会员
周边
众包
新闻
博问
闪存
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
AirCrk's Blog
深圳某互联网公司信息安全工程师
首页
订阅
管理
IOS安全测试思维导图
1.本地存储安全
配置文件
缓存
数据库
测试数据
证书数据
2.网络通信安全
http明文通信
https证书认证
敏感参数弱加密
加签/验签策略
外接第三方SDK
外发不明数据
3.源代码安全
日志打印
源码未混淆
字符串未加密
未做反调试
4.业务安全测试
越权
扫号
认证绕过
短信
重放
XSS/SQL注入...
posted @
2016-06-14 11:04
AirCrk
阅读(
465
) 评论(
0
)
编辑
收藏
举报
会员力量,点亮园子希望
刷新页面
返回顶部
公告