美文网首页
吐槽│APP渗透测试那些事儿

吐槽│APP渗透测试那些事儿

作者: M4K0 | 来源:发表于2019-01-26 09:40 被阅读22次

Web渗透测试,主要是针对在线网页的,通常分为五个步骤(现在国内的不少培训机构起来了,细分成了八个步骤)。APP渗透测试,是针对应用接口的漏洞而言的。个人理解就是隐式的Web渗透测试,因为APP和服务器端的交互用的目标url是不可见的,需要进一步分析才能得出来。

吐槽│APP渗透测试那些事儿

1. 先发发牢骚

  虽然了解一些,但真不喜欢渗透测试这个东西!
   以前打CTF的时候,Web题就是最恶心的题目,没有之一。比赛环境不稳定,还没动弹几下,不是ip被封了,就是网页404了。更可恶的是,最先做出题目的人,获取了系统权限后就开始扮演“搅屎棍”的角色:把题目改的乱七八糟,让后来者按照正常的流程都做不出来。
  再后来,随着《网络安全法》逐步完善,外部网站更是动不得。要是没有个书面授权,一些专业的渗透测试公司也面临着罚款的风险。就个人而言,又多了一条不学它的理由——这项技能太危险!
~~~~两三年前,和一起实习的专门钻研渗透的同事交流,他们说:“现在网页端也没有太多的新东西可挖了,大牛都开始逐步往移动端转移,坚持你的逆向工程,前途还是很光明的。”管他有没有网络,都不影响逆向分析源代码,开心。
现如今,不少移动端的SRC都有明确规定:“应用接口、Web服务端交互的,不属于APP安全范畴,请勿提交此类漏洞!”APP应用接口方面的渗透测试,其实还是Web侧的东西。对这些东西,仍旧没有好感。
  然而,现在不得不做了。

2. APP渗透测试步骤

首先得有目标链接才行,与其傻乎乎的去反编译看源码(伪),不如直接抓包过滤去重来得简单粗暴。因为APK文件可能加壳、混淆、字符串变形、再变态些,切割成好几段加密后放到不同的位置存贮。一寸光阴一寸金,没必要自讨苦吃。

题外话:Markdown段首缩进

https://www.zhihu.com/question/21420126
https://www.jianshu.com/p/9d94660a96f1
其他语法

相关文章

  • 吐槽│APP渗透测试那些事儿

    Web渗透测试,主要是针对在线网页的,通常分为五个步骤(现在国内的不少培训机构起来了,细分成了八个步骤)。APP渗...

  • 带爸妈上邮轮是什么体验?带过的都来吐槽吧……

    小邮最近吐槽比较多 上次吐槽了不适宜邮轮旅行的4种人 这次想跟大家吐槽下 带爸妈上邮轮的那些事儿 不是说,不能带 ...

  • 吐槽高考的那些事儿

    文/AAAAA红树林 谈及高考,我就会想起那些恐怖的高考口号:“要成功先发疯,下定决心向前冲”、“提高一分,干掉千...

  • 职场吐槽的那些事儿

    今天,我办公室两位新人被公司副总借去生产部那边帮忙,听说每次出货期间总是忙的不可开交,需要到处借人手。这两位新人中...

  • 风轻云淡

    一整天的工作下来,就很想发个说说吐槽。吐槽工作的繁重,吐槽家长的不理解,吐槽各种郁闷的事儿。 可是,临了发...

  • 2019-03-21

    英国生活大吐槽来啦!之前看到一些英国留学的小伙伴们在网上吐槽英国留学那些事儿,真的是不看不知道!所以今天就跟岛主来...

  • 要打造爆款活动,先做好活动自传播

    来源|活动盒子-APP活动运营工具(huodonghezi.com) 麦当劳更名为金拱门,被网友吐槽了一番。《测试...

  • 如何吐槽事儿

    我们经常会遇到一些不顺心的事儿和人,免不了要抱怨或者吐槽一下,那如何吐槽,才能让别人觉得你很会说话,很会接梗呢? ...

  • 有时候,你只能做你自己

    一个人能做什么样的人,都是内心的选择。 昨天和同事吐槽那些不讲究的同事和事儿,吐槽到最后,我两总结,以后谁求咱办事...

  • 原生App切图的那些事儿

    原生App切图的那些事儿 原生App切图的那些事儿

网友评论

      本文标题:吐槽│APP渗透测试那些事儿

      本文链接:https://www.haomeiwen.com/subject/fxgyjqtx.html