腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(6064)
视频
沙龙
2
回答
PHP安全
漏洞
的渗透测试
、
、
、
我正在做一篇关于“识别和测试网站安全
漏洞
”的本科生研究论文。最初,我认为我应该手动测试,因为我在我的方法中指定,我只测试几个选定的
漏洞
,即SQL注入,跨站脚本,错误报告,会话劫持和输入验证。我正在检查半打网站上的一些
漏洞
。我应该使用渗透测试
工具
,还是只做动态渗透测试而不使用软件?
浏览 2
提问于2015-05-25
得票数 2
回答已采纳
1
回答
寻找一个优秀的
web
渗透测试客户端
、
、
、
您知道有什么好的
工具
来生成一组预定义的恶意HTTP请求吗?
浏览 0
提问于2011-06-01
得票数 3
回答已采纳
1
回答
免费
Web
漏洞
分析器和爬虫(Windows)
、
、
我想知道什么是免费的网络
漏洞
扫描
工具
,为Windows.Tools提供,如Netsparker是相当好,但超级昂贵。我知道在Kali Linux中有相当好的
工具
。哪些优秀的免费
Web
漏洞
扫描
工具
可用于Windows?
浏览 0
提问于2016-12-29
得票数 -1
回答已采纳
2
回答
黑客如何发现封闭源代码操作系统中的
漏洞
?
、
我不打算对任何东西进行黑客攻击,但我只是想知道黑客是如何在Windows等封闭源代码操作系统中发现
漏洞
的,因为他们不知道这些代码到底在做什么?从一些
在线
搜索,我知道一些经验丰富的黑客编写和使用“
扫描
工具
”,但他们如何知道如何写这些在第一?如果没有
扫描
工具
程序,您将如何发现
漏洞
。
浏览 0
提问于2018-08-21
得票数 4
1
回答
用于
web
API的
漏洞
扫描
器
、
我在intellectstorm.com为我的公司构建了几个
web
,我的任务是通过
扫描
漏洞
来测试这些产品。到目前为止,我还不能确定一个好的
工具
;到目前为止,我使用了以下方法:内苏斯尼克托 我不能继续使用Nessus或Barracuda,因为它们不是开源的。这些
工具
很强大,但我认为它们用于前端应用程序测试。我没有看到任何关于查找
web
和
扫描
web
漏洞
的文档。
浏览 0
提问于2018-08-06
得票数 0
1
回答
如何对Angular 7应用进行安全
扫描
?
、
、
、
我们在使用JSP、JSF、ASP等构建的传统
web
应用程序上运行几次安全
扫描
,我们知道要
扫描
它们的安全
漏洞
(我们使用McAfee安全PCI Compliance
扫描
)。我们如何应用安全
扫描
?“静态代码分析”在某种程度上等同于传统的安全
扫描
工具
,还是根本不是?
浏览 20
提问于2021-05-13
得票数 0
1
回答
测试一个开发的
Web
应用程序-有什么提示吗?
、
我开发了一个
web
应用程序,主要是在PHP和JavaScript中使用一些AJAX。 我并没有这种体验,但我喜欢尝试一些
工具
,比如sqlmap,看看我的代码中是否有任何缺陷。
浏览 0
提问于2015-12-24
得票数 -4
回答已采纳
7
回答
Web
应用程序
漏洞
扫描
建议?
、
、
、
我正在寻找一个新的
工具
,为ol‘管理
工具
包,并将有价值的一些建议。你会用什么
工具
扫描
Web
应用程序秃鹫?
浏览 0
提问于2009-07-26
得票数 5
回答已采纳
2
回答
REST的OpenSource安全
扫描
工具
、
、
、
如果有人能建议使用JSON请求的REST上运行安全问题
扫描
(E.GSQLInjection)的开源/免费
工具
,这将是非常有用的。谢谢
浏览 0
提问于2016-06-20
得票数 3
1
回答
IPv6与安全测试
工具
之间是否存在兼容性问题?
、
既然IPv6正在慢慢地出现,那么使用安全测试
工具
是否会出现兼容性问题,例如:
Web
应用
漏洞
评估
工具
这是在今天的头脑风暴会议上提出的一个问题,我不明白这一点!迁移到IPv6会以何种方式影响与这些
工具
的兼容性?
浏览 0
提问于2012-05-22
得票数 1
2
回答
进行安全审核/探测的
工具
、
有哪些好的
工具
可以运行测试,验证Windows服务器、
Web
& DB服务器是否安全?是否有任何
工具
是全面的,并将
扫描
所有流行的已知
漏洞
?
浏览 0
提问于2009-05-01
得票数 2
回答已采纳
8
回答
网络
漏洞
和端口
扫描
服务
、
我正在为实现面向客户的
web
应用程序的中型网络设置定期端口
扫描
和
漏洞
扫描
。主机运行CentOS 5.4。我曾经使用过像Nmap和OpenVAS这样的
工具
,但是我们的防火墙规则对于来自我们自己的设备和服务器的连接有特殊的情况,所以真正的
扫描
应该从外部完成。与其设置VPS或EC2服务器并使用各种
工具
对其进行配置,不如将其外包给端口和
漏洞
扫描
服务。如果他们是专业的,他们可能比我设定的、让他们跑一年的东西更能跟上时代. 有什么建议或经验吗?
浏览 0
提问于2010-03-18
得票数 7
回答已采纳
1
回答
用于分析javascript安全
漏洞
的开源
工具
、
、
、
、
我正在寻找一个静态代码分析
工具
,
扫描
一个
web
应用程序的源代码(而不是URL)的安全
漏洞
。到目前为止,我还没有找到一个
扫描
代码的
工具
,它只是要求粘贴网址,这不是我所看到的for.Could --请建议我使用一个“开源”
工具
来
扫描
使用“javascript”开发的
web
应用程序?请各位!!
浏览 0
提问于2013-11-08
得票数 0
2
回答
在
漏洞
评估中,在不同类型的
web
服务器上安装相同的
web
应用程序值得吗?
、
当使用Acunetix和w3af等
工具
进行
web
漏洞
评估时,是否值得在多种类型的
web
服务器(Apache等)上安装相同的
web
应用程序?如果在
扫描
结果中发现不同
web
服务器之间的差异,那么会发现哪些类型的
漏洞
?另外,请记住,我只是在测试
web
应用程序;我没有测试Apache、PHP、MySQL等等。
浏览 0
提问于2015-02-08
得票数 5
1
回答
Docusign的安全问题
我们在Salesforce中开发了一个应用程序,它使用DocuSign
web
服务API ( for development和 for production)。当我们对这两个API进行安全
扫描
时,我们发现了很少的
漏洞
。我们使用ZAP
工具
进行安全
扫描
,发现了以下
漏洞
: X-内容-类型-选项头丢失这些问题是否可以固定在
web
服务上,或者
浏览 1
提问于2015-05-11
得票数 1
1
回答
在敏捷和CI环境中可以使用哪些渗透测试
工具
?
、
、
、
、
由于我有不同的项目,具有不同的开发环境,所以,当然,我使用的渗透
工具
对我来说很重要。项目1是一个纯
web
项目,只供一个客户使用。(
漏洞
扫描
器?)项目2是一个纯网络项目,带有互联网连接(
漏洞
扫描
器?)对我来说很重要:时时刻刻尤其是在Java环境下运行的最后一个项目,使我
浏览 0
提问于2019-02-20
得票数 2
2
回答
渗透测试用
工具
、
、
并修复系统中的
漏洞
和弱点。我在谷歌上搜索了一份
工具
列表,但我想知道大多数人使用的
工具
是什么,哪些是最著名的渗透测试
工具
。
浏览 0
提问于2016-12-22
得票数 2
回答已采纳
1
回答
什么是最好的方式来执行渗透测试免费和不带软件?
、
、
是否有任何软件或硬件可以在没有付费订阅的情况下执行渗透测试?例如,免费使用,如Kali-linux等。我想学习如何执行渗透测试。如果有任何网站或指南,您的建议,我将不胜感激。有没有可能从安卓,iOS,Linux,黑莓设备上下载? 谢谢。
浏览 0
提问于2016-02-28
得票数 1
3
回答
W3af和自动
漏洞
扫描
器与手动测试
、
与手动查找
漏洞
相比,像w3af这样的
工具
在查找
web
应用程序
漏洞
方面有多有效?他们是否能够从OWASP前10名中找到所有
漏洞
,如反射xss、持久xss、sqli、lfi/rfi和不受限制的文件上传?还是会有一些
漏洞
从裂缝中掉下来,而仍未被发现?
浏览 0
提问于2014-11-27
得票数 3
1
回答
针对自定义jquery文件的
漏洞
扫描
程序
我们希望集成这些文件的
扫描
工具
。请建议我应该使用什么
工具
,或者你使用什么
工具
来完成这样的任务。
浏览 0
提问于2023-02-24
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WEB漏洞扫描原理
htcap:一款实用的递归型Web漏洞扫描工具
爬虫 JavaScript 篇Web 漏洞扫描器
web安全扫描工具AWVS11
谷歌开源漏洞扫描工具OSV-Scanner
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券