移动应用安全检测服务
TIME:2023-08-31 click: 172 次
模拟攻击者入侵且使用最高等级的智能渗透策略,获取敏感数据或App权限,揭露系统防御的真实情况,并提供专业的渗透报告及修复建议,指导完成整改加固。
支持Android、IOS、鸿蒙,检测内容包括:
1.APP基本信息检测(包括移动应用基本信息,签名信息、文件名、包名、MD5、应用权限等检测内容)
2.APP源码安全检测(包括加壳识别、SO安全、代码混淆安全、代码反编译风险、调试日志风险、动态调用DEX风险等检测内容)
3.APP应用自身安全(包括证书明文存储风险、使用调试证书风险、冗余权限、资源文件泄露风险等检测内容)
4.APP数据交互安全(包括Activity组件导出、Service组件导出风险、Broadcast Receiver组件导出风险、Content Provider组件导出风险等内容)
5.APP算法使用安全(包括弱加密算法、rsa加密算法)
6.APP身份认证安全(包括输入监听风险、不安全浏览器调用风险等内容)
7.APP网络通信检测(包括https未校验服务器证书漏洞、https未校验主机名漏洞、https允许任意主机名漏洞等检测内容)