腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
符合PCI DSS 11.3
渗透
测试
分段的AWS无
服务器
体系结构
、
、
、
、
我想知道如何遵守PCI的要求(11.3),使用AWS无
服务器
架构中的
渗透
测试
来
测试
分段控件。我们正在使用诸如AWS Lambda、AWS API网关、AWS Cloudfront等组件,这些组件都是无
服务器
的,因此没有我们可以连接到的操作系统,我们可以从这些操作系统开始
渗透
测试
。此外,在有关
云
计算的PCI指导中,有人写道,执行分段
测试
是客户端的责任。 在AWS无
服务器
体系结构中,是否知道如何遵守这一点?
浏览 0
提问于2019-01-15
得票数 2
1
回答
为nginx代理背后的
服务器
进行安全
测试
的最佳方法
、
、
、
我试图为我的
服务器
(不是web
服务器
)做一些安全
测试
,它位于nginx代理后面。首先,我用Sulley做了一些模糊
测试
。正如预期的那样,大多数模糊请求都由nginx处理。我也尝试过使用BED
工具
,但是由于我的
服务器
希望获得特定URI上的请求(http://host/(uri)),所以我无法最好地利用它。(这有可能吗?)我的问题--还有更多的范围来做模糊
测试
(我可能错过了)?如果是,那么可以使用哪些
工具
? 我也在寻找一个<e
浏览 0
提问于2015-02-13
得票数 2
回答已采纳
4
回答
云
穿透
测试
提供商
、
、
、
、
为了执行同一天的
渗透
测试
,我希望在
云
提供商上设置一个Kali Linux盒。 我遇到的问题是找到一个
云
提供商,如AWS,Azure等。对于AWS,他们要求为每一次
渗透
测试
填写一个应用程序,这个
测试
可能需要2天的时间来回答(这可能是问更多的问题),据我所见,Azure和Google只提供了进入
渗透
测试
的指导,而不是由它们提供的作为流量来源的盒子是否有任何优秀的
云
提供商为
渗透
测试
人员,
浏览 0
提问于2018-08-21
得票数 5
回答已采纳
3
回答
什么是
渗透
测试
?为什么要进行
渗透
测试
?
、
渗透
测试
是
测试
人员的工作/任务吗?如何进行
渗透
测试
?
浏览 0
提问于2016-04-05
得票数 0
回答已采纳
1
回答
来自谷歌
云
的漏洞扫描
我计划使用Kali linux从gcloud实例运行漏洞扫描到我们位于不同提供商上的
服务器
,我应该如何通知Google团队不要被禁止?
浏览 1
提问于2017-05-25
得票数 0
1
回答
J2EE web应用的
渗透
测试
、
、
、
我有一个J2EE网络应用程序,并希望进行
渗透
测试
。我通过目瞪口呆的方式获得了几个
工具
,但却在寻找一些关于免费/付费
渗透
工具
的专家意见。如果有人做过
渗透
测试
,请告诉我你的经验和建议。提前谢谢。
浏览 3
提问于2014-11-04
得票数 0
回答已采纳
2
回答
穿透
测试
Java应用程序
、
、
、
我被要求对此进行
渗透
测试
。在执行此
测试
时,是否必须在我的实时应用程序或运行在本地计算机(localhost)中的应用程序中执行?用于Java应用程序
渗透
测试
的推荐
工具
是什么?它们是“软件”还是某种"API“,我必须花很多时间来编写整个
测试
?
浏览 0
提问于2015-10-09
得票数 5
回答已采纳
4
回答
如何计算客户的安全
测试
或
渗透
测试
成本?
、
、
、
、
详细信息:此外,它有效地意味着通过安全节省成本。
浏览 0
提问于2021-11-02
得票数 0
3
回答
用于
渗透
测试
的
工具
或框架
有几个
工具
可用于
渗透
测试
。其中一些是免费的,比如MSF (社区)作为商业版本。哪一个是最好的
渗透
测试
工具
。同样,也推荐一本好书。我正在寻找分布式和web应用程序的笔
测试
。
浏览 3
提问于2011-05-26
得票数 2
1
回答
有没有办法使用JMeter进行跨站点脚本(XSS)
测试
?
、
、
考虑到JMeter不是浏览器,只模拟浏览器的操作,是否有人试图使用JMeter进行跨站点脚本
测试
?我在网上读到了一些关于如何使用JMeter进行安全
测试
的文章,但我并没有遇到任何试图进行跨站点脚本
测试
的工作。 我已经使用JMeter进行了性能
测试
,但我想不出用JMeter执行XSS
测试
的任何方法。
浏览 3
提问于2019-05-19
得票数 0
回答已采纳
1
回答
渗透
测试
与安全源代码审查
、
、
、
我提出了以下与
渗透
测试
和独立的第三方安全源代码审查有关的问题:哪些独立的第三方安全源代码审查涵盖了
渗透
测试
没有的,反之亦然?
浏览 0
提问于2018-03-30
得票数 1
回答已采纳
2
回答
渗透
测试
用
工具
、
、
我想对我的项目执行
渗透
测试
,以使它更安全。并修复系统中的漏洞和弱点。 漏洞允许攻击者攻击或控制我们的系统,因此我希望使我的项目更安全。我在谷歌上搜索了一份
工具
列表,但我想知道大多数人使用的
工具
是什么,哪些是最著名的
渗透
测试
工具
。
浏览 0
提问于2016-12-22
得票数 2
回答已采纳
12
回答
渗透
测试
工具
、
、
我们有成百上千的网站是用asp,.net和java开发的,我们花了很多钱让外部机构为我们的网站做
渗透
测试
,以检查安全漏洞。有没有什么(好的)软件(付费或免费)可以做到这一点? 或者..。有没有技术文章可以帮助我开发这个
工具
?
浏览 24
提问于2008-09-16
得票数 45
回答已采纳
1
回答
如何进行机顶盒的
渗透
测试
我是新手,一直在做Web和移动应用程序的
渗透
测试
。现在,我有了一个新的任务来执行机顶盒(STB)的
渗透
测试
。我可以在wireshark中捕获机顶盒的数据流量,但除了Wireshark之外,是否还有其他
工具
或方法可用于执行机顶盒的
渗透
测试
?由于我不能在机顶盒中放置代理,我不能使用burpsuite,Fiddler等
工具
。请让我知道有什么解决方法吗?先谢谢你,阿什什
浏览 25
提问于2017-01-13
得票数 0
2
回答
渗透
测试
仪的工作?
我对一份涉及安全的工作很感兴趣,我很好奇作为一名笔
测试
员,从客户接近你到你完成
测试
的整个过程。 例如,
测试
应用程序需要采取哪些步骤?
浏览 0
提问于2010-08-26
得票数 0
3
回答
web应用程序安全
测试
定义
、
可能重复:
渗透
测试
和脆弱性评估之间有什么区别?漏洞扫描通常由扫描仪完成,并且不包括攻击步骤。漏洞扫描完成后,我们可以进一步进行
渗透
测试
,可以使用不同的笔试
工具
,也可以通过手工处理。 请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
1
回答
如何执行不会导致DoS的外部网络扫描?
、
在外部网络
渗透
测试
中,哪些
工具
或技术可以只用于执行安全扫描,以避免DoS (拒绝服务)或其他中断?或者一个人应该想到什么呢?设想如下: 在内部网络上对20个
服务器
和150个工作站进行外部pen
测试
,以及pen
测试
网络周边和所有面向公共的系统。
浏览 0
提问于2021-07-15
得票数 1
1
回答
什么是最好的方式来执行
渗透
测试
免费和不带软件?
、
、
是否有任何软件或硬件可以在没有付费订阅的情况下执行
渗透
测试
?例如,免费使用,如Kali-linux等。我想学习如何执行
渗透
测试
。如果有任何网站或指南,您的建议,我将不胜感激。我想在无线路由器和
服务器
(如Windows、Mac和Linux设备)上进行
渗透
测试
。谢谢。
浏览 0
提问于2016-02-28
得票数 1
5
回答
渗透
测试
与其他安全
测试
、
我不知道
渗透
测试
和其他形式的安全
测试
之间的区别。有经验的人能告诉我有什么不同吗?我真的很感激。顺便说一句,有没有模拟DoS的
测试
?我不知道如何防御它。
浏览 0
提问于2010-06-25
得票数 12
2
回答
渗透
试验与假阳性结果的关系
我还阅读了一些文章,显示手动
渗透
测试
可以通过手动识别每个被调查的漏洞来解决错误的阳性结果。 这是我的问题。自动扫描仪产生的假阳性结果是
渗透
测试
中的一个问题吗?如果答案是“是”,那么从哪个角度来看,它将影响
渗透
测试
人员在进行
测试
时的工作?
浏览 0
提问于2013-05-02
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Windows渗透测试工具:RedSnarf
渗透测试常用的测试工具有哪些?
Android App渗透测试工具分享
安全人员渗透测试工具合集
安全测试要点梳理、安全测试工具整理、渗透测试要点梳理
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云直播
活动推荐
运营活动
广告
关闭
领券