想要一些资源,让我能够更好地理解这些
安全
漏洞是如何在网站中创建的,以及如何被恶意用户利用。
浏览 1
提问于2012-03-21
得票数 0
回答已采纳
1
回答
混合
web
环境下应用程序中的多重securityTest
、
、
、
我正在开发一个具有混合应用程序和MobileWebApp的应用程序。有人能指点一下吗。
浏览 2
提问于2014-11-11
得票数 1
回答已采纳
3
回答
使用Selenium的自动
安全
测试
、
、
、
我正在尝试用Selenium WebDriver为不同的
web
应用程序
安全
测试
方法找出方案。我知道XSS和SQL注入,但还没有尝试用Selenium执行这样的
测试
。虽然Selenium应该用作UI功能
测试
自动化工具,但我认为我们也可以使用它来
测试
网站的一些
安全
方面。 有没有人使用Selenium进行
web
应用程序的自动化
安全
测试
?使用Selenium作为我的工具,我可以从
web
中执
浏览 5
提问于2014-04-18
得票数 0
回答已采纳
2
回答
前10名
Web
应用程序
安全
检查
、
、
、
在
测试
Web
应用程序时,必须执行哪些
安全
性检查。
安全
起着非常重要的作用。由于
Web
是一个缺乏
安全
性的池,我们必须尽我们最大的努力使我们的应用程序
安全
或增强我们的应用程序的
安全
性。列出一些使我们的应用程序
安全
的
安全
测试
。
浏览 0
提问于2016-04-20
得票数 0
回答已采纳
2
回答
如何禁用"Chrome -禁用-网络
安全
“中的?
、
、
我们正在尝试
测试
我们的
web
应用程序之一,它使用JMeter启用了
安全
特性,并且我们无法在webdriver中传递Chrome -禁用-
web
安全
,并且我们想知道当webdriver启动铬浏览器时,我们有什么办法通过Chrome --disable-
web
-security吗?下面是示例命令行,我们使用该命令行手动禁用
web
安全
性来
测试
应用程序。/Applications/Google\ Chrome.app
浏览 5
提问于2020-11-11
得票数 1
回答已采纳
1
回答
Web
应用程序还是
Web
服务
测试
?
、
、
我正试图消除对
安全
测试
的怀疑。如果我是对的,请有人确认,必须对
web
应用程序和
web
服务进行检查吗?Thnx。 更新:添加更多关于这个的信息。该团队已经询问我的方向和下一步的步骤,
浏览 0
提问于2018-11-13
得票数 0
5
回答
Web
应用程序
安全
测试
、
我们正在开发一个使用Spring框架和Hibernate ORM的
web
应用程序。就应用程序
安全
性而言,我们使用acegi来提供身份验证和授权支持。为了
测试
这些,我们尝试使用,和等工具。还有哪些其他工具可用于
web
应用程序
安全
性,以及在开始
web
应用程序
安全
性
测试
之前需要考虑哪些事项。 谢谢你
浏览 3
提问于2009-11-07
得票数 1
回答已采纳
2
回答
安全
web
服务的负载
测试
、
、
、
、
对于应用程序,我需要对使用WS Security用户名/密码保护的WS服务进行负载
测试
。我的主要目标是总结它是否可能,如果是,哪种工具/方法是最好的。
浏览 0
提问于2011-11-09
得票数 0
1
回答
是
安全
的
web
服务;
安全
服务不支持Tester功能。
、
、
、
、
我对JAVA很陌生,在NetBeans IDE 7.1.1上开发
web
服务。当我部署或运行服务并尝试从它的
测试
器链接
测试
它时,它说 我想
测试
一下服务。请帮助我如何从
测试
页面
测试
它。
浏览 3
提问于2012-04-15
得票数 0
回答已采纳
1
回答
自动服务器
安全
测试
最佳实践?
、
有标准的方法来自动
测试
我的
web
服务器的基本
安全
性吗?我发现了一些在线服务(例如http://hackertarget.com/),它们看起来不错,但我想先从基础开始。是否有一种
测试
web
服务器
安全
压力的方法?
浏览 0
提问于2014-12-01
得票数 0
1
回答
如何在Sinatra中禁用中间件?
、
、
、
我正在使用Sinatra制作一个
安全
的
web
服务。它需要SSL和与每个请求一起发送的
安全
令牌。因此,我制作了一个简单的中间件,用于检查每个传入请求的
安全
性令牌,如果请求丢失或无效,则拒绝该请求。end然而,这显然使我的大型验证
测试
套件失败,因为它们是在我向
web
服务添加
安全
性之前编写的。 有什么方法可以简单地在中间件启用后禁用它吗?这样,我的整个
测试
套件仍然可以运行,并且可以单独
测试
安全
中间件。
浏览 3
提问于2014-11-14
得票数 1
回答已采纳
2
回答
是否可以在适配器中使用多个
安全
测试
来保护单个过程
、
、
我正在创建两个独立的
安全
测试
--一个是移动
安全
测试
,另一个是
Web
安全
测试
,但是我的Adapters过程是常见的(例如: procedure 1),**那么对一个过程应用两个
安全
测试
是可能的。以下是我的移动
安全
测试
<testDeviceId provisio
浏览 1
提问于2014-10-07
得票数 1
回答已采纳
1
回答
任何用于移动
web
应用程序
安全
测试
的
测试
资源
、
我已经经历了以下问题
安全
来源,并找到
测试
资源,用于
测试
桌面和
web
应用程序,任何实时资源来
测试
移动
web
应用程序?
浏览 0
提问于2012-10-10
得票数 3
回答已采纳
1
回答
如何使用
安全
核心SDK在孟买
测试
网(Polygon)上部署gnosis
安全
代理合同?
、
、
、
我遵循
安全
核心SDK 文档,并希望在孟买
测试
网上创建一个
安全
代理合同,在Error: Invalid Safe Proxy Factory contract address类之后切换到实例化 /Ropsten
测试
网中的C2/Ropsten
测试
网时得到以下错误D1。有人能告诉我如何使用
安全
核心SDK在孟买
测试
网上部署
安全
吗? 我使用
安全
核心SDK v1.1.1和
web
3 v1.6.1来实例化ethA
浏览 0
提问于2021-12-17
得票数 0
回答已采纳
2
回答
如何
测试
硬化的
Web
浏览器的
安全
性?
、
、
、
、
在我实现了第三方
安全
工具之后,我想真正地
测试
一个沙箱和硬化的
web
浏览器的
安全
性,这些工具声称会使浏览器变硬。 那么,我如何或者应该采用什么方法来
测试
web
浏览器的
安全
性呢?编辑:具体来说,我想
测试
我安装的第三方工具的沙箱功能。他们真的禁止恶意软件在电脑上到处传播吗?恶意软件攻击矢量将是一个驱动器-通过下载(模拟)受感染的网站。
浏览 0
提问于2017-07-11
得票数 1
1
回答
在soap ui或Burp套件中进行
安全
测试
?
、
我们正在
测试
web
应用程序的
安全
测试
。我是使用BURP Suite进行
测试
的新手。我在用于webservice
测试
的Soap UI方面有丰富的知识,但没有用于
安全
测试
。
浏览 0
提问于2015-07-01
得票数 0
1
回答
如何使用selenium执行
安全
测试
?
、
、
、
我已经开发了一个Selenium代码来执行
web
应用程序
测试
。但我需要为同一个应用程序执行
安全
性
测试
。因此,请建议我如何使用selenium代码执行
安全
测试
。 请帮助集成硒与ZAP。
浏览 0
提问于2017-04-25
得票数 1
回答已采纳
1
回答
CAS
安全
web
服务的集成
测试
、
、
、
我有一个
web
服务,它通过Spring Security在HTTP基本身份验证头上接受CAS代理票证。我如何与我的客户执行集成
测试
,因为似乎没有编程方法来获取CAS票证?由于CAS设置是项目配置中比较棘手的方面之一,因此我真的需要将其作为自动化集成
测试
的一部分,但我遇到了一个障碍。
浏览 3
提问于2011-04-26
得票数 1
回答已采纳
2
回答
功能
测试
与
安全
测试
的关系有多近?
、
我现在是一名功能软件
测试
员,我想在
安全
测试
(如
web
应用程序的
安全
性
测试
)方面取得先机,我知道这是一个主观的问题,但我想知道是否存在这样的职业道路?我计划采取CEH,然后继续渗透
测试
作为我的主要范围。
浏览 0
提问于2012-06-20
得票数 4
回答已采纳
2
回答
通过IP过滤
测试
Web
服务
安全
性的方法?
、
作为一种
安全
措施,我们现在只通过IP地址过滤对
web
服务方法的访问,只访问一小部分机器。因为我对
测试
的游戏比较陌生,所以我想知道这种IP过滤是否容易受到特定的攻击,或者使用这种IP过滤方法要
测试
什么样的陷阱。 我已经知道的事情: 1.
web
服务容易受到IP欺骗和DoS攻击。
浏览 0
提问于2012-01-06
得票数 3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WEB安全测试之谈
Web安全测试基础
Web安全测试基础 上
Web安全测试基础-5
Web安全测试基础-7
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券