永发信息网

一个完整的渗透测试流程,分为那几块,每一块有哪些内容

答案:1  悬赏:0  手机版
解决时间 2021-11-17 05:40
一个完整的渗透测试流程,分为那几块,每一块有哪些内容
最佳答案
渗透测试网站和APP不太一样,以下我介绍一下APP的渗透测试过程吧!
工具
知道创宇安应用
Android(安卓)APP
方法/步骤
组件安全检测。
对Activity安全、Broadcast Receiver安全、Service安全、Content Provider安全、Intent安全和WebView的规范使用检测分析,发现因为程序中不规范使用导致的组件漏洞。
代码安全检测
对代码混淆、Dex保护、SO保护、资源文件保护以及第三方加载库的代码的安全处理进行检测分析,发现代码被反编译和破解的漏洞。
内存安全检测。
检测APP运行过程中的内存处理和保护机制进行检测分析,发现是否存在被修改和破坏的漏洞风险。
数据安全检测。
对数据输入、数据存储、存储数据类别、数据访问控制、敏感数据加密、内存数据安全、数据传输、证书验证、远程数据通信加密、数据传输完整性、本地数据通讯安全、会话安全、数据输出、调试信息、敏感信息显示等过程进行漏洞检测,发现数据存储和处理过程中被非法调用、传输和窃取漏洞。
业务安全检测。
对用户登录,密码管理,支付安全,身份认证,超时设置,异常处理等进行检测分析,发现业务处理过程中的潜在漏洞。
应用管理检测。
1)、下载安装:检测是否有安全的应用发布渠道供用户下载。检测各应用市场是否存在二次打包的恶意应用;
2)、应用卸载:检测应用卸载是否清除完全,是否残留数据;
3)、版本升级:检测是否具备在线版本检测、升级功能。检测升级过程是否会被第三方劫持、欺骗等漏洞;
渗透测试服务流程
1、确定意向。
1)、在线填写表单:企业填写测试需求;
2)、商务沟通:商务在收到表单后,会立即和意向客户取得沟通,确定测试意向,签订合作合同;
2、启动测试。
收集材料:一般包括系统帐号、稳定的测试环境、业务流程等。
3、执行测试。
1)、风险分析:熟悉系统、进行风险分析,设计测试风险点;
2)、漏洞挖掘:安全测试专家分组进行安全渗透测试,提交漏洞;
3)、报告汇总:汇总系统风险评估结果和漏洞,发送测试报告。
4、交付完成。
1)、漏洞修复:企业按照测试报告进行修复;
2)、回归测试:双方依据合同结算测试费用,企业支付费用。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
求书名,女主穿越到古代后成了丫鬟,很会做饭
20000加币是人民币多少?
耐克Kyrie1能打外场吗?耐磨吗?
老来康明目贴有什么副作用吗
这茅台真的假的
我好像已经很清楚自己的心理问题到了哪一个
中国联通(崔家营业厅)地址在什么地方,想过去
他真的是佛经 推背中的现世弥勒吗
怎么去除火疙瘩
天潜高速公路/S331(路口)我想知道这个在什么
家用中央空调只用一个机会不会很费电
止水帷幕与降水井布置
有什么轻松的办法把这些纸撕开。
x+y=xy的解,除了x=0,y=0,x=2,y=2的解,还有
800*【0.3+1.25】/6.2简便方法
推荐资讯
请问犀利仁师和金玉良缘是同一横店拍的吗?
无缝钢管标注48×5是什么意思
这个是哪个人物?
吉他琴头缠一圈布是啥意思
一双亮绿色和黑色的运动鞋,怎么配衣服
雅迪尊畅72v20ah是多大的电机
说出自己为什么想当会长
我有一个骠骑想让跑快点怎么改装
发动机冷热车点火迟是什么原因
是不是大部分普通话辅音是n的字(比如能、耐
没有机器怎么榨菠菜汁
宝鸡三和学院乱不乱?
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?