腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
视频
沙龙
1
回答
我购买的云主机(如图),可否参加双11活动?操作步骤如何?
云服务器
[图片] 大师好!请问我购买的云主机(如图),可否参加双11活动?如何操作呢?
浏览 218
提问于2017-11-16
1
回答
OSX或Mac硬件是在InfoSec世界中使用的吗?有哪些资源可供利用?
penetration-test
、
macos
可能重复: 从IT安全从业者的角度看Mac? 我是OSX世界的新手(以前是Windows背景),我有兴趣了解OSX在本地或虚拟主机上有什么是可能的,什么是不可能的。 OSX或Mac硬件在安全世界中是常见的吗? 对于我来说,从运行不同操作系统的专用VM运行pen测试会更容易吗? 我购买了Wifi菠萝,并注意到没有说明OSX,我很好奇,如果这是一个相关的硬件或软件平台启动笔试。
浏览 0
提问于2012-09-22
得票数 0
回答已采纳
1
回答
云服务器秒杀续费?
云服务器
请问秒杀价购买的服务器,以什么价格续费?秒杀价?正常价? 谢谢!
浏览 132
提问于2022-10-04
1
回答
云服务器CVM双十一咨询?
云服务器
双十一活动:云服务器CVM 的服务器能否用shh进行连接配置? 能否使用sll进行域名指向等。我已经在腾讯云购买了域名。
浏览 467
提问于2017-11-08
1
回答
学生机到期了未续费,还有其他价格较低的主机吗?
云+校园
学生机到期了没有续费,续费券也超过90天未领取了,新用户也不算了,现在还有什么价格较低可以购买的主机吗?
浏览 283
提问于2019-12-06
1
回答
将应用程序内集成到iOS应用程序时出现的问题
ios
、
in-app-purchase
、
app-store-connect
是否需要提交app进行应用内购买.. 我们尚未将应用程序提交到应用程序商店。我们已经在我们的应用程序中添加了应用程序内的代码&我们实际上通过Storekit框架获取在Itunes connect中创建的产品,但当我们运行应用程序时,我们收到的消息是“无效的产品标识符”…… 当我们在Google上浏览这个问题时,我们知道我们需要将应用程序提交到应用商店,然后在应用程序中工作……这是真的吗? 请帮助我们.. 期待着尽快得到回复。
浏览 1
提问于2012-08-23
得票数 2
回答已采纳
2
回答
渗透测试仪的工作?
penetration-testing
我对一份涉及安全的工作很感兴趣,我很好奇作为一名笔测试员,从客户接近你到你完成测试的整个过程。 例如,测试应用程序需要采取哪些步骤?
浏览 0
提问于2010-08-26
得票数 0
1
回答
以下哪一项研究对渗透测试器最重要?
penetration-test
、
professional-education
我想在未来学习网络安全,但在做这件事之前,我相信我必须学习以下教育项目之一: 网络管理员 应用程序开发人员 IT管理员 这些程序中的哪一个是渗透测试器的基础?
浏览 0
提问于2017-11-21
得票数 -1
3
回答
笔试的标准操作规程
penetration-test
我被要求创建一个标准操作程序(SOP),描述情报收集、目标剖析、漏洞识别、目标开发和事后开发的各个阶段。 我知道什么是标准操作程序,但却不知道如何创建一个程序。 你能帮我为这些阶段创建一个吗? 注意:我不是要求你为我做这件事,而是想要一个你可能知道或遇到过的教程或指南,我可以用它来为这些phases...thank你自己做。
浏览 0
提问于2016-11-12
得票数 4
1
回答
渗透测试与安全源代码审查
penetration-test
、
code-review
、
secure-coding
、
third-party
最近,我遇到了这样一种情况:一家机构雇用了第三方供应商来开发其业务应用程序。我提出了以下与渗透测试和独立的第三方安全源代码审查有关的问题: 独立的第三方安全源代码审查与渗透测试有何不同? 独立的第三方安全源代码审查和渗透测试的限制是什么,它们是否相互覆盖,它们是有限的where? 哪些独立的第三方安全源代码审查涵盖了渗透测试没有的,反之亦然?
浏览 0
提问于2018-03-30
得票数 1
回答已采纳
1
回答
应用程序安全审查
web-application
、
manual-review
、
appsec
当一家公司想要购买一个新的应用程序时,必须检查安全性方面(访问权、特权、日志、数据完整性.等)。是否有应用程序安全检查的标准?换句话说,为了检查某个应用程序的安全特性是否可以接受,必须遵循一个检查清单? 这个问题似乎有点一般性,我正在寻找通用指南。 审议两个案件: Web应用程序,托管在我公司,是web服务器和数据库的所有者。 在主机上本地安装的应用程序,以及应用服务器和数据库的所有者
浏览 0
提问于2013-11-18
得票数 0
回答已采纳
2
回答
穿透测试Java应用程序
web-application
、
penetration-test
、
java
、
automated-testing
第一件事,这是我从未做过的事。 我有一个用Java (JSP和Servlet)编写的web应用程序,并使用MySQL作为数据库。应用程序部署在Amazon EC2中,这是一个由我自己配置的Ubuntu实例。 现在,我有一个非常关键的“必须”执行要求来查看这个应用程序的安全漏洞。我被要求对此进行渗透测试。 我有以下问题。 在执行此测试时,是否必须在我的实时应用程序或运行在本地计算机(localhost)中的应用程序中执行? 我发现了一堆只接受URL并进行测试的在线工具。这些工具是推荐的和专业的? 用于Java应用程序渗透测试的推荐工具是什么?它们是“软件”还是某种"API“,我必须花很多
浏览 0
提问于2015-10-09
得票数 5
回答已采纳
3
回答
web应用程序安全测试定义
penetration-test
、
vulnerability-scanners
可能重复: 渗透测试和脆弱性评估之间有什么区别? 当人们谈论webapp安全测试时,他们通常是指漏洞扫描还是渗透测试?还是两者兼备? 我的理解是笔试应该包括漏洞扫描和额外的步骤开发,这是一个完整的webapp安全测试。 漏洞扫描通常由扫描仪完成,并且不包括攻击步骤。漏洞扫描完成后,我们可以进一步进行渗透测试,可以使用不同的笔试工具,也可以通过手工处理。 请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
7
回答
软件测试与(Web)渗透测试
web-application
、
appsec
、
penetration-test
、
source-code
、
software
我想问一下软件测试和Web应用程序渗透测试之间的区别。 我知道在软件测试(JIRA/Selenium)和Web应用程序实现(BurpSuite、SQLMap等)中使用不同的工具。 另外,我想知道这两个学科是否交叉,软件测试人员是否可以成为一个好的Web应用程序戊酯,反之亦然? 非常感谢。
浏览 0
提问于2015-03-29
得票数 5
回答已采纳
1
回答
Mac上有没有网站或应用安全扫描的工具?
security
、
testing
、
security-testing
我想为iOS应用程序做一些安全测试。应用程序中有一些HTML5页面,所以我想做一些安全测试,比如网络请求,或者其他。我知道在Windows上有很多工具,但是在Mac上有一些工具吗?我也想知道直接扫描应用程序的工具,有吗?
浏览 5
提问于2014-09-19
得票数 0
1
回答
存储套件将保留未完成的交易多长时间?
ios
、
ios-simulator
、
storekit
我在这个应用程序上工作,在应用程序购买启用。快乐的道路都被覆盖了,一切都很好,我正在努力解决不快乐的道路。 简单地说,购买绑定到服务器端组件。在购买时,当交易处于“已购买”状态时,我应该去服务器,这将启用用户的帐户。当请求返回时,我会清理一些东西,并最终在SKPaymentQueue上调用-finishTransaction:。 当服务器调用由于某种原因而失败时,这条不愉快的路径很可能会出现。网络不可用,网络超时,用户在购买后立即关闭了应用程序,就在我拨打服务器电话之前,你可以说出它的名字。 我在5.1模拟器中使用沙箱帐户进行的测试表明,下一次启动时,未完成的购买事务将返回队列中,并且我的委托
浏览 1
提问于2012-07-09
得票数 6
4
回答
如何计算客户的安全测试或渗透测试成本?
automated-testing
、
test-management
、
test-design
、
security-testing
、
security
详细信息: 客户希望详细了解渗透测试造成的成本,以及渗透带来的好处。 此外,它有效地意味着通过安全节省成本。 最后一点,我不能完全收窄,因此,我在这方面的问题: 我是否可以将安全问题的成本与发生并需要修复的错误相抵消? 这里有计算吗?
浏览 0
提问于2021-11-02
得票数 0
1
回答
如何接近Web应用程序?
authentication
、
penetration-test
、
password-cracking
、
authorization
我在这个应用程序上做测试,如果我们只以登录url作为起点。 如何拓展我的视野?我想把我的表面弄得更宽一些,真的有点粘在这上面了。
浏览 0
提问于2020-03-31
得票数 0
回答已采纳
1
回答
“网络渗透测试”和"web应用程序渗透测试“有什么区别?
web-application
、
penetration-test
、
terminology
我决定开始学习"web应用程序渗透测试“。但是当我学习的时候,我发现还有另一个术语“网络渗透测试”。谁能告诉我他们俩有什么区别吗?
浏览 0
提问于2018-01-09
得票数 2
回答已采纳
3
回答
什么是渗透测试?为什么要进行渗透测试?
automated-testing
、
manual-testing
渗透测试是测试人员的工作/任务吗? 什么是可用的渗透测试工具? 如何进行渗透测试?
浏览 0
提问于2016-04-05
得票数 0
回答已采纳
2
回答
与渗透测试不同的是开发研究
penetration-test
、
reverse-engineering
、
debugging
我对一些术语感到困惑--在我看来,逆向工程与开发研究非常相似。我的意思是,如果你能逆转一个程序,你可能会发现一个漏洞,但要做到这一点,你需要很好的C和汇编。 很多人告诉我,笔测试人员应该掌握python和其他脚本语言,而不是C和Assembly。这真是令人困惑,所以我的问题是: 开发研究是研究的一部分吗?
浏览 0
提问于2014-01-03
得票数 2
3
回答
当用户在应用内购买时如何删除广告
iphone
、
ads
我有一个应用程序,我希望用户能够支付一小笔费用来删除广告。我认为最好的方法(应用程序需要保持免费)是通过应用程序内购买。然而,我想知道删除广告的最好方法是什么,以及一旦用户购买了升级后该如何做。任何帮助或建议都将是非常感谢的。
浏览 0
提问于2009-12-21
得票数 11
回答已采纳
2
回答
渗透测试表
penetration-test
我曾访问过各种文件,如OSSTMM、NIST 800-115、PCI DSS等。但是有什么地方可以让我找到内部网络渗透测试的基线列表吗?例如,一个具有公共应用程序列表的列表,我应该检查它在Windows、Linux、网络设备等中的渗透测试。
浏览 0
提问于2018-08-12
得票数 3
回答已采纳
1
回答
xcode内置购买,为批评者提供免费购买的最佳方式等。
ios
、
in-app-purchase
我即将推出一个应用程序,将有几个“在应用程序的购买”。 我想做的是有一种方式,我可以提供一小部分免费的“在应用程序购买”,以选择人,如评论家等。 在苹果框架内是否有办法做到这一点,或者如果不是,我还可以采取什么其他方法。 谢谢
浏览 2
提问于2014-04-11
得票数 1
回答已采纳
2
回答
云服务器价格优惠?
云服务器
浏览 171
提问于2022-04-01
5
回答
渗透测试与其他安全测试
security
、
penetration-testing
我不知道渗透测试和其他形式的安全测试之间的区别。有经验的人能告诉我有什么不同吗?我真的很感激。顺便说一句,有没有模拟DoS的测试?我不知道如何防御它。
浏览 0
提问于2010-06-25
得票数 12
1
回答
推送通知限制
ios
、
push-notification
、
apple-push-notifications
发送给APNS的通知在时间范围内是否有任何限制/限制?例如,我能否在一小时内为10万台设备(一台设备发送一条消息)发送10万条消息,通知他们可以通过应用程序内购买来购买新内容?在手册中没有发现任何限制。
浏览 2
提问于2010-10-24
得票数 0
2
回答
在应用程序计费服务中有时会被杀死
android
、
service
、
in-app-billing
、
termination
嗨,我们在市场上发布了这款带有inApp计费的应用程序,我们的日志显示,BillingService(可能是应用程序本身)在某些客户的设备上保持非常随机的杀伤力。正因为如此,有时我无法得到购买成功与否的通知。有些顾客经常需要购买两次才能成功购买。虽然这种情况发生在一小部分客户身上,但它非常令人担忧。是否知道为什么会发生这种情况,或者可以做些什么来解决这个问题。
浏览 3
提问于2012-08-24
得票数 5
1
回答
我购买的Python/Javascript文件中会有恶意软件吗?
security
我最近在fiverr上购买了django-react代码。我对网络开发不太了解。这可能只是偏执狂,但是否有可能有一些恶意的恶意软件在这类。如果我运行服务器,那么运行它的pc会发生什么事情吗?
浏览 0
提问于2020-08-26
得票数 0
回答已采纳
1
回答
动态代码分析与渗透测试的区别?
java
、
dynamic
、
analysis
、
penetration-testing
如果有的话,动态代码分析和渗透测试的区别是什么?他们是亲戚吗?
浏览 1
提问于2013-12-02
得票数 0
回答已采纳
1
回答
2014年底,WiFi和声音在Mini上的上不起作用
audio
、
kali-linux
、
iwlwifi
我在Mini上安装了Kali,但是WiFi卡和声音都有问题。 ~# lspci 00:03.0 Audio device: Intel Corporation Haswell-ULT HD Audio Controller (rev 09)) 00:1b.0 Audio device: Intel Corporation 8 Series HD Audio Controller (rev 04) 02:00.0 Network controller: Broadcom Corporation BCM4360 802.11ac Wireless Network Adapter (rev 03)
浏览 0
提问于2016-03-06
得票数 0
2
回答
使用burp套件的Web应用程序
penetration-testing
、
burp
、
penetration-tools
我是个新手,我想知道我可以在哪些web应用程序上使用burp套件。据我所知,一个易受攻击的web应用程序就是其中之一。我不想因为做随机测试而惹上麻烦。
浏览 9
提问于2018-08-16
得票数 1
2
回答
如何在弹性豆柄上使用google域
dns
、
amazon-elastic-beanstalk
、
google-domains
我在谷歌域名上购买了一个域名,并在elasticBeanstalk上开发了一个网络应用程序,如何让这个网络应用程序使用我从谷歌购买的域名呢? 我读过aws教程,但在我看来非常令人困惑。 我所做的:我在路由53上为eb实例创建了一个别名记录,并将NS url复制到google域dns配置。不到一小时前就做过了。
浏览 6
提问于2017-04-13
得票数 5
回答已采纳
3
回答
学习Python和通用钢笔测试中的脚本工具
java
、
python
我想学习Pen测试,并且已经了解Java,并且一直在学习Python,并且对Python语法相当满意。我对Linux和TCP/IP也有一些了解。我的问题是: 我如何学会用Python编写用于钢笔测试的工具,因为我不知道从哪里开始,目前我只使用它来解决Top的实际问题。我可以在Java中学到什么,我可以应用到钢笔测试中?作为一个有抱负的钢笔测试员,我能用什么资源来帮助我? 我不想成为一个使用别人的工具却什么也不懂的人。我想获得一个坚实的基础在钢笔测试,特别是编程方面。
浏览 0
提问于2013-12-28
得票数 2
1
回答
渗透测试方法
penetration-test
、
black-hat
、
white-hat
、
grey-hat
关于黑、灰、白帽子的概念,我有一些问题。 在哪里,在什么渗透测试方法中,我可以找到黑色,灰色或白色帽子的概念定义?
浏览 0
提问于2016-06-30
得票数 0
回答已采纳
1
回答
进行渗透试验前的预防措施
network
、
penetration-test
、
virtualization
在我看来,这里的关键是使用虚拟化。这是一种主要的预防措施,允许安全地处理(隔离)系统,否则这些系统可能会被利用,并作为跳转点进入组织基础结构。
浏览 0
提问于2020-05-11
得票数 1
1
回答
租赁小程序需要怎么操作?
创业扶持
、
渠道代理
、
官方产品
、
微信
、
小程序
租小程序需要自己另外准备服务器吗? 而且看上面没有的功能 我想添加的功能可以联系被租赁的公司帮忙改善一下吗? 租小程序是单独一个小程序还是小程序加pc端?
浏览 305
提问于2019-10-30
5
回答
在项目生命周期中,您是否适合软件的外部渗透/安全测试?
project-management
、
testing
、
security
假设您正在开发一个需要通过第三方安全/渗透测试才能发布到客户端的软件,那么在项目生命周期的哪一点,您会执行测试吗? 通过测试意味着没有检测到任何重大缺陷,或者更有可能的是,任何检测到的缺陷在发布之前都得到了正确的纠正。
浏览 0
提问于2011-02-08
得票数 2
回答已采纳
1
回答
2017年11月份买的一年的服务器,现在能不能按照活动价格续费三年啊?
费用中心
、
5折上云
请描述您的问题 标题:腾讯云云产品新购特惠,五折上云! 地址:https://cloud.tencent.com/act/first_purchase?utm_source=portal&utm_medium=banner&utm_campaign=firstpurchase&utm_term=0109 浏览器信息 Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.75 Safari/537.36 Maxthon/5.1.3.2000
浏览 689
提问于2018-01-23
1
回答
公司在进行渗透测试时面临的风险
penetration-test
、
threats
我想知道一个渗透测试公司在为客户执行测试时所面临的风险。例如:一家名为"A“的渗透测试公司为名为"B”的客户提供服务。那么,如果A公司为客户"B“做这个测试,他们会面临什么样的威胁呢? 例如,如果客户"B“在系统中存在严重的漏洞,对公司"A"'s自己的数据的威胁。
浏览 0
提问于2015-06-01
得票数 4
4
回答
云穿透测试提供商
penetration-test
、
kali-linux
、
cloud-computing
、
aws
、
azure
为了执行同一天的渗透测试,我希望在云提供商上设置一个Kali Linux盒。 我遇到的问题是找到一个云提供商,如AWS,Azure等。 对于AWS,他们要求为每一次渗透测试填写一个应用程序,这个测试可能需要2天的时间来回答(这可能是问更多的问题),据我所见,Azure和Google只提供了进入渗透测试的指导,而不是由它们提供的作为流量来源的盒子。 在搜索这个问题的答案时,我似乎也只是想出了输入流量的答案,而不是传出流量的答案。 是否有任何优秀的云提供商为渗透测试人员,不需要长时间的批准,每次测试?一个有几天等待的一次性应用程序是可以的,但是必须申请每个测试将妨碍执行同一天的测试。
浏览 0
提问于2018-08-21
得票数 5
回答已采纳
2
回答
什么是网站渗透测试的最佳工具?
joomla
什么是最好的工具,CMS网站扫描,我想做完整的扫描防火墙,Sql注入,代码注入,监控我的网站的所有时间,修复错误,等等。 是给Joomla 1.5的。
浏览 0
提问于2011-09-22
得票数 1
1
回答
请黑了我的服务器?
linux
、
apache
、
server
、
mysql
我不太确定这里是这样的问题,但堆叠溢出或超级用户似乎更不合适,所以。 我想问一下,是否有类似于stackexchange网站的网站或服务,在那里,狂热的黑客可以在业余时间免费提供一些服务。我特别需要的是有人试图黑我的服务器,我会给他们地址和他们需要的一切,即公共信息。我想确保我的服务器是正确的安全,因为我是自学的,我真的不知道我是否做得很好。
浏览 0
提问于2016-08-04
得票数 -2
回答已采纳
2
回答
加强IA的SCA/SSC报告?
static-analysis
、
fortify
我是一名开发中型c#应用程序的开发人员,正在使用Visual Studio2010的强化安全编码插件定期进行静态代码分析。我们的开发周期已经接近尾声,我被要求向IA提供一份漏洞报告。 我以前没有做过提交,而且IA似乎不熟悉Fortify报告。我的计划是生成2到3份报告并提交给IA,这样他们就可以决定哪一份最适合他们的使用。我不太确定哪个(哪些)报告(带有哪些选项)适合提交给IA。我还可以从Audit Workbench和SSC生成报告。 所以问题是,您的组织向您的IA商店提供了哪个Fortify报告(使用哪些配置)?或者更一般地说,您会向IA提供哪种类型的静态分析漏洞信息? 提前谢谢你。
浏览 4
提问于2013-05-19
得票数 0
1
回答
为nginx代理背后的服务器进行安全测试的最佳方法
penetration-test
、
http
、
kali-linux
、
fuzzing
我试图为我的服务器(不是web服务器)做一些安全测试,它位于nginx代理后面。首先,我用Sulley做了一些模糊测试。正如预期的那样,大多数模糊请求都由nginx处理。我也尝试过使用BED工具,但是由于我的服务器希望获得特定URI上的请求(http://host/(uri)),所以我无法最好地利用它。(这有可能吗?) 我的问题--还有更多的范围来做模糊测试(我可能错过了)?如果是,那么可以使用哪些工具? 我也在寻找一个工具来做渗透测试。提前感谢您的投入。
浏览 0
提问于2015-02-13
得票数 2
回答已采纳
1
回答
120一年可以续费3次的云服务器活动取消了吗?
云服务器
浏览 140
提问于2022-09-21
1
回答
我需要购买PCI DSS证书吗?
pci-dss
我正在创建一个电子商务网站,我想知道,我是否需要购买一个PCI DSS证书,还是我只需要符合标准?
浏览 0
提问于2012-08-04
得票数 3
回答已采纳
1
回答
通过VPN将HSM暴露给广域网
vpn
、
risk-management
、
risk-analysis
、
hsm
对于我们的项目,我们使用第三方应用程序(安装在他们的云上)。出于密码目的,此应用程序需要访问位于我们局域网中的HSM。 所以在安全方面,我在想: 如果HSM可以通过VPN通过互联网访问,我们将承担什么风险(考虑到所有的enc/dec都由HSM完成)? 此配置是否工作?<Internet><FW><Reverse Proxy><FW><HSM><FW><LAN> 提前感谢您的帮助
浏览 0
提问于2018-09-27
得票数 1
回答已采纳
1
回答
来自谷歌云的漏洞扫描
google-compute-engine
我计划使用Kali linux从gcloud实例运行漏洞扫描到我们位于不同提供商上的服务器,我应该如何通知Google团队不要被禁止?
浏览 1
提问于2017-05-25
得票数 0
1
回答
有没有办法使用JMeter进行跨站点脚本(XSS)测试?
jmeter
、
xss
、
security-testing
考虑到JMeter不是浏览器,只模拟浏览器的操作,是否有人试图使用JMeter进行跨站点脚本测试?我在网上读到了一些关于如何使用JMeter进行安全测试的文章,但我并没有遇到任何试图进行跨站点脚本测试的工作。 我已经使用JMeter进行了性能测试,但我想不出用JMeter执行XSS测试的任何方法。所以想听听这方面的想法和想法,谢谢。
浏览 3
提问于2019-05-19
得票数 0
回答已采纳
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
双十一小程序新战场燃烧,解密 10 个商家智慧零售核心玩法
利用白文件打造超级渗透测试后门程序的思路分享
D-TECT-基于命令行的Web应用程序渗透测试工具
双十二呼叫顺丰同城急送 战利品就要快人一步
双十一购物更高效,ColorOS这个 “剁手”功能你get到了吗?
热门
标签
更多标签
云服务器
ICP备案
实时音视频
即时通信 IM
对象存储
活动推荐
运营活动
广告
关闭
领券