Android安全测试规范
伴随着Android app的越来越多的应用,关于Android app的安全漏洞也在不断地出现,在面对一个安卓应用时,如何对它进行安全测试,本文将对安全测试方面进行一些介绍。
伴随着Android app的越来越多的应用,关于Android app的安全漏洞也在不断地出现,在面对一个安卓应用时,如何对它进行安全测试,本文将对安全测试方面进行一些介绍。
不知庐山真面目,只缘身在此山中
对于庐山的印象更多的是在这首诗句之中
当然还有庐山瀑布,庐山恋电影
长沙连日的酷暑只想让人找寻一片清凉之地
看到庐山也是避暑胜地,特别是山顶的小镇牯岭镇
就是英语单词Cooling
音译而来
于是买了高铁票便直接前去庐山
…
目前有很多App安全扫描平台如360漏洞扫描,腾讯金刚审计系统等等。这些安全扫描平台的功能如下:
测试要点 | 详细说明 |
---|---|
静态分析 | 静态分析应用源代码中存在的安全风险,检测包含Android 组件安全,应用程序安全,数据安全。 |
动态检测 | 检测包含客户端自身安全,Android 组件增强检测,应用通信安全,数据安全。 |
模拟人机交互 | 模拟用户和手机交互行为,检测交互过程中应用存在的通信安全风险。 |
服务器指纹探测 | 探测后端服务器指纹,进行安全分析,检测后端服务器系统,开发框架,Web 服务器,数据库等服务组件安全。 |
服务器后端API检测 | 抓取应用通信过程中的资源地址,检测应用与服务器通信接口是否存在SQL 注入,XSS 跨站,中间人攻击等安全问题。 |