腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
CVE
的
漏洞
测试-2014-2483?
、
、
、
我正在使用Linux 6/7操作系统在服务器上进行
渗透
测试。http://www.cvedetails.com/等
漏洞
数据库
提到了Linux系统中JavaCVE-2014-2483
的
漏洞
。我寻找方法,可以测试我
的
目的地
的
漏洞
,但我没有找到任何东西。 如何测试服务器是否存在此
漏洞
?
浏览 0
提问于2015-05-10
得票数 2
3
回答
渗透
测试是否可以被视为
漏洞
管理计划
的
一部分?
渗透
测试是否可以被视为详尽
的
漏洞
管理计划
的
一部分?P.S:我明白
渗透
测试和
漏洞
评估之间
的
区别。但我想知道两者是否都属于
漏洞
管理
的
保护伞?
浏览 0
提问于2013-05-01
得票数 5
回答已采纳
3
回答
web应用程序安全测试定义
、
可能重复:
渗透
测试和脆弱性评估之间有什么区别?
漏洞
扫描通常由扫描仪完成,并且不包括攻击步骤。
漏洞
扫描完成后,我们可以进一步进行
渗透
测试,可以使用不同
的
笔试工具,也可以通过手工处理。 请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
2
回答
如何确定利用该
漏洞
访问易受攻击
的
服务器?
、
、
我研究了
渗透
测试和阅读
渗透
测试:由佐治亚韦德曼撰写
的
黑客入门。但我无法理解一件事:如何确定如何利用这些
漏洞
来访问不同
的
机器?例如,要获得对Windows机器
的
访问权限,就会有大量
的
漏洞
,Linux也是如此。那么,如何得出这样
的
结论:某些
漏洞
可以用来访问服务器? 我正处于
渗透
测试
的
学习阶段。任何帮助都会很感激
的
。
浏览 0
提问于2016-12-18
得票数 0
1
回答
Linux服务器
渗透
测试企业标准
、
、
在Linux服务器上进行
渗透
测试时,是否有像"OWASP“这样
的
企业或全球标准可以遵循? 我想知道在进行Linux服务器
渗透
测试时,是否存在必须覆盖
的
最常见/最重要
的
漏洞
?OWASP有一个前10大
漏洞
列表,在进行应用程序
漏洞
测试时可以遵循该列表。
浏览 0
提问于2019-04-03
得票数 1
2
回答
渗透
测试用工具
、
、
我想对我
的
项目执行
渗透
测试,以使它更安全。并修复系统中
的
漏洞
和弱点。
漏洞
允许攻击者攻击或控制我们
的
系统,因此我希望使我
的
项目更安全。我在谷歌上搜索了一份工具列表,但我想知道大多数人使用
的
工具是什么,哪些是最著名
的
渗透
测试工具。
浏览 0
提问于2016-12-22
得票数 2
回答已采纳
3
回答
什么是
渗透
测试?为什么要进行
渗透
测试?
、
渗透
测试是测试人员
的
工作/任务吗?如何进行
渗透
测试?
浏览 0
提问于2016-04-05
得票数 0
回答已采纳
1
回答
如何利用开发为
渗透
测试人员工作?
、
在进行攻击开发时,进程总是依赖于受害者机器上
的
内存地址。 作为一个利用
漏洞
的
开发人员,您必须设置一个攻击者\受害者计算机
的
环境,并对其进行尝试。在从易受攻击
的
应用程序获取外壳
的
过程中,开发人员
的
主要线索是将应用程序附加到调试器(通常由CPU寄存器(如EIP、ESP等)指向
的
内存地址(主要是DLL和缓冲区位置)。这是好
的
,如果最终
的
目标是做一个概念代码
的
证明,以证明这个应用程序是脆弱
的</em
浏览 0
提问于2016-03-05
得票数 4
回答已采纳
1
回答
帮助开发人员发现逻辑和授权缺陷
、
、
、
专业
的
渗透
测试人员通常擅长发现各种
漏洞
,包括逻辑缺陷,这些
漏洞
都是针对被测试站点
的
高度特定
的
。然而,作为一种手动活动,
渗透
测试很少执行,因此开发人员希望在内部执行更多
的
安全QA。这些工具对于一些
漏洞
(例如跨站点脚本)是很好
的
,但它们通常根本找不到逻辑或授权缺陷。 那么,我们如何帮助开发人员发现逻辑和授权缺陷呢?
浏览 0
提问于2013-10-29
得票数 3
回答已采纳
2
回答
PHP安全
漏洞
的
渗透
测试
、
、
、
我正在做一篇关于“识别和测试网站安全
漏洞
”
的
本科生研究论文。最初,我认为我应该手动测试,因为我在我
的
方法中指定,我只测试几个选定
的
漏洞
,即SQL注入,跨站脚本,错误报告,会话劫持和输入验证。我有几个我
的
伙伴管理
的
网站,所以我想在他们
的
网站上进行测试。我正在检查半打网站上
的
一些
漏洞
。我应该使用
渗透
测试工具,还是只做动态
渗透
测试而不使用软件?
浏览 2
提问于2015-05-25
得票数 2
回答已采纳
2
回答
黑匣子发现
的
漏洞
有多小?
、
、
黑匣子
渗透
测试是一种检查web应用程序
漏洞
的
方法.它可以找到一些
漏洞
,但不是全部。 平均而言,黑匣子存在
的
漏洞
比例是多少?有人知道这方面的任何数据或证据吗?
浏览 0
提问于2012-03-14
得票数 7
回答已采纳
1
回答
REST web服务
的
渗透
/
漏洞
测试
有没有在REST web服务上执行
渗透
/
漏洞
测试
的
工具?
浏览 0
提问于2013-07-24
得票数 4
2
回答
渗透
测试标准
我是一个初级
的
渗透
测试人员,我注意到在进行了测试之后,您只需要报告您发现
的
漏洞
和可能发现
的
漏洞
。使用
漏洞
DB中
的
常见
漏洞
是非常有用
的
,但是是否有任何“标准”来区分好坏
的
五酯呢?
浏览 0
提问于2016-01-20
得票数 0
2
回答
渗透
试验与假阳性结果
的
关系
我阅读了几篇研究论文,讨论了现有自动化扫描仪产生假阳性结果
的
趋势。我还阅读了一些文章,显示手动
渗透
测试可以通过手动识别每个被调查
的
漏洞
来解决错误
的
阳性结果。 这是我
的
问题。自动扫描仪产生
的
假阳性结果是
渗透
测试中
的
一个问题吗?如果答案是“是”,那么从哪个角度来看,它将影响
渗透
测试人员在进行测试时
的
工作?
浏览 0
提问于2013-05-02
得票数 1
1
回答
什么是最好
的
方式来执行
渗透
测试免费和不带软件?
、
、
是否有任何软件或硬件可以在没有付费订阅
的
情况下执行
渗透
测试?例如,免费使用,如Kali-linux等。我想学习如何执行
渗透
测试。如果有任何网站或指南,您
的
建议,我将不胜感激。我想在无线路由器和服务器(如Windows、Mac和Linux设备)上进行
渗透
测试。谢谢。
浏览 0
提问于2016-02-28
得票数 1
1
回答
是否有
漏洞
评估和
渗透
测试(VAPT)服务
的
定价标准?
、
通常,为了对应用程序进行
漏洞
评估和
渗透
测试(VAPT),我们向客户收取一定
的
费用,公司根据这些标准向客户收费。对于VAPT
的
定价,是否有
渗透
测试公司遵循
的
标准?
浏览 0
提问于2016-02-12
得票数 -1
1
回答
如何选择正确
的
利用和有效载荷?(msf控制台)
、
、
我正在努力学习安全性和
渗透
测试。到目前为止,我已经学会了如何使用Metasploit (MSFconsole)和nmap (db_nmap)。在服务器上运行nmap之后,我得到了以下结果:因此,我试图为这些服务找到一个
漏洞
,但没有结果。我在辅助/扫描器文件夹中搜索,也在利用文件夹中搜索,但一无所获。我在CVEdetails中搜索了这些公开
的
HTTP服务,并找到了这。如何利用此服务,如何选择要使用
的
特定
漏洞
和有
浏览 0
提问于2017-08-13
得票数 3
回答已采纳
5
回答
渗透
测试与其他安全测试
、
我不知道
渗透
测试和其他形式
的
安全测试之间
的
区别。有经验的人能告诉我有什么不同吗?我真的很感激。顺便说一句,有没有模拟DoS
的
测试?我不知道如何防御它。
浏览 0
提问于2010-06-25
得票数 12
1
回答
公司在进行
渗透
测试时面临
的
风险
、
我想知道一个
渗透
测试公司在为客户执行测试时所面临
的
风险。例如:一家名为"A“
的
渗透
测试公司为名为"B”
的
客户提供服务。那么,如果A公司为客户"B“做这个测试,他们会面临什么样
的
威胁呢?例如,如果客户"B“在系统中存在严重
的
漏洞
,对公司"A"'s自己
的
数据
的
威胁。
浏览 0
提问于2015-06-01
得票数 4
2
回答
当我看不到URL参数时,XSS
、
我刚开始进行
渗透
测试,我在我正在做
的
网站上发现了一个反映XSS
的
漏洞
。但是问题是,当我提交表单时,网站会自动将我重定向到www.website.com/sendform.php,而不会显示URL中
的
参数。 有没有一种利用XSS
漏洞
的
方法可以通过链接发送XSS
漏洞
?
浏览 0
提问于2020-02-10
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
网站漏洞渗透测试代码架构分析
新手入门漏洞及渗透练习平台
网站渗透测试对某cms代码的漏洞分析扫描
【漏洞扫描与复现】Kali之Metasploit渗透测试
安全渗透测试公司 该如何检测CSRF漏洞
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券