亚洲好骚综合-亚洲黄色录像-亚洲黄色网址-亚洲黄色网址大全-99久久99久久-99久久99久久精品国产

產品體驗中心 下載與支持 產品社區 合作代理 |  咨詢電話:400-035-7887/021-6072 5088
當前位置:澤眾軟件測試網- 技術文章 -正文

在APP安全性測試中,安裝包安全性與數據安全性究竟該怎樣測試?

發布時間:2020-10-09

安裝包安全性
 
1、反編譯
目的是為了保護公司的知識產權和安全方面的考慮等,一些程序開發人員會在源碼中硬編碼一些敏感信息,如密碼。而且若程序內部一些設計欠佳的邏輯,也可能隱含漏洞,一旦源碼泄漏,安全隱患巨大。
為了避免這些問題,除了代碼審核外,通常開發的做法是對代碼進行混淆,混淆后源代碼通過反軟件生成的源代碼是很難讀懂的。
 
2、簽名
這點IOS可以不用考慮,因為APP stroe都會校驗。但Android沒有此類權威檢查,我們要在發布前校驗一下簽名使用的key是否正確,以防被惡意第三方應用覆蓋安裝等。可使用下列命令檢查:
jarsigner -verify -verbose -certs apk包路徑
若結果為“jar 已驗證”,說明簽名校驗成功。
 
3、完整性校驗
為確保安裝包不會在測試完成到最終交付過程中因為某些原因發生文件損壞,需要對安裝包進行完整性校驗,通常做法是檢查文件的md5值。
 
數據安全性
 
1、數據庫
數據庫是否存儲敏感信息,某些應用會把cookie類數據保存在數據庫中,一旦此數據被他人獲取,可能造成用戶賬戶被盜用等嚴重問題,測試中在跑完一個包含數據庫操作的測試用例后,我們可以直接查看數據庫里的數據,觀察是否有敏感信息存儲在內。一般來說這些敏感信息需要用戶進行注銷操作后刪除。如果是cookie類數據,建議設置合理的過期時間。
 
2、日志
日志是否存在敏感信息,一般開發在寫程序的過程中會加入日志幫助高度,所有可能會寫入一些敏感信息,通常APP的發布版不會使用日志,但也不排除特殊情況。
 
3、配置文件
配置文件是否存在敏感信息,與日志類似,我們需要檢查配置文件中是否包含敏感信息。
 
推薦閱讀:
 
 
 
 
本文內容不用于商業目的,如涉及知識產權問題,請權利人聯系SPASVO小編(021-60725088-8054),我們將立即處理,馬上刪除。
滬ICP備07036474號 2003-2024 版權所有 上海澤眾軟件科技有限公司 Shanghai ZeZhong Software Co.,Ltd.
微信
咨詢

添加客服微信 歡迎咨詢測試工具和測試服務

微信客服
問題
反饋
產品
畫冊

掃描二維碼下載澤眾軟件企業宣傳冊

產品畫冊
返回
頂部

方案咨詢

×
提交信息

電話咨詢,400-035-7887,安排專業技術售前給您解答(產品試用、技術交流、服務咨詢和商務報價)。

您的信息已成功提交!

我們的客服人員稍后會與您聯系

主站蜘蛛池模板: 免费观看一级一片 | 巨胸喷奶水www久久久 | 一级爱爱片 | 亚洲欧美日韩精品久久亚洲区色播 | 1级a的观看视频 | 成人免费播放视频777777 | 福利片在线播放 | 免费成年网| 午夜插插| 婷婷在线成人免费观看搜索 | 热re91久久精品国产91热 | 在线精品亚洲欧洲第一页 | 美国一级毛片a | 天天干天天拍天天射 | 国产a久久精品一区二区三区 | 欧美日韩国产最新一区二区 | 日韩精品国产自在久久现线拍 | 狠狠色噜噜狠狠色综合久 | 黄色三级毛片网站 | 曰批全过程免费视视频观看 | 亚洲噜噜噜噜噜影院在线播放 | 免费黄色福利视频 | 欧美黄网址 | 国产 欧美 日产中文 | 亚欧成人 | 亚洲国产成人久久一区久久 | 欧美一级免费在线观看 | 欧美一级久久久久久久久大 | 国产一区二区久久久 | 亚洲欧美国产精品久久久 | 一二三四在线视频社区8 | 日韩图片专区 | 七色永久性tv网站免费看 | 亚洲成a人片在线观看中 | 久久夜夜视频 | 欧美一区二区三区视视频 | 黄网在线观看 | 成人午夜在线播放 | 日本人成大片在线 | 51毛片 | 一区二区三区四区在线视频 |