方案包括安全威胁分析及风险、APP安全测试内容及流程、测试要点;总结3种常见漏洞,图形验证码逻辑后门、用户敏感信息泄露、开发商被渗透。[……]
继续阅读
渗透测试与入侵的最大区别在于,测试是为了全面找到测试对象的隐患,在严谨的验证之后给出防护方案,其中思路很重要。[……]
继续阅读
微信银行安全评估的资产与业务调查、漏洞扫描与配置核查、渗透测试与复测、管理访谈等一系列评估过程与思路,总结介绍了微信银行安全评估的思路与项目经验。[……]
继续阅读
文章通过几年的运营商行业安全服务中积累的经验,对渗透测试的常见问题与运营商新技术新业务的安全新要求进行展示。[……]
继续阅读
一些是免费的, 一些是付费的, 但都值得一看。在末尾,安全加小编找到Corelan Team的文章,教你如何成为一名安全渗透测试人员。[……]
继续阅读
很多时候大家搞不清楚渗透测试与漏洞评估的区别,觉得拿个扫描工具扫扫就行了,其实攻击者是人不是机器,所以经验、创造力和好奇心是渗透测试的核心。[……]
继续阅读