随笔分类 - 安全测试
摘要:主要说明以下内容: 1、能否反编译代码 2、安装包是否签名 3、完整性校验 4、权限设置检查 反编译代码:移动应用发布出去后最终用户获得的是一个程序安装包,我们需要关注的是用户能否从这个安装包中获取项目的源代码,从安全方面考虑,程序开发人员是否会在程序源代码中硬编码一些敏感信息,如密码等。常用的反编
阅读全文
摘要:appscan提供了计划扫描的选项,配合windows的计划任务,可以按需设定。 操作流程如下: 1、打开Appsacn--工具 扫描调度程序 新建 2、新建后显示如下窗口 3、填写好相应的设定后,点击确定保存 4、Appscan只提供了打开“控制面板”中的“计划任务”。我们可以利用windows的
阅读全文
摘要:IBM Rational AppScan 是一个面向 Web 应用安全检测的自动化工具,使用它可以自动化检测 Web 应用的安全漏洞。 比如跨站点脚本攻击(Cross Site Scripting Flaws)、注入式攻击(Injection Flaws)、失效的访问控制(Broken Access
阅读全文
摘要:Netsparker是一款web应用安全漏洞扫描工具 Netsparter官网:https://www.netsparker.com/web-vulnerability-scanner/,与其他安全扫描工具相比更好检测SQL注入和跨站脚本攻击类型的安全漏洞。 常见问题分析 推荐资料 网站:http:
阅读全文

浙公网安备 33010602011771号