qiguojie 发表于 2018-8-1 15:00
关注。。。希望可以有更多相关讨论出现。。
libingyu135 发表于 2018-8-3 08:55
我们目前做安全测试更多的是依赖于各种安全测试工具,去扫描,结果没有漏洞就基本认为安全通过
再稍微进阶 ...
maolang 发表于 2018-8-6 10:39
安全在华为项目时,都是扫描工具扫描,扫描完了没问题;然后接口加些安全认证,SQL注入写些用例,执行没问 ...
maolang 发表于 2018-8-6 10:39
安全在华为项目时,都是扫描工具扫描,扫描完了没问题;然后接口加些安全认证,SQL注入写些用例,执行没问 ...
冷逸 发表于 2018-8-3 11:05
首先,很高兴回答您的问题!
对于您所提出的工具,我个人是不怎么推荐的,当然我不清楚你们使用的是awvs ...
maolang 发表于 2018-8-6 10:39
安全在华为项目时,都是扫描工具扫描,扫描完了没问题;然后接口加些安全认证,SQL注入写些用例,执行没问 ...
l821523193 发表于 2018-8-6 15:56
现在在一个金融大数据公司,公司有些业务涉及到数据被别的公司扒像这样的安全测试一般要注意哪些,还有一些 ...
libingyu135 发表于 2018-8-6 16:41
非常感谢您的回复,目前正在接触移动端这块,异常场景的提示给了我很大的启发。
而且接触移动端后,也发 ...
冷逸 发表于 2018-8-6 18:21
0x01:一阶SQL注入:
1;一阶SQL注入发生在一个HTTP请求和响应中,对系统的攻击是立即执 ...
libingyu135 发表于 2018-8-7 14:14
一般手工做要做什么呢?如何进行呢
抓包修改参数 ,模拟攻击这也算手工吧?
libingyu135 发表于 2018-8-7 14:14
一般手工做要做什么呢?如何进行呢
抓包修改参数 ,模拟攻击这也算手工吧?
f盘装满基情 发表于 2018-8-8 10:57
关注一下,现在我们这边做安全测试无非就是用各种工具扫描一下,就很简单并没有特别深入的了解,想问一下, ...
f盘装满基情 发表于 2018-8-8 10:57
关注一下,现在我们这边做安全测试无非就是用各种工具扫描一下,就很简单并没有特别深入的了解,想问一下, ...
f盘装满基情 发表于 2018-8-8 10:57
关注一下,现在我们这边做安全测试无非就是用各种工具扫描一下,就很简单并没有特别深入的了解,想问一下, ...
f盘装满基情 发表于 2018-8-8 10:57
关注一下,现在我们这边做安全测试无非就是用各种工具扫描一下,就很简单并没有特别深入的了解,想问一下, ...
f盘装满基情 发表于 2018-8-8 10:57
关注一下,现在我们这边做安全测试无非就是用各种工具扫描一下,就很简单并没有特别深入的了解,想问一下, ...
18280327015 发表于 2018-8-18 09:43
WEB安全测试的大致流程 可以简单的说一下吗
欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/) | Powered by Discuz! X3.2 |