初識安全測試

APP端安全測試 安裝包測試 1.APP發版前是否會進行加固和混淆,目的是爲了能否反編譯代碼 常見的反編譯工具: dex2jar、jd-gui 2.安裝包是否有簽名(IOS端可忽略) 3.完整性校驗 常用做法:檢查文件的MD5值,一般會用自動化去校驗 4.權限設置檢查 限制沒必要的權限獲取,如通訊錄、定位、文件夾等權限,若沒必要,需要去除 可在manifest文件檢查 敏感信息測試 1.數據庫是否
相關文章
相關標籤/搜索