亚洲va男人天堂_亚洲国产美女搞黄色_国产又粗又爽视频_久久成人18免费网站_99久久久国产精品无码网爆_日韩av电影手机在线_另类图片第一页_在线观看亚洲网站_欧美一级黄色大片_gogogo高清在线观看免费完整版

 
 

您當前的位置: 首頁 > 電腦安全 > 電腦安全基礎知識 瀏覽
移動設備應用的灰盒測試
發布時間:2015-12-01    點擊率:次    來源:www.memoryoverflow.cn    作者:電腦技術學習網

   所謂移動設備應用的灰盒測試是指,將傳統的源代碼檢查(白盒測試)與前期測試(黑盒測試)結合起來的一種技術。測試人員必須檢查應用程序的代碼庫,審查關鍵功能代碼,審查常見的錯誤編碼或非法編碼方法。此外,測試人員還可以執行黑盒測試來審查應用,并根據所確認的漏洞定位找到代碼庫中的目標代碼。

  為什么要執行移動應用的灰盒測試與評估呢?答案很簡單:找到高風險代碼;確認漏洞的根本原因。

  灰盒測試應當遵循如下三大步驟:

  一 威脅建模

  威脅建模可以使測試團隊首先確認有可能對移動應用產生最大影響的威脅。測試人員在這個階段的主要目的是區分特定應用組件或代碼的優先順序。測試團隊通過理解應用程序架構的文檔資料,應當逐漸熟知移動應用的基本架構和使用情況。

  收集信息

  通過與移動應用的開發團隊協作,測試團隊應當獲得有助于幫助其理解移動應用的設計和功能的文檔資料。這些文檔資料中所描述的細節,可以為威脅建模過程中的所有步驟提供基礎。

  執行偵察和應用映射

  理解移動應用如何實現其功能對于創建移動應用模型至關重要。在此階段,測試團隊應當人工檢查移動應用的實例。然后,團隊應當檢查移動應用的匿名部分和認證部分,同時關注處理敏感數據和功能的部分。在此階段,要提供架構、配置、過程、用戶、技術等各方面的證明文件,以利于下一階段的使用。

  需要重點關注并用于下一階段針對性測試的方面有:管理界面、敏感信息的傳輸、外部或第三方應用的接口、移動協議(如SMS、MMS、WAP等)的使用。

  測試團隊應當記錄在此期間的每一種請求和響應,以便于使用本地代理工具和網絡嗅探工具進行日后分析。

  定義系統和可信邊界

  在檢查的下一階段,評估團隊應當構建一個移動應用及數據流程圖中的系列過程的可視化模型。數據流程圖要確認系統邊界和圍繞移動應用的每一個組件的可信邊界。確認系統邊界可以使測試團隊初步明確數據流入或流出系統或其組件(即數據入口和出口點)的所有位置。隨后,在代碼檢查階段,測試團隊應當檢驗在每一個系統邊界是否執行了適當的驗證和編碼技術。與此類似,確定可信邊界可以查明測試團隊能夠檢驗代碼中的認證和授權部分。

  將威脅映射到功能

  在定義了所有的流程圖要素后,測試團隊應當將所有要素映射到資產威脅,其目的在于定義移動應用中的“熱點”,進而可以構建一個測試計劃。在針對性的代碼檢查階段,測試團隊應當全面測試計劃中的每一個項目。

  二 漏洞確認

  在應用程序的評估過程中,應當重點檢查前一階段所確認的熱點源碼。除了要檢查源代碼檢查不易發現的應用程序漏洞,企業還應當執行黑盒類的評估,用以確認網絡或主機層的漏洞。為了補充應用程序組件的人工檢查,這個測試階段應當采用自動化的掃描。

  代碼分析和掃描

  自動化掃描工具可以分析全部源代碼,從而初步發現安全問題。在此階段,測試者應當利用商業類工具和私有工具來掃描有安全問題征兆的代碼和可導致漏洞的常見編程錯誤。源代碼分析階段應當設法確認可影響到主機、服務器和網絡的漏洞。

  人工分析

  在此階段,我們建議詳細檢查應用程序的代碼,其目的是為了發現應用程序架構所獨有的安全漏洞。在檢查代碼時,建議將以下幾種技術結合使用:

  1、許可分析:許多平臺要求移動應用聲明在執行期間試圖訪問哪些功能。然后,設備將對應用程序限制使用這些特定的功能。測試人員可以針對這些功能發動攻擊,并嘗試繞過這些限制,以檢驗其效果。

  2、控制流分析:該技術用于分析代碼中的邏輯條件。這種方法可以使測試人員確認常見的邏輯漏洞,例如,程序無法處理例外、不適當的授權限制等。

  3、數據流分析:該技術跟蹤從輸入點到輸出點的數據,尤其適用于確認常見的輸入驗證錯誤,如SQL注入和跨站腳本利用。

  為應用這些技術,我們建議企業將移動應用分割成不同的功能組件。測試者應當檢查每一個組件,以查找常見的不安全的編程方法,這些方法包括:

  1、認證:弱口令要求、用戶名窮舉、賬戶停用、cookie重放攻擊、后門等。

  2、授權:特權提升、不適當的權力分配、機密數據的暴露、數據受損等。

  3、會話管理:會話陷阱、會話超時、會話劫持、不適當的會話終止、會話重放、中間人攻擊等。

  4、配置管理:對管理界面的非授權訪問、對配置文件的非授權訪問、配置數據的檢索、分配給過程和服務賬戶的過多特權。

  5、輸入驗證:參數損害、緩沖區域溢出、跨站腳本攻擊、SQL注入、XPATH劫持、命令劫持等。

  6、數據保護:對移動應用或用戶的私密進行硬編碼、網絡通信嗅探、錯誤的密鑰生成或密鑰管理,弱加密等。

  7、例外處理:信息泄露、拒絕服務等。

  8、審計和日志:日志偽造、操縱日志文件、日志文件破壞等。

  9、緩存:在移動應用的生命周期內,擊鍵、快照、剪貼板內容和文件有可能被緩存到設備的不同存儲位置。

  10、發布通知:將數據從服務器傳輸到應用。

  11、基于位置的服務:試圖泄露或欺騙位置數據。

  此外,還有以明文形式將口令存放到數據庫中等。

  檢查代碼中的架構安全問題

  如果應用程序使用了特定的安全機制,或者具備可以減輕某些“臭名昭著”的安全威脅的功能,這一步就相當重要了。最后的代碼檢查用于驗證應用程序架構的特定安全功能:

  加密:由于定制的加密方案一般都沒有強健的加密機制,所以企業應當檢查方案,以驗證其是否可以對敏感數據提供充分的保護。

  協議:測試人員應當檢查應用通信的私有協議,用以決定其應對破壞和偵聽的能力。

  會話管理:測試者應檢查如下兩方面,一是創建特定會話標識符的企圖,二是會話管理進程。這樣做的目的是為了衡量其會話發生管理錯誤時的保護能力。

  訪問限制:測試者要檢查特定HTTP頭的使用或者其它的特定協議要素,用以控制訪問,防止未授權的訪問。

  安全代碼:有些代碼是為解決以前所發現的安全問題而編寫的,對此測試者要專門檢查,以檢驗其功效。

  服務器架構:測試者要檢查用來支持移動應用的外部Web服務和服務器。

  三 漏洞利用

  在這個階段,測試者必須制定測試計劃,其目的是為了對源代碼進行深入分析,查找是否存在常見的不安全編碼方法。然后,重點檢查移動應用的特定安全機制。測試者還要查找、檢查代碼中的架構安全問題。

  驗證所確認的問題

  測試團隊要分析來自漏洞掃描的結果,去掉那些似是而非的信息,并著手構建可利用漏洞的案例。

  利用移動應用的獨有功能

  灰盒測試方法的主要好處是能夠最大限度地利用漏洞。在此階段中,測試者要嘗試利用在移動應用的實例中表現不明顯的認證漏洞和授權漏洞。這些漏洞可能會導致對功能或數據的非法訪問,并給企業帶來巨大風險。測試者還要利用業務邏輯(用于控制用戶如何在移動應用中執行操作)中的缺陷。這些缺陷一般被用于欺詐移動應用的用戶或公司。

  將漏洞利用與源代碼聯系起來

  在測試者證明了可利用的漏洞后,就要將可利用的漏洞與相關的特定代碼部分聯系起來。這可以使開發人員快速地理解問題,并可以評估進行漏洞修復需要花費的工作量。

  分析風險

  測試者要評估可利用的漏洞,并根據每個漏洞給公司帶來的風險,對漏洞進行評級。對于漏洞,測試者還要評估在漏洞被利用后,它可能對公司造成的影響。如果測試者能夠利用多個漏洞并帶來更大的影響,那么這種分析就具有多重意義。

  提供具體的技術建議

  在評估了每個可利用漏洞的風險后,測試者要給出移動應用架構和代碼編寫的具體建議,如果可能最好包括源代碼。然后,開發者就可以利用這些建議來減輕或修復漏洞,從而減少應用風險。測試者的建議還可以提供安全的編碼指南,用以解決或修復移動應用的漏洞。

  在這里提出幾條移動安全的建議,供開發者和測試者參考:把移動安全理念納入到開發項目中;構建并實施一種可以監管移動應用的開發并確保可理解性的策略;培訓移動應用的開發人員,幫助其實施安全的編碼;測試是否可以限制傳輸到移動設備的敏感數據;評估針對Web應用和基礎架構的威脅。

來源 電腦技術網 www.memoryoverflow.cn
發表留言
發表留言請先登錄!
免責聲明:本站發布的信息和評論純屬網民個人行為,并不代表本站立場,如發現有違法信息或侵權行為,請直接與本站管理員聯系,我們將在收到您的信息后24小時內作出處理!
亚洲国产高清一区| 亚洲视屏在线播放| 精品写真视频在线观看| 日韩高清电影免费| 黄页网站在线| 人人干人人爱人人爱| 国产男人搡女人免费视频| 丰满熟女人妻一区二区三区| 在线看成人av电影| 国产日韩在线精品av| 在线观看日韩欧美| 欧美色xxxx| 久久人人超碰精品| 久久精品国产精品亚洲综合| 日韩av二区| 粉嫩av一区二区三区四区五区| 韩国中文字幕2020精品| 青春草在线观看视频| 亚洲福利在线观看视频| 久久精品美女视频| 无套内谢大学处破女www小说| 欧美成人三级在线视频| 久久精品午夜一区二区福利| 2019亚洲日韩新视频| 国产丝袜视频一区| 911精品国产一区二区在线| 亚洲人妖av一区二区| 国产成人午夜高潮毛片| 午夜天堂精品久久久久| 精品视频在线你懂得| 久久人体大尺度| 最新国产在线观看| 美女网站在线| www怡红院| 久久精品最新免费国产成人| 国产又大又长又粗| 日韩字幕在线观看| 成人精品一二三区| 无码人妻aⅴ一区二区三区| 日韩中文字幕a| 日韩av中文字幕第一页| 一区二区视频国产| 欧美日韩免费高清| 精品视频一区在线| 成人91视频| 性色av一区二区三区免费| 日韩一中文字幕| 亚洲少妇中文在线| 精品调教chinesegay| 欧美一区二区网站| 欧美猛男男办公室激情| 欧美性感一区二区三区| 欧美视频免费在线| 亚洲国产精品嫩草影院| 亚洲在线中文字幕| 亚洲视频在线观看三级| 国产精品免费av| 中文字幕第一页久久| 久久综合九色综合97_久久久| 国产91丝袜在线播放| 国产精品996| 国产一区二区影院| 国产福利一区二区三区| 久草在线在线精品观看| 久久精品麻豆| 琪琪一区二区三区| 狠狠色狠狠色综合日日91app| 捆绑调教一区二区三区| 日本特黄久久久高潮| 亚洲一区欧美激情| 日韩电影在线看| 久久久久久穴| 麻豆成人91精品二区三区| 久久字幕精品一区| 麻豆成人久久精品二区三区小说| 日韩精品午夜视频| 久久99日本精品| 久久成人羞羞网站| 高清不卡在线观看av| 成人在线视频一区二区| 99精品黄色片免费大全| 91视频www| 国产精品久久久久久亚洲毛片| 国产精品美女久久久久av爽李琼| 国产精品久久久一区麻豆最新章节| 国产日韩精品久久久| 国产精品久久久久一区二区三区 | 大又大又粗又硬又爽少妇毛片| 国模私拍在线观看| 午夜时刻免费入口| 黄色一级视频免费观看| 日本一级黄色大片| 91久久久久国产一区二区| 国产三区在线播放| 亚洲色图图片专区| 国产hs免费高清在线观看| 乱子伦在线视频| 国产高潮av| 国产在线观看免费| 九色porny自拍视频在线观看| 亚洲综合av一区二区三区| 亚洲日本va| 香蕉久久网站| 秋霞影院一区二区| 91免费看片在线观看| 一区二区三区影院| 欧美日本在线一区| 在线电影中文日韩| 国产精品久久久久9999| 韩国一区二区三区美女美女秀| 亚洲国产激情一区二区三区| 日本网站免费在线观看| 97超碰人人看| 少妇高潮在线观看| 一级黄色大片免费| 国产卡一卡2卡三卡免费视频| av网站免费在线| 嫩草香蕉在线91一二三区| 台湾佬中文娱乐久久久| 伊人久久大香线蕉| 久久精品成人| 欧美国产97人人爽人人喊| 色婷婷久久99综合精品jk白丝| 精品香蕉一区二区三区| 欧美在线免费观看| 欧美激情第一页在线观看| 能在线观看的av| 亚洲精品一区二区三区影院忠贞| 91porny在线| 极品一线天粉嫩虎白馒头| 国产成人综合美国十次| 欧美人体视频xxxxx| 最新国产精品精品视频| 亚洲黄页一区| 国产欧美精品一区二区三区四区| 欧美在线免费播放| 欧美美女15p| 欧美成熟毛茸茸复古| 久久久精品三级| 国产老头老太做爰视频| 黄色av网站免费在线观看| 国内视频自拍在线视频| 尤物网在线观看| 视频在线观看免费影院欧美meiju 视频一区中文字幕精品 | ww久久综合久中文字幕| 91网站在线观看免费| 91九色在线观看视频| 91九色在线播放| 成人在线中文| 悠悠资源网久久精品| 国产日韩欧美综合一区| 日韩欧美国产综合在线一区二区三区| 草民午夜欧美限制a级福利片| 国产伦视频一区二区三区| 亚洲一区二区蜜桃| 久久精品这里有| 热re66久久精品国产99热| 免费一级在线观看播放网址| 亚洲91网站| 麻豆成人在线观看| 91久久奴性调教| 97色在线视频观看| 日韩中文字幕在线不卡| 蜜桃av免费观看| 影音先锋中文资源站| 最新亚洲伊人网| 日韩中文字幕| 国产一区二区电影| 69堂亚洲精品首页| 国产日韩欧美电影在线观看| 少妇性l交大片| aaaaaa毛片| av一级在线| 久久9999免费视频| 狠狠色狠狠色综合系列| 欧美日韩www| 成人天堂噜噜噜| 一区二区三区国产好的精华液| 久久久黄色大片| 色偷偷777| 日韩一区二区三区四区五区| 日本va欧美va精品发布| 欧美日韩精品免费观看视频| 国产精品久久久久一区二区| 青青在线免费观看视频| 黄色av一区二区| 88av在线| 亚洲肉体裸体xxxx137| 91捆绑美女网站| 色系列之999| 18视频在线观看娇喘| 国产精品久久久精品四季影院| 在线免费观看h视频| 成人啊v在线| 久草中文综合在线| 亚洲国产精品人人爽夜夜爽| 久久久人人爽| 日韩在线一卡二卡| 免费免费啪视频在线观播放 | 美女激情视频网站| 欧美成人免费全部网站| 国产99久久久久| 日韩av在线看| 影音先锋欧美资源| 日韩av在线播放观看| 91麻豆福利| 四虎影视精品| 一区二区三区丝袜| 国产成人极品视频| 午夜剧场免费看| 欧美老tube| 日韩福利影视| 2024国产精品视频| 色综合久久88| 红桃视频 国产| 一本久道在线| 欧美大电影免费观看| 国产麻豆精品95视频| 尤物99国产成人精品视频| 亚洲五码在线观看视频| 中文字幕久久久久| 欧美激情午夜| 久久亚洲二区| 亚洲免费电影在线观看| 99久久免费观看| 国产又粗又猛又黄| 欧美xxxx免费虐| 精品一区二区免费| 久久夜色撩人精品| 亚洲精品www.| 欧美video巨大粗暴18| 日韩第二十一页| 国产亚洲综合色| 日韩av电影中文字幕| 午夜av免费看| 天天操夜夜做| 亚洲欧美网站在线观看| 在线成人免费观看| 性做爰过程免费播放| 一级黄色大片免费| 国模私拍视频在线播放| 不卡av在线免费观看| 精品亚洲成av人在线观看| 亚洲系列中文字幕| 亚洲欧美激情网| 国产精品人人爱一区二区白浆| 国产一区二区三区不卡av| 欧美日韩亚洲精品内裤| 日韩久久不卡| 国产老女人乱淫免费| 黑人精品一区| 亚洲激情欧美激情| 欧美激情国产日韩| 国产成人av免费看| 色综合视频一区二区三区日韩| 一级日本不卡的影视| 欧美性大战久久久久| 97人妻精品一区二区三区软件| 欧美xxx网站| 一区二区成人在线视频| 日韩高清av| 欧美特级特黄aaaaaa在线看| 成人乱码手机视频| 欧美视频国产精品| 女人被男人躁得好爽免费视频| 青春草国产成人精品久久| 综合伊思人在钱三区| 日韩亚洲欧美在线观看| 国产91在线视频观看| 欧美妇性猛交视频| 国产欧美日韩视频在线| 亚洲成人在线网| 五月天视频在线观看| 先锋影音成人资源| 午夜亚洲激情| 欧美高清视频在线观看| 成年人看的免费视频| 午夜在线观看视频| 国产女主播视频一区二区| 久久免费一区| 无码精品一区二区三区在线| 美女一区二区在线观看| 日韩美女一区二区三区四区| 亚洲一区二区在线视频观看| 免费免费啪视频在线观看| 免费在线观看成人| 国产精品丝袜视频| 亚洲一级黄色大片| 999久久久精品一区二区| 欧美一区二区三区精品| 四虎1515hh.com| 最近中文字幕在线中文视频| 国产传媒一区在线| 国产精品久久7| 蜜臀av午夜精品| 国产欧美日韩| 日韩视频免费在线观看| 日本精品人妻无码77777| 五月天av在线| 91极品视觉盛宴| 久草精品在线播放| 国产午夜在线| 本田岬高潮一区二区三区| 久精品国产欧美| 四虎免费视频| 日韩视频一区| 国产成人精品一区| 一本一道精品欧美中文字幕| 欧美美女啪啪| 丝袜亚洲欧美日韩综合| 永久免费看黄网站| 高清亚洲高清| 日韩精品一区二区三区swag| aaaaa一级片| 91资源在线观看| 欧美色综合久久| 97精品人人妻人人| 91国内在线| 91传媒视频在线播放| 人妻体体内射精一区二区| 欧美成年黄网站色视频| 亚洲成a人v欧美综合天堂下载| 欧美精品色婷婷五月综合| 亚洲色图16p| 成人免费小视频| 久久精品.com| 天堂资源中文在线| 亚洲色图制服诱惑| 久久久久久久久久久久久国产精品| 免费h片在线| 中文字幕日韩一区二区| 黄页网站大全在线观看| 在线观看一级片| 亚洲精品水蜜桃| 日日躁夜夜躁aaaabbbb| 精品影院一区| 婷婷国产在线综合| 俄罗斯女人裸体性做爰| 91探花在线观看| 亚洲精品乱码| 欧美重口另类videos人妖| www.中文字幕| 国产亚洲精品自拍| 亚洲自拍偷拍色片视频| 亚洲国产精品区| 国产精品一二三区在线| 神马欧美一区二区| 成年在线播放小视频| 久久精品视频免费| 日本三级免费观看| 蜜桃视频在线观看www社区| 欧美日韩综合在线| 337人体粉嫩噜噜噜| 亚洲成人精品综合在线| 中国china体内裑精亚洲片| 中文字幕在线观看视频网站| 成人精品影院| 国产精品小说在线| 精品福利影院| a在线播放不卡| 91av在线免费播放| 蜜桃传媒在线观看免费进入| 亚洲国产欧美精品| 日韩欧美在线观看免费| 亚洲澳门在线| 91在线免费看片| 成年人网站在线免费观看| 国产精品乱人伦中文| 欧美体内she精高潮| gogo亚洲高清大胆美女人体| 久久精品国产亚洲精品| 少妇喷水在线观看| 国产传媒久久文化传媒| 日日碰狠狠添天天爽超碰97| 国产午夜精品久久久久免费视| 欧美一区二区三区啪啪| 国产香蕉视频在线| 一区二区电影在线观看| 国产精品免费看一区二区三区| 日本成人免费| 欧美特级www| 国产三级aaa| 国内黄色精品| 成人免费视频视频在| 99热在线看| 精品日韩中文字幕| 欧美视频www| 欧美久久一区| 一区二区精品在线| 国产天堂素人系列在线视频| 欧美成人vr18sexvr| 波多野结衣av无码| 免费一区二区视频| 黄色高清无遮挡| 91久久久久久白丝白浆欲热蜜臀| 97精品久久久| 国卡一卡二卡三免费网站| 一二三区精品视频| 日韩在线不卡av| 欧美日韩国产亚洲一区|