使用调试器对安卓APP进行安全测试 经验

id应用程序上,并利用第一次反编译得到的信息来分析应用的方法调用过程。比较独特的一点是,本方法并不需要获取安卓设备的root权限。 该方法在移动应用渗透测试时可以派上用场,因为在应用程序运行过程中

jopen 2015-01-22   37986   0

Web应用安全测试 Websecurify 0.9 发布 资讯

Websecurify是一个强大的Web应用程序安全测试环境,由底层向上提供了自动和手动的脆弱性测试技术的最佳组合。 项目地址: http://code.google.com/p/websecurify/

fmms 2011-10-07   10552   0

SSL安全测试工具 SSLSmart 经验

SSLSmart是一款高度灵活和可交互的SSL安全测试工具,它可以测试SSL支持的cipher suite。它与其它一些SSL测试工具相比是可以执行深度测试,另外SSLSmart实用RUBY编写,支持windows和linux平台。

open23e 2012-01-08   46372   0

Google开源的网络安全测试工具:Nogotofail 经验

Nogotofail是一个网络安全测试工具。设计用于帮助开发人员和安全人员,以一个灵活、可扩展、功能强大的方式来识别和修复弱TLS/ SSL连接和应用与设备中的敏感明文流量。它测试包括对于普通SSL证书验证问题,HTTPS和TLS/

jopen 2014-11-05   28428   0

推荐8款免费的 Web 安全测试工具 资讯

随着 Web 应用越来越广泛,Web 安全威胁日益凸显。黑客利用网站操作系统的漏洞和 Web 服务程序的 SQL 注入漏洞等得到Web服务器的控制权限,轻则篡改网页内容,重则窃取重要内部数据,更为严重

openkk 2012-06-17   23910   0

Google推出测试版开源安全工具 资讯

希望进行“模糊测试(fuzz testing,fuzzing)”,为程序提供随机数据输入,作为开源开发的标准部分。 为此,它刚刚在 GitHub 上推出了一个用于 OSS-Fuzz 的测试计划的项目,

jopen 2016-12-14   5510   0
Google  
P4

  武钢地理信息系统部署方案v4 文档

 武钢地理信息系统部署方案 目录 目录 1 1 部署目标 2 1.1 环境简介 2 1.2 环境拓扑 3 2 集群部署方案 3 2.1 推荐方案 3 2.2 方案中服务器需安装的软件 4 2.3 方案注意事项

ycdschm 2015-08-10   2565   0
P8

  信息科技项目详细设计方案说明书 文档

 总体方案 项目编号:XXXXXXX XXXX年XX月 第 页 共 1页 总体方案 1. 文档属性 文档属性 内容 项目/任务名称: 项目/任务编号: 文档名称: 文档编号: 文档版本号: B1 变更序列号

hejun5918 2011-12-23   576   0
方案  
P52

  新疆生产建设兵团人口基础信息库建设方案v1.3 文档

新疆生产建设兵团人口基础信息库建设方案 新疆生产建设兵团人口基础信息库建设方案 2018年10月21日 / 47 新疆生产建设兵团人口基础信息库建设方案 目 录 1 概述 4 1.1 前言 4 1.2

waynezheng 2014-04-15   2375   0
方案  
P89

  北京电力物资信息管理系统规划设计方案 文档

北京电力公司物资管理信息系统规划设计方案 北京电力公司物资管理信息系统 规划设计方案 北京东华合创数码科技股份有限公司编 目 录 第 1 章 北京电力公司物资管理信息系统规划 6 1.1 概述 6

hxopen 2013-03-12   5581   0
方案  
P36

  都江堰工业园区信息化系统方案 v1.0 文档

 工业园区信息化系统方案 2009年5月 1 概述 1.1 建设背景 为满足日常办公要求,工业园区决定启动OA办公系统的建设工作。 从内部企业管理方面来看,工业园区有必要新建自己的IT系统。建立机关

jamcson 2012-08-16   2557   0
方案  
P32

  驻马店市污染源监控信息平台方案 文档

 河南省驻马店市污染源监控信息平台 建设方案(草案) 2008年1月 目 录 1、项目背景 1 2、指导思想、建设目标和基本原则 1 2.1、指导思想 1 2.2、建设目标 2 2.3、基本原则 2

cjj282 2012-07-19   2570   0
方案  

信息安全 阿里要求员工用自家通讯软件 资讯

家的通讯产品进行业务交流和资料传输。他解释称,如今,互联网领域利用 各种软件、终端秘密获取用户各类信息早已不是秘密,上述举措将“保护公司,保护客户和合作伙伴的利益”。 邮件原文: 各位阿里人:

jopen 2013-06-24   5154   0
阿里  
P36

  xx信息系统安全总体策略 文档

XX信息系统安全总体策略 《XX信息系统安全总体策略》 编制说明 根据XX信息系统安全管理体系框架,XX信息系统安全总体策略是顶层的管理文档,是XX信息系统安全保障工作的出发点和核心,是XX信息系统安

luoshitao 2011-10-18   3862   0

安全评估信息共享工具,Dradis 2.9 发布 资讯

Dradis是一个开放源代码的框架,用于在安全评估过程中实时共享信息。dradis自身包含了一个web应用程序, 它提供了一个集中的资料库来记录迄今已完成的工作和仍然需要做的工作。 它的特点包括:

jopen 2012-02-04   5973   0

OpenDNS 宣布开放其信息安全技术平台 资讯

网络域名服务及云信息安全服务供应商OpenDNS宣布将对其他安全厂商开放其信息安全平台,通过情报共享及技术共享以应对与打击网络犯罪攻击行 为。该公司指出将向信息 安全领域的领军供应商企业开放其全新的信息安全平台

jopen 2014-12-05   5028   0
OpenDNS  

2015极光推送移动互联信息安全沙龙 【深圳站】 资讯

2015极光推送移动互联信息安全沙龙 中国移动智能终端规模已达12.4亿台,平均每个用户安装应用数量在40个以上。应用软件的频繁使用,信息安全和隐私泄露防不胜防。 道高一尺魔高一丈,业内领先企业都有哪些顶尖的安全技术?

jopen 2015-10-09   19334   0

数据科学家?2014年最性感IT职业是信息安全专家 资讯

医疗、金融和保险等行业是对信息安全人才需求量最大的行业,这些行业的信息安全岗位平均年薪高达9.4万美元。 行业市场供不应求 2013年,市场最热门的职业无疑是被《财富》杂志誉为“二十一世纪最性

jopen 2014-03-06   4475   0
IT  

极光推送CTO黄鑫:大数据时代,数据与信息安全如何完美平衡? 资讯

集中和数据量的增加,使海量数据的安全防护面临巨大挑战,大数据在搜集、存储、使用等环节中仍面临着许多信息安全风险问题。大数据时代下,开发者该如何解决制约其发展的信息安全问题呢? 极光推送 CTO

jopen 2015-10-21   11716   0

Apache Tomcat发布重要安全公告,曝信息泄露及DoS漏洞 资讯

Apache Tomcat 团队今天接连发布了两个重要安全公告,通知与 Tomcat 信息泄露相关的一个漏洞,以及另一个在此前广受关注的哈希碰撞引发拒绝服务(DoS)漏洞,Apache 建议用户对 Tomcat

fmms 2012-01-18   9900   0
Tomcat  
1 2 3 4 5 6 7 8 9 10