南通颐猩文化传播有限公司

當(dāng)前位置:首頁 >  站長 >  網(wǎng)站運(yùn)營 >  正文

APP滲透測試的主要步驟

 2021-07-15 10:25  來源: A5用戶投稿   我來投稿 撤稿糾錯(cuò)

  域名預(yù)訂/競價(jià),好“米”不錯(cuò)過

在開始APP滲透測試時(shí),根據(jù)需要制定步驟,并向委托方詳細(xì)說明需要使用的工具、方法等。具體操作時(shí),會(huì)把滲透測試分成三個(gè)部分和階段,不同的角度使區(qū)別的方法有所不同,例如在理論上把滲透測試分為準(zhǔn)備階段、滲透測試階段、整體對(duì)比與評(píng)估階段,而在技術(shù)操作上分為探測、攻擊滲透、目標(biāo)權(quán)限獲取三個(gè)階段。

在具體的實(shí)施過程中要考慮以下因素:委托方規(guī)模、網(wǎng)絡(luò)分布、系統(tǒng)組成。本課程的測試目的、范圍、時(shí)間、地點(diǎn)、人員信息、風(fēng)險(xiǎn)規(guī)避的方法、整體計(jì)劃、過程等都有詳細(xì)的說明。整個(gè)測試由信息采集檢測、漏洞掃描和滲透攻擊三個(gè)部分組成,其中以信息采集、漏洞掃描、滲透攻擊為主。

(1)探測階段:采用市場上主要的軟件和工具,分別在兩個(gè)不同的APP上進(jìn)行測試,得出結(jié)果后進(jìn)行對(duì)比,然后在自動(dòng)滲透測試集成系統(tǒng)中設(shè)計(jì)探測模塊。

(2)漏洞掃描階段:主要利用掃描工具,對(duì)網(wǎng)站進(jìn)行掃描,獲取漏洞信息,總結(jié)掃描出的漏洞,總結(jié)各種掃描工具的優(yōu)缺點(diǎn),以供自動(dòng)滲透測試集成系統(tǒng)中掃描模塊設(shè)計(jì)參考。

(3)滲透階段:采用終端操作和圖形界面操作兩種方式,滲透到APP,找出APP存在的安全問題,對(duì)測試結(jié)果進(jìn)行詳細(xì)分析,修復(fù)存在的安全問題和漏洞后,設(shè)計(jì)自動(dòng)化集成測試系統(tǒng)的滲透攻擊模塊。

(4)自動(dòng)滲透測試階段:自動(dòng)滲透測試系統(tǒng)的設(shè)計(jì)和實(shí)現(xiàn),利用該系統(tǒng)對(duì)網(wǎng)站進(jìn)行自動(dòng)滲透測試,通過與前面單維度方法得出的測試結(jié)果進(jìn)行對(duì)比,得出一定結(jié)論和兩種方法的優(yōu)缺點(diǎn),為今后網(wǎng)站的安全維護(hù)提供經(jīng)驗(yàn)。

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
APP滲透測試

相關(guān)文章

  • APP滲透測試流程 漏洞檢測與安全加固方面介紹

    目前越來越多的APP遭受到黑客攻擊,包括數(shù)據(jù)庫被篡改,APP里的用戶數(shù)據(jù)被泄露,手機(jī)號(hào)以及姓名,密碼,資料都被盜取,很多平臺(tái)的APP的銀行卡,充值通道,聚合支付接口也都被黑客修改過,導(dǎo)致APP運(yùn)營者經(jīng)濟(jì)損失太大,很多通過老客戶的介紹找到我們SINE安全公司,尋求安全防護(hù),防止攻擊。

  • APP被黑客攻擊導(dǎo)致數(shù)據(jù)篡改泄露 如何滲透測試漏洞與修復(fù)解決

    APP滲透測試目前包含了Android端+IOS端的漏洞檢測與安全測試,前段時(shí)間某金融客戶的APP被黑客惡意攻擊,導(dǎo)致APP里的用戶數(shù)據(jù)包括平臺(tái)里的賬號(hào),密碼,手機(jī)號(hào),姓名都被信息泄露,通過老客戶的介紹找到我們SINE安全公司尋求安全防護(hù)上的技術(shù)支持,防止后期APP被攻擊以及數(shù)據(jù)篡改泄露等安全問題的

  • 一文了解IOS APP滲透測試的過程與分析

    IOS端的APP滲透測試在整個(gè)互聯(lián)網(wǎng)上相關(guān)的安全文章較少,前幾天有位客戶的APP數(shù)據(jù)被篡改,導(dǎo)致用戶被隨意提現(xiàn),任意的提幣,轉(zhuǎn)幣給平臺(tái)的運(yùn)營造成了很大的經(jīng)濟(jì)損失,通過朋友介紹找到我們SINE安全公司尋求安全解決方案,防止APP繼續(xù)被篡改與攻擊,針對(duì)客戶的這一情況我們立即成立安全應(yīng)急響應(yīng)小組,對(duì)客戶的

  • APP滲透測試 對(duì)文件上傳功能的安全檢測與webshell分析

    前段時(shí)間我們SINE安全收到客戶的滲透測試服務(wù)委托,在這之前,客戶網(wǎng)站受到攻擊,數(shù)據(jù)被篡改,要求我們對(duì)網(wǎng)站進(jìn)行全面的滲透測試,包括漏洞的檢測與測試,邏輯漏洞.垂直水平越權(quán)漏洞,文件上傳漏洞.等等服務(wù)項(xiàng)目,在進(jìn)行安全測試之前,我們對(duì)客戶的網(wǎng)站大體的了解了一下,整個(gè)平臺(tái)網(wǎng)站。

    標(biāo)簽:
    app滲透測試
    滲透測試
  • 滲透測試中遇到的越權(quán)漏洞該如何解決

    對(duì)存在權(quán)限驗(yàn)證的頁面進(jìn)行安全效驗(yàn),效驗(yàn)網(wǎng)站APP前端獲取到的參數(shù),ID,賬戶密碼,返回也需要效驗(yàn)。對(duì)于修改,添加等功能進(jìn)行當(dāng)前權(quán)限判斷,驗(yàn)證所屬用戶,使用seesion來安全效驗(yàn)用戶的操作權(quán)限,get,post數(shù)據(jù)只允許輸入指定的信息。

熱門排行

信息推薦