门户
论坛
博客
网校
招聘
首页
文章
问答
51讲堂
活动
热门搜索
写文章
提问题
登录 | 注册
我的主页
通知
已购
设置
我的钱包
退出
温馨提示
安全测试工具-安卓篇[不安全的数据存储01]
测试技术
其他工具或框架
小猪
互联网公司_测试开发工程师
+ 关注
投身互联网行业,工作中独立负责性能测试,安全测试,用Python、Java开发过自动化测试框架及基于业务场景的自动化脚本,接口测试,功能测试,App测试等均有涉猎。
2022-04-20 22:44:38
阅读 10611
收藏 0
例牌,先说下安全测试工具的更新情况
[工具地址:https://gitee.com/samllpig/SafeTool-51testing]
1.服务平台增加HTTPS服务,配合51testingAppSafe程序。
2.App平台HOOK模块,增加HOOK脚本,配合51testingAppSafe程序。
51testAppSafe程序更新情况
1.增加Shared Preferences存储数据功能样例。
我们需要知道Android操作系统为在其之上运行的各种应用程序提供存储数据的方法,才能有针对性的对不安全的数据存储进行测试。不安全的数据存储指的是敏感数据的明文存储,比如将用户名和密码未经加密的存储在本地环境;机密数据的不安全存储,比如将通信用的密钥数据存储在共享文件、临时文件、本地数据库(SQLite)等可被骇客轻易获取的地方。
本篇文章是App安全测试系列的第二篇文章,建议大家在看本篇讲堂之前先阅读下第一篇筑基安全测试的内容。
学员收获:
1.理解Shared Preferences存储数据的原理。
2.理解SQLite存储数据的原理。
3.掌握测试不安全数据存储的方法。
4.解决AndroGoat靶机程序中Shared Preferences和SQLite存储数据漏洞。
0.00
预定
更多
已有130人预定
预定达标
04-27
文章出炉
05-06
当发生预定人数不足/文章未按时出炉时,您将获得全额退款。
请务必添加
【51Testing测试圈服务号】
,查看进度通知。
0
0
发送
温馨提示
登录
后发表评论
温馨提示
推荐阅读
换一换
安全测试工具-进阶篇[前端安全和高阶CTF挑战]
小猪
互联网公司_测试开发工程师
测试技术
其他工具或框架
免费
14803
222人预定
性能测试实战进阶之路
贝壳7号
互联网10强电商集团测试经理
测试技术
loadrunner
交流圈
8888
92人预定
安全测试工具-进阶篇[请求伪造漏洞上篇]
小猪
互联网公司_测试开发工程师
python
其他工具或框架
交流圈
免费
25917
194人预定
如何使用PyCharm做数据库相关测试
ANDYCHAN
数据库开发工程师
移动测试
其它
9268
78人预定
无障碍测试——Accessibility
苗条小胖
测试经理
测试技术
测试管理
交流圈
12716
52人预定
小猪
互联网公司_测试开发工程师
测试技术
其他工具或框架
免费
14803
贝壳7号
互联网10强电商集团测试经理
测试技术
loadrunner
交流圈
8888
小猪
互联网公司_测试开发工程师
python
其他工具或框架
交流圈
免费
25917
ANDYCHAN
数据库开发工程师
移动测试
其它
9268
苗条小胖
测试经理
测试技术
测试管理
交流圈
12716
打开微信 扫一扫
温馨提示
设置支付密码
查看原图
关于我们
联系我们
版权声明
广告服务
站长统计
建议使用IE 11.0以上浏览器,800×600以上分辨率,法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024,
沪ICP备05003035号
投诉及意见反馈:
webmaster@51testing.com
; 业务联系:
service@51testing.com
021-64471599-8017
51testing软件测试圈微信