博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
IOS安全测试
阅读量:5291 次
发布时间:2019-06-14

本文共 211 字,大约阅读时间需要 1 分钟。

 

 

1.本地存储安全

  • 配置文件
  • 缓存
  • 数据库
  • 测试数据
  • 证书数据

2.网络通信安全

  • http明文通信
  • https证书认证
  • 敏感参数弱加密
  • 加签/验签策略
  • 外接第三方SDK
  • 外发不明数据

3.源代码安全

  • 日志打印
  • 源码未混淆
  • 字符串未加密
  • 未做反调试

4.业务安全测试

  • 越权
  • 扫号
  • 认证绕过
  • 短信
  • 重放
  • XSS/SQL注入...

 

转载于:https://www.cnblogs.com/AirCrk/p/5583326.html

你可能感兴趣的文章
jquery元素查找方法
查看>>
纯代码Tom
查看>>
C Looooops(poj2115+扩展欧几里德)
查看>>
iOS开发之开发者申请
查看>>
Monkey测试
查看>>
二、Statement 、PreparedStatement 、CallableStatement
查看>>
selenium学习
查看>>
bzoj3110: [Zjoi2013]K大数查询 【树套树,标记永久化】
查看>>
nodejs介绍
查看>>
TCP心跳包
查看>>
Android WebView常见问题解决方案汇总
查看>>
Spring Cloud (3)B Ribbon 负载均衡 IRule
查看>>
==和equals的比较
查看>>
css扁平化博客学习总结(三)header代码实现
查看>>
CF 1003D Coins and Queries【位运算/硬币值都为2的幂/贪心】
查看>>
iOS开发——多线程篇——NSOperation(基于GCD多线程编程),下载图片并合成新图片...
查看>>
(*)(转)要快速学习SSM框架,你需要一套学习曲线平滑的教程
查看>>
Nginx服务介绍
查看>>
结构体位域介绍
查看>>
this_scope_call_apply_bind_柯里化 详细分析
查看>>