站長資訊網
        最全最豐富的資訊網站

        APP滲透測試的主要步驟

        在開始APP滲透測試時,根據需要制定步驟,并向委托方詳細說明需要使用的工具、方法等。具體操作時,會把滲透測試分成三個部分和階段,不同的角度使區別的方法有所不同,例如在理論上把滲透測試分為準備階段、滲透測試階段、整體對比與評估階段,而在技術操作上分為探測、攻擊滲透、目標權限獲取三個階段。

        在具體的實施過程中要考慮以下因素:委托方規模、網絡分布、系統組成。本課程的測試目的、范圍、時間、地點、人員信息、風險規避的方法、整體計劃、過程等都有詳細的說明。整個測試由信息采集檢測、漏洞掃描和滲透攻擊三個部分組成,其中以信息采集、漏洞掃描、滲透攻擊為主。

        (1)探測階段:采用市場上主要的軟件和工具,分別在兩個不同的APP上進行測試,得出結果后進行對比,然后在自動滲透測試集成系統中設計探測模塊。

        (2)漏洞掃描階段:主要利用掃描工具,對網站進行掃描,獲取漏洞信息,總結掃描出的漏洞,總結各種掃描工具的優缺點,以供自動滲透測試集成系統中掃描模塊設計參考。

        (3)滲透階段:采用終端操作和圖形界面操作兩種方式,滲透到APP,找出APP存在的安全問題,對測試結果進行詳細分析,修復存在的安全問題和漏洞后,設計自動化集成測試系統的滲透攻擊模塊。

        (4)自動滲透測試階段:自動滲透測試系統的設計和實現,利用該系統對網站進行自動滲透測試,通過與前面單維度方法得出的測試結果進行對比,得出一定結論和兩種方法的優缺點,為今后網站的安全維護提供經驗。

        贊(1)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 久久精品国产亚洲精品| 欧美久久久久久午夜精品| Aⅴ精品无码无卡在线观看| 亚洲国产av无码精品| 欧美日激情日韩精品| 日韩精品一区二区三区中文| 久久精品中文字幕一区| 97精品在线播放| 国产成人亚洲综合无码精品| 呦交小u女国产精品视频| 精品视频一区二区三区四区五区| 欧美精品天天操| heyzo高无码国产精品| 午夜天堂精品久久久久| 亚洲AV无码成人精品区狼人影院| 国内精品久久久久久久影视麻豆| 热re99久久精品国产99热| 91久久精品91久久性色| 少妇精品久久久一区二区三区| 日韩精品一区二三区中文 | 99re这里只有精品热久久| 日韩精品专区AV无码| 亚洲日韩国产AV无码无码精品 | 久久激情亚洲精品无码?V| www夜片内射视频日韩精品成人| 精品视频一区二区三区在线观看| 国产精品国产亚洲精品看不卡| 久久国产精品77777| 久久久久女人精品毛片| 亚洲AV无码久久精品狠狠爱浪潮| 亚洲国产精品一区二区第四页| 久久五月精品中文字幕| 九色精品视频在线观看| 精品久久久久久无码中文野结衣| 国产精品美女免费视频观看| 国产精品高清免费网站| 国产精品国产AV片国产| 精品久久人人妻人人做精品| 国产午夜精品一本在线观看 | 精品国产爽爽AV| 久久996热精品xxxx|