腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
漏洞
测试
的
安全
测试
计划
automated-testing
、
manual-testing
、
test-management
、
test-design
、
management
详细信息:我会对在
安全
测试
计划中寻找哪些漏洞
测试
感兴趣? 是否有为漏洞
测试
设计的
安全
测试
计划的示例?
浏览 0
提问于2021-10-27
得票数 1
回答已采纳
5
回答
移动
应用
程序
安全
测试
android
、
security-testing
、
ios
我试图分析一下“从
测试
的角度可以做些什么”,以便在“
应用
程序
安全
级别”上
测试
一个移动
应用
程序(ios & Android)。以下是我在
测试
中要考虑的几点。
安全
测试
未经授权的拨号、短信和付款UI模拟脆弱性不
安全
敏感数据传输
浏览 0
提问于2013-12-18
得票数 4
回答已采纳
1
回答
在robotium 4.1中进行机器人
测试
后,是否有必要使用tearDown方法?
android
、
robotium
、
junit-runner
我的
测试
将关闭
应用
程序以及与其相关的所有
活动
,无论是否调用它。它的意义是什么?从我所有的
测试
类中删除它
安全
吗?
浏览 0
提问于2013-05-30
得票数 0
回答已采纳
3
回答
Owasp的主动扫描损害数据库
penetration-test
、
owasp
、
zap
、
jenkins
我想集成OWASP
安全
测试
在我的连续集成链使用正式的Jenkins插件。 但是,由于它在数据库中注入有害的有效负载,我不希望数据库被破坏!这是一个巨大的数据库。
浏览 0
提问于2017-07-11
得票数 2
1
回答
Appium:不应在启动/
测试
解锁密码时启动
应用
程序或
活动
android
、
testing
、
appium
、
device
我必须
测试
一些Android设备的
安全
策略。因此,当某个
安全
应用
程序出现更新或策略时,我们可以运行我们的
测试
,以确保更新/策略不会引发新的
安全
问题。 我们决定使用Appium自动化我们的
测试
用例。我现在在运行发射
应用
程序。我宁愿在启动时不打开
应用
程序,因为没有
应用
程序需要
测试
。但是Appium需要一个声明的
活动
和包。我决定指定启动程序作为入口点,这是很好的工作,但是,如果
浏览 0
提问于2018-05-11
得票数 2
回答已采纳
1
回答
使用Firebase身份验证,但需要提高
安全
性
java
、
android
、
firebase
、
firebase-authentication
我是一名大四学生,目前有一个使用Firebase的
应用
程序来处理登录请求。我有一个注册
活动
和一个登录
活动
。目前,我在Firebase上注册了一个帐户,并将其用于我的
测试
。我已经来到了我的报告中询问我所考虑的
安全
方面的部分,当我开发的
应用
程序访问它时,无论谁登录,它都会显示所有数据。 有没有什么方法可以改进这一点,或者Firebase身份验证的
安全
性?
浏览 16
提问于2019-04-09
得票数 0
1
回答
Android要求我每次使用哪个
应用
程序,即使在我将
应用
程序设置为默认之后也是如此。为什么?
android
、
android-intent
、
android-manifest
、
intentfilter
我的
应用
程序有一个打开YouTube链接的
活动
,我从复制了意图过滤器。它工作得很好:当我点击一个YouTube链接时,安卓会问我该使用哪个
应用
程序,我的
应用
程序就会出现在列表中。的问题是,它每次都问我这个问题,即使在我进入设置并选择“在这个
应用
程序中打开”之后。 <activ
浏览 3
提问于2021-01-23
得票数 0
1
回答
在android中以编程方式生成按键
android
我想在android中以编程方式生成按键。我已经通过了示例代码,但他们使用的是ServiceManager和IWindowManager,这是从目前的SDK中删除的。
浏览 2
提问于2010-09-11
得票数 0
回答已采纳
1
回答
Google Play -内部
测试
-非
活动
android
、
google-play
、
google-play-console
、
android-bundle
然后,出于
安全
原因,它是未出版的。每个人都收到了邀请,我们分享了
测试
者的
应用
链接,但是
应用
程序没有显示出来。然后我们注意到,跟踪摘要-非
活动
状态用于内部
测试
。 什么可以使状态激活为内部
测试
?(发布该
应用
程序不是一个选项,因为我们不希望该
应用
程序可供每个人使用,)
浏览 2
提问于2021-10-22
得票数 1
回答已采纳
1
回答
注册为HSM客户端的Pkcs11Interop Cryptoki
应用
程序是否会检测到并向
活动
的HSM发送请求?
c#
、
pkcs#11
、
pkcs11interop
、
nshield
我们在
应用
程序中使用Pkcs11Interop API来使用存储在Thales nShield HSM中的私钥对摘要进行签名。为了满足DR方案的需要,我们的数字签名
应用
程序托管服务器注册为主Thales nShield HSM和DR(备用) nShield HSM的HSM客户端。这里,基于以下假设:安装的
安全
世界软件将在创建nShield连接之前检测
活动
的高速移动,这两个Thales的IP地址是不同的。当我们通过关闭主Thales nShield HSM来
测试
DR(故障转移)方案时,Pkcs11Inter
浏览 0
提问于2018-07-25
得票数 0
回答已采纳
1
回答
如何以编程方式找到Windows上的
活动
安全
提供程序?
c#
、
c++
、
windows
Windows 10具有用于显示
活动
安全
提供商的UI (在Windows
安全
应用
程序中,单击“病毒和威胁防护”,然后单击“管理提供商”)。如何以编程方式找出哪个
安全
提供程序当前处于
活动
状态?(更具体地说,我需要找出Windows Defender是否是
活动
的
安全
提供程序,或者其他防病毒
应用
程序是否处于
活动
状态)。
浏览 21
提问于2019-06-12
得票数 1
回答已采纳
3
回答
职业生涯专注于单一
测试
技能还是多重
测试
技能?(例如手工、硒、性能和或
安全
)
automated-testing
、
security-testing
、
career-development
、
disscussion
目前我的工作是Selenium,REST
测试
。我们公司希望我们做
安全
测试
和道德黑客
活动
。我被告知要专攻一份工作。如果你做任何事情你都不能进步。我不确定我是应该只执行一项特定的工作,还是进行
安全
测试
。
浏览 0
提问于2017-01-01
得票数 1
回答已采纳
1
回答
检测WinForms MainMenu控件中的所有单击
c#
、
.net
、
winforms
我希望在C# WinForms
应用
程序中使用的MainMenu控件中记录所有点击。现有的菜单系统非常广泛,其中一些是动态生成的。我使用了Application.AddMessageFilter来捕获
应用
程序其余部分中的所有点击,但似乎MainMenu控件以某种方式避免了被跟踪。
浏览 0
提问于2012-03-22
得票数 0
回答已采纳
1
回答
如何避免从流氓客户端滥用web服务器端点?
web-application
、
attacks
、
api
我意识到,一旦用户登录到
应用
程序并接收到Auth令牌,他们就有可能与流氓客户端一起使用该令牌来利用他们现在可以访问的端点。
浏览 0
提问于2016-03-21
得票数 1
4
回答
Android
应用
类生命周期
android
、
android-activity
、
stack
、
lifecycle
此状态的大部分在启动
活动
的OnCreate中设置(从首选项检索用户名,运行location listener )。依赖启动
活动
来初始化Application类是否
安全
?是否存在在不创建启动
活动
的情况下重新创建Application类的情况?有没有可能在手机休眠和唤醒手机时,进程被终止,
应用
程序类被重新创建,堆栈中的顶部
活动
被恢复,但launch activity.onCreate没有运行,因此
应用
程序类没有被初始化?请注意,我曾尝试通过强制
应用
程序停止
浏览 46
提问于2011-01-03
得票数 61
回答已采纳
1
回答
Windows Phone 8
应用
程序w/o源代码的渗透
测试
penetration-test
、
windows-phone
我对执行Windows 8
应用
程序的渗透
测试
感兴趣,因为我没有源代码。虽然我可以轻松地验证网络通信
安全
,但更难验证
应用
程序是否不
安全
地存储任何敏感数据。我认为,如果我可以将该
应用
程序安装到Windows 8模拟器/模拟器中,我可以使用WinDbg、过程黑客、过程监视器甚至API监视器来确定在模拟器的文件系统中写入/读取文件的位置。我的目的是确保Windows 8
应用
程序执行此
应用
程序声称的
安全
性,如果没有根
浏览 0
提问于2013-05-04
得票数 9
回答已采纳
1
回答
常见网络攻击
asp.net
、
.net
、
security
、
ddos
可能重复: 请分享您的经验和建议,谢谢。
浏览 3
提问于2012-12-21
得票数 2
1
回答
为什么最好在虚拟机上的副本上进行
安全
测试
,而不是在实时服务器上进行呢?
penetration-test
、
virtualization
为什么
安全
测试
人员获取服务器的副本(例如eBay服务器)并在虚拟机上
测试
它比在真正的eBay服务器上
测试
要好呢?为什么虚拟机要防止重大的
安全
风险或类似的风险?
浏览 0
提问于2018-12-04
得票数 0
1
回答
Symfony 2单元
测试
中的表单验证
unit-testing
、
symfony
在下的Symfony 2 Cookbook中,有一个大约在页的一半处的注释: 我能在Symfony 2单元
测试
中
安全
地激活表单验证吗?
浏览 3
提问于2013-10-07
得票数 4
1
回答
如何了解
安全
性或渗透
测试
覆盖率
security
、
testing
、
code-coverage
有人知道如何理解
安全
性或渗透
测试
覆盖范围吗? 我发现传统的功能
测试
复盖度量方法对
安全
测试
并不是很有用。因为对于
安全
测试
,实际上,你不需要覆盖每个逻辑分支。
浏览 1
提问于2010-12-30
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
7个特性让ZAP成为应用安全测试中的重要工具
杭锦旗网络安全知识测试活动开始了,试试你能得多少分?
煤矿岗前应用酒精测试仪,更好守护矿工安全!-九测科技
2018年国家网络安全宣传周上海地区活动——区块链应用发展与安全论坛
2018年国家网络安全宣传周上海地区活动 区块链应用发展与安全论坛顺利召开
热门
标签
更多标签
云服务器
即时通信 IM
ICP备案
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券