滲透測(cè)試服務(wù)
共 2326字,需瀏覽 5分鐘
·
2020-11-15 01:01
產(chǎn)品亮點(diǎn)
產(chǎn)品說明
我司秉承保密性原則、標(biāo)準(zhǔn)型原則、規(guī)范性原則、可控性原則為您提供滲透測(cè)試服務(wù)。
服務(wù)方式:
根據(jù)測(cè)試的位置不同可以分為現(xiàn)場(chǎng)測(cè)試和遠(yuǎn)程測(cè)試;根據(jù)測(cè)試的方法不同分為黑盒測(cè)試和白盒測(cè)試兩類;根據(jù)服務(wù)的周期不同分為單次服務(wù)和年度服務(wù)兩種類型。
服務(wù)流程:
![]()
測(cè)試大類包含但不限于如下內(nèi)容,詳情請(qǐng)咨詢旺旺:
?
|
測(cè)試大類 |
測(cè)試項(xiàng) |
測(cè)試目的 |
|
身份驗(yàn)證類 |
用戶注冊(cè) |
檢查用戶注冊(cè)功能可能涉及的安全問題 |
|
用戶登錄 |
檢查用戶登錄功能可能涉及的安全問題 |
|
|
修改密碼 |
檢查用戶修改密碼功能可能涉及的安全問題 |
|
|
密碼重置 |
檢查忘記密碼、找回密碼、密碼重置功能可能涉及的安全問題 |
|
|
驗(yàn)證碼繞過 |
檢測(cè)驗(yàn)證碼機(jī)制是否合理,是否可以被繞過 |
|
|
用戶鎖定功能 |
測(cè)試用戶鎖定功能相關(guān)的安全問題 |
|
|
會(huì)話管理類 |
Cookie重放攻擊 |
檢測(cè)目標(biāo)系統(tǒng)是否僅依靠cookie來確認(rèn)會(huì)話身份,從而易受到cookie回放攻擊 |
|
會(huì)話令牌分析 |
Cookie具有明顯含義,或可被預(yù)測(cè)、可逆向,可被攻擊者分析出cookie結(jié)構(gòu) |
|
|
會(huì)話令牌泄露 |
測(cè)試會(huì)話令牌是否存在泄露的可能 |
|
|
會(huì)話固定攻擊 |
測(cè)試目標(biāo)系統(tǒng)是否存在固定會(huì)話的缺陷 |
|
|
跨站請(qǐng)求偽造 |
檢測(cè)目標(biāo)系統(tǒng)是否存在CSRF漏洞 |
|
|
訪問控制類 |
功能濫用 |
測(cè)試目標(biāo)系統(tǒng)是否由于設(shè)計(jì)不當(dāng),導(dǎo)致合法功能非法利用 |
|
垂直權(quán)限提升 |
測(cè)試可能出現(xiàn)垂直權(quán)限提升的情況 |
|
|
水平權(quán)限提升 |
測(cè)試可能出現(xiàn)水平權(quán)限提升的情況 |
|
|
輸入處理類 |
SQL注入 |
檢測(cè)目標(biāo)系統(tǒng)是否存在SQL注入漏洞 |
|
文件上傳 |
檢測(cè)目標(biāo)系統(tǒng)的文件上傳功能是否存在缺陷 ,導(dǎo)致可以上傳非預(yù)期類型和內(nèi)容的文件 |
|
|
任意文件下載 |
檢測(cè)目標(biāo)系統(tǒng)加載/下載文件功能是否可以造成任意文件下載問題 |
|
|
XML注入 |
測(cè)試目標(biāo)系統(tǒng)-是否存在XML注入漏洞 |
|
|
目錄穿越 |
測(cè)試目標(biāo)系統(tǒng)是否存在目錄穿越漏洞 |
|
|
SSRF |
檢測(cè)目標(biāo)系統(tǒng)是否存在服務(wù)端跨站請(qǐng)求偽造漏洞 |
|
|
本地文件包含 |
測(cè)試目標(biāo)站點(diǎn)是否存在LFI漏洞 |
|
|
遠(yuǎn)程文件包含 |
測(cè)試目標(biāo)站點(diǎn)是否存在RFI漏洞 |
|
|
遠(yuǎn)程命令/代碼執(zhí)行 |
測(cè)試目標(biāo)系統(tǒng)是否存在命令/代碼注入漏洞 |
|
|
反射型跨站腳本 |
檢測(cè)目標(biāo)系統(tǒng)是否存在反射型跨站腳本漏洞 |
|
|
存儲(chǔ)型跨站腳本 |
檢測(cè)目標(biāo)系統(tǒng)是否存在存儲(chǔ)型跨站腳本漏洞 |
|
|
DOM-based跨站腳本 |
檢測(cè)目標(biāo)系統(tǒng)是否存在DOM-based跨站腳本漏洞 |
|
|
服務(wù)端URL重定向 |
檢查目標(biāo)系統(tǒng)是否存在服務(wù)端URL重定向漏洞 |
|
|
信息泄露類 |
error code |
測(cè)試目標(biāo)系統(tǒng)的錯(cuò)誤處理能力,是否會(huì)輸出詳盡的錯(cuò)誤信息 |
|
Stack Traces |
測(cè)試目標(biāo)系統(tǒng)是否開啟了Stack Traces 調(diào)試信息 |
|
|
敏感信息 |
盡量收集目標(biāo)系統(tǒng)的敏感信息 |
|
|
第三方應(yīng)用類 |
中間件 |
測(cè)試目標(biāo)系統(tǒng)是否存在jboss、weblogic、tomcat等中間件 |
|
CMS |
測(cè)試目標(biāo)系統(tǒng)是否存在dedecms、phpcms等CMS |
?
收費(fèi)標(biāo)準(zhǔn):
應(yīng)急響應(yīng):2000元/臺(tái)服務(wù)器起
滲透測(cè)試:20000元/域名起
安全代維:6000元/年*臺(tái)服務(wù)器起
具體收費(fèi)根據(jù)實(shí)際情況進(jìn)行核算。
產(chǎn)品參數(shù)
| 交付方式 | 服務(wù)類 |
| 質(zhì)保時(shí)間 | 7天 |
| 交付時(shí)間 | 7工作日 |
售后支持范圍
客戶案例
![]()
