楼主: ruhemiadui
109 0

[学习资料] 初识App安全性测试 [推广有奖]

  • 0关注
  • 12粉丝

已卖:2319份资源
好评率:99%
商家信誉:一般

硕士生

50%

还不是VIP/贵宾

-

威望
0
论坛币
1138 个
通用积分
2710.8976
学术水平
6 点
热心指数
8 点
信用等级
10 点
经验
-6484 点
帖子
0
精华
0
在线时间
355 小时
注册时间
2012-6-24
最后登录
2026-1-21

楼主
ruhemiadui 发表于 2025-3-15 11:49:09 |AI写论文

+2 论坛币
k人 参与回答

经管之家送您一份

应届毕业生专属福利!

求职就业群
赵安豆老师微信:zhaoandou666

经管之家联合CDA

送您一个全额奖学金名额~ !

感谢您参与论坛问题回答

经管之家送您两个论坛币!

+2 论坛币
初识App安全性测试
目前手机
App测试还是以发现
bug为主,主要测试流程就是服务器接口测试,客户端功能性覆盖,以及自动化配合的性能,适配,压测等,对于
App安全性测试貌似没有系统全面统一的标准和流程,其实安全性
bug也可以是
bug的一种,只不过更加隐秘,难以发现,尤其针对于手机
App。以webview
为主体的
app,站在入侵或者攻击的角度来讲,安全隐患在于
http
抓包,逆向工程。谈这之前先讲讲
webview
相关的app,前一段时间有个曝工资的软件很火,但有查询次数的限制,抓包研究了一下,发现其主要还是
webview
,通过抓包详细分析,才明白他记录查询次数的手段,每一个用户都会分配一个
id,以及一个代表查询次数
count
以cookie
的形式保存到本地,通过维护
cookie
达到限制查询次数的目的,所以清除
cookie
就可以无限制的查询了,个人觉得,
webview
相关的app安全性测试应该还是
web测试那一套,
xss攻击,sql注入等。
大部分app还是走的
http
或者https
,所以防
http
抓包泄露用户信息以及系统自身漏洞是 ...
二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

关键词:App 安全性 Cookie Count view

初识App安全性测试.doc
下载链接: https://bbs.pinggu.org/a-6816486.html

116.25 KB

需要: RMB 2 元  [购买]

您需要登录后才可以回帖 登录 | 我要注册

本版微信群
扫码
拉您进交流群
GMT+8, 2026-1-25 09:53