999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

手機App安全性測試初探

2014-04-15 18:22:06楊光
計算機與網絡 2014年11期
關鍵詞:安全性用戶信息

■楊光

手機App安全性測試初探

■楊光

目前手機App測試還是以發現bug為主,主要測試流程就是服務器接口測試,客戶端功能性覆蓋,以及自動化配合的性能,適配,壓測等,對于App安全性測試貌似沒有系統全面統一的標準和流程,其實安全性bug也可以是bug的一種,只不過更加隱秘,難以發現,尤其針對于手機App。

個人理解,大部分App還是走的http或者https,所以防http抓包泄露用戶信息以及系統自身漏洞是必要的,畢竟像騰訊那種通過自身通信協議增加安全性的還是少數的 (抓過微信和qq的沒抓著,不知道有沒有相關工具可以抓手機tcp的包)。既然有接口測試為什么還需要單獨對客戶端進行抓包驗證安全性呢?這么說吧,接口測試其實最主要的驗證接口邏輯,可用性,邊界值,異常檢查,但并不能預先保證客戶端調用不出問題,一個針對多個App抓包都發現的問題可以說明:抓了好多社交性App,發現對于用戶資料隱私泄露還是很嚴重的,當你查看一個陌生用戶信息時,一些手機號,qq等信息頁面上應該不顯示的,但這些信息不顯示并不代表服務器沒有下發,好多都是客戶端限制的,通過抓包,完全可以查看到陌生用戶的App。再如好多發帖,push消息的應用,如果沒有消息有效性的驗證,抓到包之后篡改消息,服務器一點反應都沒,這就會留有極大的隱患。

至于逆向工程這點,對于android就很好理解了,反編譯,修改或者插入自己的代碼,以達到相應目的。真見過幾個沒有代碼混淆的app,包括我們自己的以及大名鼎鼎snapchat,記得有個游戲特搞笑,游戲主題是C#寫得,結果java的代碼混淆了,C#的代碼沒有,修改了幾個參數值,插了幾段自己的代碼,就作弊成功了。尤其好多開放平臺的游戲,通過開放平臺sdk文檔,再加上反編譯后些許信息,即使代碼混淆了,也能推測出好多東西。這些都是安全性隱患。

以上這些只是筆者最近一段時間對于手機App安全性測試的一點認識,很膚淺,安全性測試對于測試人員素質要求還是很高的,尤其好多都是經驗性的東西,只有通過不斷增加經驗,才能更好的做好測試。

猜你喜歡
安全性用戶信息
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Imagination發布可實現下一代SoC安全性的OmniShield技術
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 精品国产香蕉伊思人在线| 亚洲成a人片77777在线播放 | 色综合激情网| 国产成人一区免费观看 | 中文无码伦av中文字幕| 午夜国产精品视频| 国产精品欧美在线观看| 欧美成一级| 亚洲精品午夜无码电影网| 强乱中文字幕在线播放不卡| 国产亚洲视频免费播放| a亚洲天堂| 91午夜福利在线观看| 欧美一级大片在线观看| 亚洲乱码在线视频| 亚洲成a人片7777| 午夜电影在线观看国产1区| 国产国模一区二区三区四区| 波多野结衣无码视频在线观看| 无码国内精品人妻少妇蜜桃视频| 国产精品自在在线午夜| 国产丝袜无码精品| 国产第一页免费浮力影院| 日本成人一区| 亚洲五月激情网| 喷潮白浆直流在线播放| 成人日韩视频| 国产欧美高清| 亚洲天堂视频在线免费观看| 国产精品吹潮在线观看中文| 亚洲第一福利视频导航| 亚洲欧美精品在线| 亚洲第一天堂无码专区| 国产乱子伦无码精品小说| 免费国产在线精品一区| 精品1区2区3区| 日本一区中文字幕最新在线| 欧美一区精品| 欧美成一级| 欧美国产成人在线| 国产精品深爱在线| 久草视频中文| 伊人久久久大香线蕉综合直播| 国产99在线| 国产精品九九视频| 激情综合网激情综合| 国产欧美日韩va另类在线播放| 日韩国产亚洲一区二区在线观看 | 久久特级毛片| 亚洲Av激情网五月天| 国产欧美日韩综合一区在线播放| 精品无码人妻一区二区| 国产内射一区亚洲| 丝袜亚洲综合| 97国产精品视频人人做人人爱| 亚洲综合久久成人AV| 国产日本视频91| 日韩专区第一页| 亚洲精品在线观看91| 亚洲第一区精品日韩在线播放| 婷婷综合缴情亚洲五月伊| 亚洲AV无码精品无码久久蜜桃| 国产毛片久久国产| 91九色最新地址| 凹凸精品免费精品视频| 国产视频资源在线观看| 欧美日本在线观看| 黄色一级视频欧美| 999精品在线视频| 3D动漫精品啪啪一区二区下载| 伊人大杳蕉中文无码| 91啪在线| a国产精品| 国产99热| 国产中文一区二区苍井空| 啦啦啦网站在线观看a毛片| 五月婷婷伊人网| 国产最新无码专区在线| 九九免费观看全部免费视频| 激情综合图区| 欧美黄色网站在线看| 少妇高潮惨叫久久久久久|