站長資訊網
        最全最豐富的資訊網站

        APP滲透測試的主要步驟

        在開始APP滲透測試時,根據需要制定步驟,并向委托方詳細說明需要使用的工具、方法等。具體操作時,會把滲透測試分成三個部分和階段,不同的角度使區別的方法有所不同,例如在理論上把滲透測試分為準備階段、滲透測試階段、整體對比與評估階段,而在技術操作上分為探測、攻擊滲透、目標權限獲取三個階段。

        在具體的實施過程中要考慮以下因素:委托方規模、網絡分布、系統組成。本課程的測試目的、范圍、時間、地點、人員信息、風險規避的方法、整體計劃、過程等都有詳細的說明。整個測試由信息采集檢測、漏洞掃描和滲透攻擊三個部分組成,其中以信息采集、漏洞掃描、滲透攻擊為主。

        (1)探測階段:采用市場上主要的軟件和工具,分別在兩個不同的APP上進行測試,得出結果后進行對比,然后在自動滲透測試集成系統中設計探測模塊。

        (2)漏洞掃描階段:主要利用掃描工具,對網站進行掃描,獲取漏洞信息,總結掃描出的漏洞,總結各種掃描工具的優缺點,以供自動滲透測試集成系統中掃描模塊設計參考。

        (3)滲透階段:采用終端操作和圖形界面操作兩種方式,滲透到APP,找出APP存在的安全問題,對測試結果進行詳細分析,修復存在的安全問題和漏洞后,設計自動化集成測試系統的滲透攻擊模塊。

        (4)自動滲透測試階段:自動滲透測試系統的設計和實現,利用該系統對網站進行自動滲透測試,通過與前面單維度方法得出的測試結果進行對比,得出一定結論和兩種方法的優缺點,為今后網站的安全維護提供經驗。

        贊(1)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 国产精品综合久成人| 欧美日韩精品一区二区三区不卡 | 国产成人无码久久久精品一| 国产在线精品一区二区不卡麻豆 | 国产精品亚洲一区二区三区在线| 久久久久久一区国产精品| 亚洲精品无码午夜福利中文字幕| 日韩精品在线看| 国产精品人人爽人人做我的可爱| 亚洲麻豆精品国偷自产在线91| 国内精品久久久久久麻豆| 亚洲国产成人久久精品影视| 91久久精品91久久性色| 精品性影院一区二区三区内射 | 四虎在线精品视频一二区| 99国产精品久久| 精品亚洲成a人片在线观看少妇| 最新国产精品拍自在线播放| 国产精品日韩欧美一区二区三区| 亚洲?V无码成人精品区日韩| 精品一久久香蕉国产线看播放| 国产成人精品久久亚洲| 伊人久久精品线影院| 久久精品国产精品青草app| 91精品成人免费国产| 99国产精品久久久久久久成人热| 国产成人精品无码免费看| 国产人妖乱国产精品人妖| 精品无码国产一区二区三区51安 | 国产午夜精品久久久久免费视| 久久久精品国产sm调教网站| 日韩精品视频一区二区三区| 热re99久久精品国99热| 日韩精品无码久久久久久| 精品久久无码中文字幕| 99在线精品视频在线观看| 99re6在线视频精品免费| 国产精品视频一区二区三区 | 99在线精品视频在线观看| 国产亚洲精品观看91在线| 亚洲色图国产精品|