腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
使用Selenium的自动
安全
测试
、
、
、
我正在尝试用Selenium WebDriver为不同的web应用程序
安全
测试
方法找出方案。我知道XSS和SQL注入,但还没有尝试用Selenium执行这样的
测试
。虽然Selenium应该用作UI功能
测试
自动化
工具
,但我认为我们也可以使用它来
测试
网站的一些
安全
方面。 有没有人使用Selenium进行web应用程序的自动化
安全
测试
?使用Selenium作为我的
工具
,我可以从web中执行什么
安全
浏览 5
提问于2014-04-18
得票数 0
回答已采纳
1
回答
我们可以将其他
工具
(OWASP ZAP)集成到Nightwatch.
js
中吗
、
我只是想知道,我们是否可以将其他
工具
,如OWASP ZAP集成到Nightwatch.
js
中,以执行自动化
安全
测试
。例如,通过nightwatch.
js
启动浏览器,然后运行/调用ZAP脚本。
浏览 0
提问于2016-12-14
得票数 0
3
回答
如何
测试
安全
工具
?
、
、
我正计划购买一个
安全
工具
,如fortify,或者声呐,或者snyk。 如何评估扫描器是否真的检测到静态漏洞和恶意软件以及运行时攻击?
浏览 0
提问于2021-11-11
得票数 2
1
回答
如何使用禁用的JavaScript和noscript标签e2e
测试
网站?
、
、
、
、
我想对一个网站进行e2e
测试
,比如当用户访问它时禁用了javascript和/或阻止了一些脚本。cypress.io (官方)不支持禁用
JS
的
测试
网站,因此无法对用户在未启用
JS
的情况下
安全
访问网站时看到的内容进行e2e
测试
。Nightmare似乎通过浏览器选项来支持它,以便为每个Nightmare实例禁用
JS
,但我还没有尝试它的性能。 有什么建议可以使用2e2
测试
工具
来
测试
我的场景吗?
浏览 17
提问于2020-05-06
得票数 2
1
回答
如何笔试REST?
、
、
我想通过对它做各种笔试来确保它的
安全
性。我习惯于在网页上做冒犯性的
测试
,在那里我可以看到代码和URL,并找到要
测试
的表单。但在
测试
API时,我完全是盲目的。我甚至不知道什么是有效的URL来
测试
。
浏览 0
提问于2016-06-13
得票数 23
回答已采纳
1
回答
在暂存环境中进行
安全
测试
。SOAPUI作为
测试
工具
是否足够?
、
、
、
、
目前,我正在从事一个项目,在该项目中,我应该将以下方面定义为
测试
经理:规划REST开发的
安全
指南因此,我在准备环境中的规划包括功能
测试
过程、集成
测试
以及RESTAPI级别的
测试
过程。然而,我还不确定仅仅是关于SOAPUI解决方案的纯
安全
测试
是否足以获得高
安全
性覆盖。 因此,除了RestAPI级别之
浏览 0
提问于2019-08-01
得票数 0
1
回答
如何隐藏我的Django应用程序中使用的
js
库
、
、
我一直在研究网络
安全
,发现可以检测你网站上使用的
js
库,并允许黑客利用这些信息进行特定的攻击。在使用渗透
测试
工具
时,我找不到任何方法在我的Django应用程序中隐藏这些信息
浏览 44
提问于2019-09-27
得票数 0
2
回答
如何在前端web应用程序中隐藏
测试
的答案?
、
让我们考虑做一个在浏览器中运行的
测试
。在创建这样一个
测试
时,您希望在服务器端隐藏对
测试
的答案,这样客户端就不会使用浏览器开发
工具
访问它们。例如,这里有一个不
安全
的,因为包含问题和答案的JSON数据被发送到前端。我想使用服务器端渲染,但答案仍然发送到前端。 在客户端JavaScript应用程序中,我可以使用哪些策略来隐藏敏感数据?如果
JS
不能保证数据的
安全
,我如何使用服务器来执行
测试
应用程序的答案验证?
浏览 1
提问于2019-08-26
得票数 1
回答已采纳
1
回答
最佳
安全
性和性能
测试
工具
、
、
作为一个我应该知道的更新鲜的
测试
人员,什么是最好的
安全
和性能
工具
?我是
测试
领域的新手,我的高年级学生要求我学习性能和
安全
性
测试
工具
。
浏览 0
提问于2017-02-15
得票数 0
1
回答
在soap ui或Burp套件中进行
安全
测试
?
、
我们正在
测试
web应用程序的
安全
测试
。我是使用BURP Suite进行
测试
的新手。我在用于webservice
测试
的Soap UI方面有丰富的知识,但没有用于
安全
测试
。有没有人知道这两种
工具
的比较,或者哪种
工具
最好? 谢谢
浏览 0
提问于2015-07-01
得票数 0
1
回答
如何允许对特定站点进行跨脚本编写?
、
、
、
我试图
测试
我的网站与优化(一个
工具
的名称,允许创建A/B
测试
等)。这个
工具
试图在iframe中加载我的页面,然后我得到
JS
错误:blocked a frame with origin "...optimizely..." from accessing a frame我想以某种方式允许optimizely访问我的站点并运行
JS
--我应该怎么做?我读到我可以添加一个http-头来允许这样的访问,但是我找不到我是否可以定义它来允许一个特定的站点(我不想创建一个<
浏览 0
提问于2014-04-07
得票数 2
1
回答
设置
安全
cookie
、
在用Qualys扫描Drupal 7站点时,我们得到了问题是否有一种方法系统地将
安全
vs HTTPOnly标志添加到cookie中?
安全
Cookie数据会提供这个服务吗?如果是的话,我如何
测试
饼干是否
安全
?:📷 settings.php中的以
浏览 0
提问于2016-03-15
得票数 5
回答已采纳
6
回答
用于Web应用程序
安全
测试
的最佳开源
工具
、
、
我正在进行一项研究与开发任务,以
测试
web应用程序中可能出现的
安全
漏洞。我想使用开源
工具
。我读过网络应用程序的
安全
测试
和开源
安全
测试
工具
,发现它很有用。但是,由于它是在一年前发布的,我想得到一个最新的答复。
浏览 0
提问于2014-07-22
得票数 3
1
回答
需要一些关于
安全
测试
的信息
、
、
、
由于我刚开始进行
安全
测试
,我需要一些关于
安全
测试
的信息(特别是与电子商务有关的信息)。 是否有好的文件或网站,以便我可以获得一些良好的信息
安全
测试
?是否有
安全
测试
工具
?
浏览 3
提问于2013-04-03
得票数 0
2
回答
如何
测试
硬化的Web浏览器的
安全
性?
、
、
、
、
在我实现了第三方
安全
工具
之后,我想真正地
测试
一个沙箱和硬化的web浏览器的
安全
性,这些
工具
声称会使浏览器变硬。 那么,我如何或者应该采用什么方法来
测试
web浏览器的
安全
性呢?编辑:具体来说,我想
测试
我安装的第三方
工具
的沙箱功能。他们真的禁止恶意软件在电脑上到处传播吗?恶意软件攻击矢量将是一个驱动器-通过下载(模拟)受感染的网站。
浏览 0
提问于2017-07-11
得票数 1
1
回答
在node.
js
中发送UDP报文时更改源IP地址
、
、
、
发送UDP数据包(IP欺骗)时,是否可以手动设置不同的源IP地址?
浏览 0
提问于2016-04-05
得票数 1
1
回答
Mac上有没有网站或应用
安全
扫描的
工具
?
、
、
我想为iOS应用程序做一些
安全
测试
。应用程序中有一些HTML5页面,所以我想做一些
安全
测试
,比如网络请求,或者其他。我知道在Windows上有很多
工具
,但是在Mac上有一些
工具
吗?我也想知道直接扫描应用程序的
工具
,有吗?
浏览 5
提问于2014-09-19
得票数 0
3
回答
SonarQube可以用作静态应用程序
安全
测试
工具
吗?
、
、
、
、
我正在寻找一个静态应用程序
安全
测试
(SAST)
工具
,但我买不起商业产品(例如:Checkmarx)。SonarQube是一个很棒的静态代码分析
工具
,但我注意到“漏洞”类型只有几条规则(“漏洞”等于“
安全
”,对吗?)这是使SonarQube成为一个“类似于Checkmarx”
工具
的可行方法吗?或者,SonarQube适合静态
安全
测试
吗?(我不确定Sonar Scanner是否适合扫描
安全
问题) 非常感谢!
浏览 5
提问于2017-11-24
得票数 6
3
回答
寻找一个好的在线
JS
遮光镜只用于缩小目的。
、
、
我已经烧掉了网络,但是我发现和
测试
过的这些
工具
对我来说似乎还不够。在我看来),但是没有任何代码混淆, 做得很好,但是模糊是面向
安全
的,而不是小型化的我实际上要寻找
浏览 4
提问于2012-08-20
得票数 1
回答已采纳
2
回答
渗透
测试
用
工具
、
、
我想对我的项目执行渗透
测试
,以使它更
安全
。并修复系统中的漏洞和弱点。 漏洞允许攻击者攻击或控制我们的系统,因此我希望使我的项目更
安全
。我在谷歌上搜索了一份
工具
列表,但我想知道大多数人使用的
工具
是什么,哪些是最著名的渗透
测试
工具
。
浏览 0
提问于2016-12-22
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
安全测试要点梳理、安全测试工具整理、渗透测试要点梳理
测试 Node.js,2018
Web安全测试基础-10-AWVS工具
安全人员渗透测试工具合集
最佳的10款App安全测试工具
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券