安全测试 常用的安全测试方法、工具、测试机构有哪些?

恛憶 · 2017年12月26日 · 最后由 tangoliver 回复于 2022年10月11日 · 3793 次阅读

最近测试的时候需要进行安全性测试,想请教下各位怎么对 APP、网站进行安全性测试,目前市面主流的测试方法、工具、机构有哪些?

共收到 3 条回复 时间 点赞

大型公司一般都有自己的安全团队负责公司安全,小团队一般是找咨询和服务团队做支持。测试方法主要是分为白盒测试和黑盒测试,其中白盒测试以代码静态扫描为主,发现代码的安全漏洞。黑盒测试以扫描器为主,通过规则扫描对外开放的端口和 service。app 端会多一些反破解、反盗版和敏感信息泄漏等。无论是 app 还是 web,接口安全都是必须要关注的。常见的工具一般是 zap
burpsuite、 wvs 等。BAT 等公司内部也在用 wvs。

了解渗透性测试,推荐 appscan,挺容易上手的一款渗透性测试软件,能扫描出网站的一些漏洞并给出建议

需要 登录 后方可回复, 如果你还没有账号请点击这里 注册