安全测试 Android 安全测试初探 (一)

卡斯 · 2014年11月10日 · 最后由 卡斯 回复于 2016年07月18日 · 4989 次阅读

序章:

Android 安全测试,跟 pc 安全测试一样分为

  • 客户端
  • 服务端

服务端的安全测试其实很多都跟 pc 端一样,这里不多阐述。

对于应用安全性,从大的方面来说可以分为 2 类,检查扫描

检查包含较多,如:

  • 文件权限
  • apk 运行权限
  • apk 权限
  • 日志
  • 报文

扫描包含较少,如

  • 端口扫描
  • 病毒扫描
  • 木马扫描
  • 广告查杀

说到这里需要补充 2 点,除了以上那些,我们还得学会使用 drozer 这个工具,比较利于查杀一些隐蔽的漏洞及其他安全方面的缺陷

除了工具外,还得善于网上寻找相关的安全知识了

看到这里,各位应该对于移动端的安全测试有了一些了解,后续会进行细则讲解

这里插播一条之前写的性能方面的集合 http://testerhome.com/topics/506

下文链接:http://testerhome.com/topics/1575

如果觉得我的文章对您有用,请随意打赏。您的支持将鼓励我继续创作!
共收到 4 条回复 时间 点赞

好文章,android 安全测试入门

敏感信息泄露应该也算吧 --比如本来地数据库文件,也可以算在文件权限里面

这些属于检查项里面的内容,可以查看我后面的文章

好文章,最近在研究这块。

恒温 [该话题已被删除] 中提及了此贴 07月18日 15:54
卡斯 [该话题已被删除] 中提及了此贴 07月18日 15:54
卡斯 Android 安全测试初探 (二) 中提及了此贴 11月22日 15:17
恒温 《Android 安全测试初探》合集 中提及了此贴 02月15日 13:43
需要 登录 后方可回复, 如果你还没有账号请点击这里 注册