APP隐私合规

Ethan医生8个月前工具199

AppScan

#隐私合规-判断规则&检测项目

对象:APP 小程序等

具体:后续APP安全课程

资料参考:

https://mp.weixin.qq.com/s/SfCIx0mNxn_PDfXP_5SfOQ

检测项目:

https://github.com/zhengjim/camille

http://github.com/bytedance/appshark

https://github.com/TongchengOpenSource/AppScan   ---能够抓取到数据包

检测平台:

https://pnc.vivo.com.cn/

 

#资源拒绝服务-加载受控&处理受控

功能1:验证码或图片显示自定义大小

功能2:上传压缩包解压循环资源占用(压缩包炸弹)


标签: APP隐私合规

相关文章

VMware Workstation Pro(VM虚拟机) v17.6.3 激活密钥

VMware激活密钥(通用批量永久激活许可)17:JU090-6039P-08409-8J0QH-2YR7F22H2:ZA5RU-6FYD5-48EPY-3XXEE-PAUGD16:ZF3R0-FHE...

免杀对抗-安全工具篇&魔改二开CS&消除流量特征&Profile请求&个性主题&反编译去暗桩

免杀对抗-安全工具篇&魔改二开CS&消除流量特征&Profile请求&个性主题&反编译去暗桩

➢ 安全工具-配置修改-CS流量特征➢ 安全工具-魔改二开-CS个性化打造➢ 安全工具-魔改二开-CS免杀流量对抗#安全工具-配置修改-CS流量特征消除特征点:默认端口,...

C2 (Command and Control) 产品概述

C2 (Command and Control) 产品是网络安全领域中用于指挥控制的框架或平台,主要用于渗透测试、红队演练和安全研究。以下是市面上常见的C2产品分类和代表工具:开源C2框架Cobalt...

免杀对抗-安全工具篇&动态绕过&DumpLsass凭据&Certutil下载&变异替换&打乱源头特征&SysCALL调用

➢ 动态拦截-certutil绕过-源头特征混淆命令➢ 动态拦截-dumplsass绕过-源头特征混淆文件 #动态拦截-certutil绕过-源头特征混淆命令Certut...

免杀对抗-安全工具篇&MIMiKatz&提权EXP&非源码修改方式&PE转ShellCode& 融入加载

免杀对抗-安全工具篇&MIMiKatz&提权EXP&非源码修改方式&PE转ShellCode& 融入加载

首先,你需要分析:1、安全工具是否有源代码2、安全工具源代码逻辑复杂程度3、当前源代码你是否有能力修改其次,你需要考虑:1、无源码或无能力修改2、各种异常bug打包问题3、修改打包后效果也不太好故:1...

Metasploit Framework (MSF) 使用详解

Metasploit Framework (MSF) 是一款开源的渗透测试框架,广泛应用于网络安全领域。以下是MSF的详细使用指南:一、MSF基础1. 安装与启动Kali Linux:预装MSF,可直...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。