移動應用的安全性測試分為4個階段:
應用映射(application mapping):應用映射主要涉及應用邏輯與應用的業務功能。可以將應用映射看作是針對應用的信息搜集。
客戶端攻擊(client-side attack):客戶端攻擊主要涉及存儲在應用中的數據,以及如何從客戶端對應用中存儲的數據進行操作。
網絡攻擊(network attack):網絡攻擊則主要同網絡層的安全隱患有關,例如是否采用了SSL/TLS協議,是否泄露了XMPP協議數據等。
服務端攻擊(server attack):服務端攻擊指的是在API測試中暴露出的API漏洞以及后端服務器配置錯誤。
回答所涉及的環境:聯想天逸510S、Windows 10。
移動應用的安全性測試分為4個階段:
應用映射(application mapping):應用映射主要涉及應用邏輯與應用的業務功能。可以將應用映射看作是針對應用的信息搜集。
客戶端攻擊(client-side attack):客戶端攻擊主要涉及存儲在應用中的數據,以及如何從客戶端對應用中存儲的數據進行操作。
網絡攻擊(network attack):網絡攻擊則主要同網絡層的安全隱患有關,例如是否采用了SSL/TLS協議,是否泄露了XMPP協議數據等。
服務端攻擊(server attack):服務端攻擊指的是在API測試中暴露出的API漏洞以及后端服務器配置錯誤。
回答所涉及的環境:聯想天逸510S、Windows 10。