<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          滲透測(cè)試服務(wù)

          共 2326字,需瀏覽 5分鐘

           ·

          2020-11-15 01:01

          產(chǎn)品亮點(diǎn)

          專業(yè)安全服務(wù)團(tuán)隊(duì)提供支持。

          產(chǎn)品說明

          我司秉承保密性原則、標(biāo)準(zhǔn)型原則、規(guī)范性原則、可控性原則為您提供滲透測(cè)試服務(wù)。

          服務(wù)方式:

          根據(jù)測(cè)試的位置不同可以分為現(xiàn)場(chǎng)測(cè)試和遠(yuǎn)程測(cè)試;根據(jù)測(cè)試的方法不同分為黑盒測(cè)試和白盒測(cè)試兩類;根據(jù)服務(wù)的周期不同分為單次服務(wù)和年度服務(wù)兩種類型。

          服務(wù)流程:

          測(cè)試大類包含但不限于如下內(nèi)容,詳情請(qǐng)咨詢旺旺:

          ?

          測(cè)試大類

          測(cè)試項(xiàng)

          測(cè)試目的

          身份驗(yàn)證類

          用戶注冊(cè)

          檢查用戶注冊(cè)功能可能涉及的安全問題

          用戶登錄

          檢查用戶登錄功能可能涉及的安全問題

          修改密碼

          檢查用戶修改密碼功能可能涉及的安全問題

          密碼重置

          檢查忘記密碼、找回密碼、密碼重置功能可能涉及的安全問題

          驗(yàn)證碼繞過

          檢測(cè)驗(yàn)證碼機(jī)制是否合理,是否可以被繞過

          用戶鎖定功能

          測(cè)試用戶鎖定功能相關(guān)的安全問題

          會(huì)話管理類

          Cookie重放攻擊

          檢測(cè)目標(biāo)系統(tǒng)是否僅依靠cookie來確認(rèn)會(huì)話身份,從而易受到cookie回放攻擊

          會(huì)話令牌分析

          Cookie具有明顯含義,或可被預(yù)測(cè)、可逆向,可被攻擊者分析出cookie結(jié)構(gòu)

          會(huì)話令牌泄露

          測(cè)試會(huì)話令牌是否存在泄露的可能

          會(huì)話固定攻擊

          測(cè)試目標(biāo)系統(tǒng)是否存在固定會(huì)話的缺陷

          跨站請(qǐng)求偽造

          檢測(cè)目標(biāo)系統(tǒng)是否存在CSRF漏洞

          訪問控制類

          功能濫用

          測(cè)試目標(biāo)系統(tǒng)是否由于設(shè)計(jì)不當(dāng),導(dǎo)致合法功能非法利用

          垂直權(quán)限提升

          測(cè)試可能出現(xiàn)垂直權(quán)限提升的情況

          水平權(quán)限提升

          測(cè)試可能出現(xiàn)水平權(quán)限提升的情況

          輸入處理類

          SQL注入

          檢測(cè)目標(biāo)系統(tǒng)是否存在SQL注入漏洞

          文件上傳

          檢測(cè)目標(biāo)系統(tǒng)的文件上傳功能是否存在缺陷 ,導(dǎo)致可以上傳非預(yù)期類型和內(nèi)容的文件

          任意文件下載

          檢測(cè)目標(biāo)系統(tǒng)加載/下載文件功能是否可以造成任意文件下載問題

          XML注入

          測(cè)試目標(biāo)系統(tǒng)-是否存在XML注入漏洞

          目錄穿越

          測(cè)試目標(biāo)系統(tǒng)是否存在目錄穿越漏洞

          SSRF

          檢測(cè)目標(biāo)系統(tǒng)是否存在服務(wù)端跨站請(qǐng)求偽造漏洞

          本地文件包含

          測(cè)試目標(biāo)站點(diǎn)是否存在LFI漏洞

          遠(yuǎn)程文件包含

          測(cè)試目標(biāo)站點(diǎn)是否存在RFI漏洞

          遠(yuǎn)程命令/代碼執(zhí)行

          測(cè)試目標(biāo)系統(tǒng)是否存在命令/代碼注入漏洞

          反射型跨站腳本

          檢測(cè)目標(biāo)系統(tǒng)是否存在反射型跨站腳本漏洞

          存儲(chǔ)型跨站腳本

          檢測(cè)目標(biāo)系統(tǒng)是否存在存儲(chǔ)型跨站腳本漏洞

          DOM-based跨站腳本

          檢測(cè)目標(biāo)系統(tǒng)是否存在DOM-based跨站腳本漏洞

          服務(wù)端URL重定向

          檢查目標(biāo)系統(tǒng)是否存在服務(wù)端URL重定向漏洞

          信息泄露類

          error code

          測(cè)試目標(biāo)系統(tǒng)的錯(cuò)誤處理能力,是否會(huì)輸出詳盡的錯(cuò)誤信息

          Stack Traces

          測(cè)試目標(biāo)系統(tǒng)是否開啟了Stack Traces 調(diào)試信息

          敏感信息

          盡量收集目標(biāo)系統(tǒng)的敏感信息

          第三方應(yīng)用類

          中間件

          測(cè)試目標(biāo)系統(tǒng)是否存在jboss、weblogic、tomcat等中間件

          CMS

          測(cè)試目標(biāo)系統(tǒng)是否存在dedecms、phpcms等CMS

          ?

          收費(fèi)標(biāo)準(zhǔn):

          應(yīng)急響應(yīng):2000元/臺(tái)服務(wù)器起

          滲透測(cè)試:20000元/域名起

          安全代維:6000元/年*臺(tái)服務(wù)器起

          具體收費(fèi)根據(jù)實(shí)際情況進(jìn)行核算。

          產(chǎn)品參數(shù)

          交付方式服務(wù)類
          質(zhì)保時(shí)間7天
          交付時(shí)間7工作日

          售后支持范圍

          5*8隨時(shí)在線 7*24電話支持

          客戶案例

          瀏覽 9
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          評(píng)論
          圖片
          表情
          推薦
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  抽插亚洲| 黄色成人网站在线免费观看 | 亚洲狼人综合 | HYZEO神尾舞视频 | 看免费黄色视频 |