E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
OWASP安全测试
[20][04][10] Fortify Static Code Analyzer 详解
是什么2.工具介绍3.代码安全扫描实施步骤3.1清理3.2构建3.3扫描1.FortifyStaticCodeAnalyzer是什么是MicroFocus的一款代码安全扫描工具,属于SAST(静态应用
安全测试
安全新司机
·
2024-02-02 18:35
信息安全
fortify
信息安全
Fortify Static Code Analyzer 23.2 for macOS, Linux & Windows - 静态应用
安全测试
FortifyStaticCodeAnalyzer23.2formacOS,Linux&Windows-静态应用
安全测试
FortifySCA-代码漏洞扫描工具|静态代码测试|代码安全分析请访问原文链接:
sysin.org
·
2024-02-02 18:03
HTTP
macos
linux
windows
sca
xss 盲打使用
使用beef等内网xss平台,或外网xss平台(XSS平台-仅用于xss
安全测试
专用、XSS平台-(支持http/https)XSSPlatform)将生成的js脚本写到网站的留言框处,但对应的用户(尤其是
白8080
·
2024-02-02 11:07
xss
前端
攻击资源合集
wikihttps://huntingday.github.ioMITRE|ATT&CK中文站https://arxiv.org康奈尔大学(CornellUniversity)开放文档http://www.
owasp
.org.cn
苍简
·
2024-02-02 08:40
App全测试扫描漏洞工具
前言事情的经过是这样的:1:学员公司测试的APP发现有漏洞,被要求下架2:他被公司要求去查询APP哪里有漏洞3:他来寻求帮助,推荐几款
安全测试
扫描漏洞的问题。
明月与玄武
·
2024-02-01 20:46
APP安全扫描工具
fiddler获取响应时间以及服务器IP
在接口测试、性能测试、
安全测试
等软件测试活动过程中,可能会遇到需要获取接口响应时间、接口服务器IP这样的情况。默认情况下fiddler不支持接口响应时间以及服务器IP的展示。
码同学软件测试
·
2024-02-01 11:44
rp-bf:一款Windows下辅助进行ROP gadgets搜索的Rust库
在很多系统
安全测试
场景中,研究人员成功劫持控制流后,通常需要将堆栈数据转移到他们所能够控制的内存区域中,以便执行ROP链。
FreeBuf_
·
2024-02-01 08:02
windows
rust
开发语言
无人机性能测试认证,农用植保无人机补贴,农用植保无人机测试认证,植保无人机补贴申请,农业植保无人机测试认证
检测产品覆盖到了消费级无人机、工业级民用无人机系统,检测内容有:(1)飞行性能测试:如平飞速度、航迹精度,最大起飞质量,最大作业半径等(2)射频性能测试(3)电磁兼容EMC测试(4)
安全测试
(5)环境可靠性
深光标准技术
·
2024-02-01 07:33
认证检测
Jenkins插件安装推荐
博客名称:五维空间-影子,欢迎关注说明本次介绍的插件基本满足业务使用需求,不清楚应该安装哪些插件的小伙伴可以参考安装后,在设置环节系统推荐的默认插件如下Folders#安装后缺少依赖插件没启用,可不选择
OWASP
Marku
五维空间-影子
·
2024-02-01 06:33
jenkins
运维
插件
漏洞原理 SQL 注入
OWASP
漏洞原理启航(第一课)-CSDN博客
OWASP
漏洞原理<最基础的数据库第二课>-CSDN博客环境准备压缩包解压小皮面板(phpstudy
人生的方向随自己而走
·
2024-02-01 03:22
漏洞攻防
笔记
安全
App测试方法总结
本文转自网络一、
安全测试
1.软件权限1)扣费风险:包括短信、拨打电话、连接网络等。2)隐私泄露风险:包括访问手机信息、访问联系人信息等。
nayli
·
2024-02-01 03:26
2022-07-08 Xss
简介Xss作为
owasp
top10之一Xss被称为跨站脚本攻击(Croos-site-scripting),本来应该缩写为css,但由于css层叠样式脚本重名,所以更名为Xss,其主要基于js完成恶意的攻击行为
T____t
·
2024-02-01 01:01
安全测试
几种:代码静态扫描、模糊测试、黑盒测试、白盒测试、渗透测试
代码扫描参考:https://www.toutiao.com/article/6697188900344955404/?channel=&source=search_tab安全性测试工具很多,还包括黑客常用的一些工具,如暴力破解口令工具、端口扫描工具、防火墙渗透工具、渗透测试平台等。从某种意义看,它们超出软件范畴,更多属于网络空间安全、密码学等范畴,在此就不展开了。概括起来最受欢迎的软件安全性测试
Kingairy
·
2024-01-31 23:16
安全性测试
安全测试
-pikachu靶场搭建
pikachu靶场搭建文章目录pikachu安装步骤pikachupikachu是一个自带web漏洞的应用系统,在这里包含了常见的web安全漏洞,也就是练习的靶场。练习内容包括:1.暴力破解2.XSS3.CSRF4.SQL注入5.RCE6.文件包含7.不安全的文件下载8.不安全的文件上传9.越权10.目录遍历11.敏感信息泄露12.PHP反序列化13.XXE14.URL重定向15.SSRF安装步骤
汪敏wangmin
·
2024-01-31 18:09
安全测试
安全性测试
《小迪安全》第8天 信息收集:架构,搭建,WAF
段站点6.搭建习惯:搭建软件特征站点WAF防护分析1.什么是WAF应用2.如何快速识别WAF工具一:wafw00f方式二:网站请求信息方式三:nmap指纹检测工具四:identYwaf3.识别WAF对于
安全测试
的意义前言在
安全测试
中
滴滴滴哒滴滴逗逗
·
2024-01-31 16:09
网络安全
交易所
安全测试
--信息泄露
0x03信息泄露一、概述信息泄露在安全审计中屡见不鲜,对于存有大量用户KYC信息的交易所来说影响更加深远,是非常严重的安全问题。零时科技安全团队在审计大量交易所后发现,信息泄露问题一般集中于交易所的账户体系、OTC交易系统、用户订单、邀请列表和网站源代码等地方。造成信息泄露的主要原因一般是由于服务器响应包内容没有经过处理就将用户的所有信息返回,配合其他漏洞甚至可以批量的获取用户敏感信息,除此以外,
零时科技
·
2024-01-31 04:54
动力锂离子电池性能及
安全测试
方面的国内外标准
概述国内外动力锂离子电池在性能及
安全测试
方面的标准,从适用范围、测试项内容及严格程度等几个方面进行分析和比较。对国内动力锂离子电池标准体系的构建和发展进行总结和展望。
一知半解-老同志
·
2024-01-30 18:35
软件开发流程
架构和规范
OWASP
TOP10 大主流漏洞原理和防范措施,易理解版
章节目录回顾2017年和2021年
OWASP
主流漏洞都有哪些一、访问控制崩溃表现形式防范二、敏感数据暴露防范三、注入sql注入分类SQL盲注SQL注入产生点SQL注入的思路盲注测试的思路防范SQL四、不安全的设计产生的原因业务漏洞的显现体现五
小飞侠之飞侠不会飞
·
2024-01-30 15:08
安全
web安全
网络安全
安全威胁分析
计算机网络
应用
安全测试
技术DAST、SAST、IAST对比分析【转】
转自:https://blog.csdn.net/qq_29277155/article/details/92411079一、全球面临软件安全危机2010年,大型社交网站rockyou.com被曝存在SQL注入漏洞,黑客利用此漏洞获取到3200万用户记录(包括E-mail、姓名及明文形式的密码)。2015年,英国电话和宽带供应商TalkTalk被一名15岁的黑客利用SQL注入漏洞进行攻击,四百万T
dengyou1937
·
2024-01-30 14:22
榜单首发!三大阵营/TOP10供应商「领跑」汽车网络安全赛道
汽车网络安全,正在逐步形成完整的产品应用体系,从早期的数据加密、安全启动、防火墙,延伸至包括
安全测试
、网络靶场、VSOC等全链条软硬件产品及服务体系。
高工智能汽车
·
2024-01-30 10:49
汽车
web安全
安全
xss靶场实战
在
OWASP
top102013年度中排第三名,在
OWASP
top102017年度中排第7名。属于web应用中计算机安全漏洞,是恶意的
liushaojiax
·
2024-01-30 07:49
xss
网络安全
一个黑客能用一台手机做到什么事情?
安全测试
基本都是在电脑开展的,手机支持的工具少,操作不方便,当然如果有钱买大屏幕手机,就当我没说(狗头)。真用手机的时候无非就是刷刷快手和抖音了,其他的确实没什么了。
程序员七海
·
2024-01-28 20:58
网络
tcp/ip
安全
web安全
软件测试基础篇一之基础知识
接口测试(程序接口)系统测试(针对程序功能、非功能测试)验收测试(不同用户内测、公测)2、按代码可见度划分黑盒测试:阶段划分为系统测试灰盒测试:阶段划分为接口测试白盒测试:阶段划分为单元测试其他性能测试、
安全测试
属于专项测试自动化测试也属于功能测试
晚千千
·
2024-01-27 22:12
测试基础知识
功能测试
网络安全全栈培训笔记(58-服务攻防-应用协议&设备Kibana&Zabbix&远控向日葵&VNC&TV)
应用协议&设备Kibana&Zabbix&远控向日葵&VNC&TV知识点:1、远程控制第三方应用安全2、三方应用-向日葵&VNC&TV3、设备平台-Zabbix&Kibanai漏洞章节内容:常见版务应用的
安全测试
清歌secure
·
2024-01-27 15:38
网络安全全栈学习笔记
web安全
笔记
zabbix
网络
安全
SQL注入原理
2008年-2010年期间,SQL注入漏洞连续3年在
OWASP
年度十大漏洞排行中排名第一。SQL注入形成的原因就是:用户输入的数据被SQL解释器执行。
Enomothem
·
2024-01-27 12:26
Cybellum—信息
安全测试
工具
Cybellum是一款信息
安全测试
与管理工具,帮助汽车OEM及其供应商在整个汽车生命周期内大规模评估和降低安全风险。它无需访问源代码,通过CyberDigitalTwins技术检测开源
经纬恒润
·
2024-01-27 10:07
研发工具
Cybellum
SQL注入 ---> Day1 !
终于,我的课程开始讲SQL注入了,对就是那个常年在
OWASP
上有名的SQL注入今天是真的冷啊,幸苦的小编还在写csdn1.SQL注入原理SQl注入其实就是将恶意的代码向服务器提交,但是后端又不过滤而引发的漏洞
[email protected]
·
2024-01-27 04:03
sql
java
数据库
转载:渗透测试方法论(阅读)
https://www.cnblogs.com/Sumarua/p/13521405.html@目录第2章渗透测试方法论2.1渗透测试的种类2.1.1黑盒测试2.1.2白盒测试2.2脆弱性评估与渗透测试2.3
安全测试
方法论
Zeker62
·
2024-01-27 00:43
网络安全学习
安全
七种较为成熟的渗透测试标准方法
文章目录前言一、
OWASP
渗透测试二、渗透测试执行标准(PTES)三、NIST特别出版物800-115四、ISSAF渗透测试框架五、CREST渗透测试方法六、MITRE(ATT&CK)七、OSSTMM开源
安全测试
方法总结前言对于网络安全领域的攻击端
岛屿旅人
·
2024-01-26 22:36
网络安全
人工智能
web安全
网络
安全
网络安全
带你了解waf 它得什么作用
WebApplicationFirewall)是一种位于应用程序和网络之间的安全设备或服务,用于保护网站免受常见的Web攻击和恶意行为,防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等
OWASP
德迅云安全-小娜
·
2024-01-26 21:18
web安全
NC65 开发环境服务启动完后,启动登录界面报:can‘t connect to server, please wait
看不到英文看下图二是eclipse中间件启动的vm参数的问题,即检查是否添加了“-Dorg.
owasp
.esapi.resources=${FIELD_NC_HOME}/ierp/bin/esa
我是个假程序员
·
2024-01-26 09:20
NC
NC
NC65中间件能启动,前端客户端启动失败,加载异常,卡住(org.
owasp
.esapi)
控制台输出错误ESAPI.propertiescouldnotbeloadedbyanymeans.Fail.SecurityConfigurationclass(org.
owasp
.esapi.reference.DefaultSecurityConfiguration
LDG1998
·
2024-01-26 09:12
NC开发
eclipse
报错
eclipse
NC65
WiFi
安全测试
工具WiFiPhisher
官方下载地址:https://github.com/sophron/wifiphisher打不开的要翻GFW好事做到底http://pan.baidu.com/s/1hqmssIC==========================开源无线安全工具Wifiphisher能够对WPA加密的AP无线热点实施自动化钓鱼攻击,获取密码账户。由于利用了社工原理实施中间人攻击,Wifiphisher在实施攻击
weixin_30700099
·
2024-01-26 06:29
2年技术调研发现:做到这2点,升职加薪稳了!
里面包含了面试常问的软件测试基础题,web自动化测试、app自动化测试、接口测试、性能测试、自动化测试、
安全测试
及一些常问到的人力资源题目。最主要的是他还收集了像阿里、华为这样
软件测试君
·
2024-01-26 04:51
软件测试
程序员
IT
学习
职场经验
功能测试
自动化测试
python
软件测试
程序员
3分钟,学会一个 Lambda 小知识之【流API】
里面包含了面试常问的软件测试基础题,web自动化测试、app自动化测试、接口测试、性能测试、自动化测试、
安全测试
及一些常问到的人力资源题目。最主要的是他还收集了像阿里、华为这样
软件测试君
·
2024-01-26 04:51
程序员
软件测试
IT
windows
面试
程序员
职场经验
python
跳槽
软件测试
软件测试之冒烟测试
里面包含了面试常问的软件测试基础题,web自动化测试、app自动化测试、接口测试、性能测试、自动化测试、
安全测试
及一些常问到的人力资源题目。最主要的是他还收集了像阿里、华为这样的大厂面试真题,还有互动
软件测试君
·
2024-01-26 04:20
IT
程序员
软件测试
自动化测试
功能测试
冒烟测试
软件测试
职场经验
程序员
程序人生
SQL注入--一起学习吧之
安全测试
之前写过一篇关于
安全测试
的文章。最近正逢上线,就想借此机(痛)会(苦),和大家再多聊聊
安全测试
的内容。
wd90119
·
2024-01-25 06:46
sql
学习
oracle
揭秘
安全测试
--一起学习吧之
安全测试
笔者最近又有个迭代要上线了~正处于
安全测试
阶段,今天想和大家一起谈谈
安全测试
相关的知识。
安全测试
是指对应用程序存在的安全问题进行测试,目的是防止意外或者恶意对应用程序进行攻击。
wd90119
·
2024-01-25 06:16
安全性测试
OWASP
-TOP10-2021
文章目录A01:2021-失效的访问控制BrokenAccessControlA02:2021-加密机制失效CryptographicFailuresA03:2021-注入InjectionA04:2021-不安全设计InsecureDesignA05:2021-安全配置错误SecurityMisconfigurationA06:2021-自带缺陷和过时的组件VulnerableandOutdat
gaynell
·
2024-01-25 01:53
总结
安全
web安全
系统安全
安全威胁分析
怎么防御提示词注入攻击 ---
OWASP
【大模型安全】十大威胁之首
大模型安全:怎么防御提示词注入攻击---
OWASP
十大安全威胁之首提示词注入攻击越狱攻击MASTERKEY动态方法模拟对话角色扮演对立响应开发者模式模拟程序执行间接注入遗传算法攻击-第一个自动化黑盒攻击系统提示泄露提示词注入防御提示词注入攻击利用给大模型的输入
Debroon
·
2024-01-25 01:50
#
AI
安全
安全
【业务
安全测试
白皮书】收录常见的业务安全问题和其测试方式
一、常用
安全测试
工具详细的调研信息可以看这篇文章:https://blog.csdn.net/qq_42905388/article/details/135650836?
特大号青青
·
2024-01-24 15:29
#
安全测试
安全
安全性测试
不同测试角色年终汇报总结异同点 | 方向要对,别让努力白费
里面包含了面试常问的软件测试基础题,web自动化测试、app自动化测试、接口测试、性能测试、自动化测试、
安全测试
及一些常问到的人力资源题目。最主要的是他还收集了像阿里、华为这样的大厂面试真题,还有互动
爱吃 香菜
·
2024-01-24 11:12
程序员
自动化测试
软件测试
功能测试
自动化测试
python
软件测试
程序员
程序人生
测试工具
软件测试工程师,谈谈每天的日常工作
里面包含了面试常问的软件测试基础题,web自动化测试、app自动化测试、接口测试、性能测试、自动化测试、
安全测试
及一些常问到的人力资源题目。最主要的是他还收集了像阿里、华为这样的大厂面试真题,还有互动
爱吃 香菜
·
2024-01-24 11:12
程序员
软件测试
自动化测试
压力测试
单元测试
程序员
自动化测试
软件测试
测试工具
python
Spring Boot与微服务测试:JUnit和Mockito的单元和集成测试实践
里面包含了面试常问的软件测试基础题,web自动化测试、app自动化测试、接口测试、性能测试、自动化测试、
安全测试
及一些常问到的人力资源题目。最主要的是他还收集了像阿里、华为这样的大厂面试真题,还有互动
爱吃 香菜
·
2024-01-24 11:12
自动化测试
程序员
软件测试
spring
boot
微服务
junit
自动化测试
职场和发展
面试
软件测试
软件
安全测试
的重要性简析,专业
安全测试
报告如何申请?
为了保障用户的信息安全和维护软件的可靠性,软件
安全测试
显得尤为重要。软件
安全测试
是指通过一系列的方法和技术,对软件系统中的潜在漏洞和安全威胁进行发现、评估和修复的过程。
卓码测评
·
2024-01-24 11:55
安全
软件测试
如何使用Forbidden-Buster绕过HTTP 401403访问限制
关于Forbidden-BusterForbidden-Buster是一款功能强大的Web应用程序
安全测试
工具,该工具专为红队研究人员设计,可以通过自动化的形式并采用多种技术绕过HTTP401和HTTP403
FreeBuf_
·
2024-01-24 06:48
http
网络协议
网络
OWASP
ZAP:下一代网络安全的瑞士军刀
OWASP
ZAP(ZedAttackProxy)是一款广受赞誉的开源安全工具,它集成了多种安全检测和攻击模拟功能,被形象地称为网络安全的“瑞士军刀”。
tester Jeffky
·
2024-01-24 01:49
测试工具汇总
web安全
网络
安全
OWASP
发布开源AI网络安全知识库框架AI Exchange
面对人工智能安全相关工具、平台、法规、应用和服务的快速增长,在推出大语言模型十大漏洞TOP10列表后,
OWASP
近日又推出了AI开源网络安全知识库框架——AIExchange(链接在文末),旨在推进全球
lsyou_2000
·
2024-01-23 21:59
数据&智能
Cybersecurity
隐私安全
人工智能
安全
渗透测试的意义
起初在一开始学习时,一堆需要自己完善的技术栈比如
OWASP
TOP10、各类框架漏洞、系统漏洞……等等虽然一开始的时候东西很多,压力很大,不经意间会迷茫。但自身的水平与实力,总体还是呈上升趋势的。
黑战士安全
·
2024-01-23 19:59
渗透测试
网络安全
web安全
网络安全全栈培训笔记(57-服务攻防-应用协议&Rsync&SSH&RDP&FTP&漏洞批量扫描&口令拆解)
&SSH&RDP&FTP&漏洞批量扫描&口令拆解知识点:1、服务攻防-远程控制&文件传输等2、远程控制-RDP&RDP&弱口令&漏洞3、文件传输-FTP&Rsyc&弱口令&漏洞章节内容:常见服务应用的
安全测试
清歌secure
·
2024-01-23 07:03
网络安全全栈学习笔记
web安全
笔记
ssh
网络安全
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他