Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Mobile Application Testing – Where is it?
netspi.com
| 博客 |
#mobile-security
|
#security-testing
|
#application-security
|
#opinion
|
#mdm
摘要
指出移动应用已成攻击焦点,但多数企业仍缺乏正式的移动应用安全测试流程,只片面重视 MDM;文章提醒关注应用后门、明文存储密码与密钥等风险,建议至少由独立方对应用做安全测试。
发布时间
2013-01-23 00:00
收录时间
2026-09-20 06:09
原文 ↗
← 上一篇
Know Your Opponent – an Inference Attack Against iOS Game Center
下一篇 →
Oracle’s stealth password cracking vulnerability
相关内容
博客
·
netspi.com
Android Root Detection Techniques
梳理 MDM 方案检测 Android 设备 Root 状态的常用手法:检查特定软件包、文件、目录权限与命令输出,例如 BUILD 标签中的 test-keys、OTA 证书缺失、su 二进制等;实测环境为已 Root 的 Nexus 4(Android 4.2.2)。
博客
·
netspi.com
Bypassing AirWatch Root Restriction
AirWatch 等 MDM 方案让企业强制执行 Android 设备策略(密码、加密、禁止 Root 等),但限制并不难绕过。文章在已 Root 的 Nexus 4 上演示绕过 AirWatch 的 Root 检测,使设备保持 Root 的同时仍显示合规。
博客
·
netspi.com
企业环境中的移动设备
随着智能手机与平板大量进入企业环境,Ryan Wakeham 给出移动设备风险管控清单:制定有力策略、开展用户教育、落实本地访问控制、收敛移动足迹、限制联网方式与 Web 应用功能、评估移动应用、强化加密、启用远程擦除并部署 MDM 系统,另附配套白皮书。
博客
·
netspi.com
校验「校验者」——评估身份验证服务
文章介绍身份验证(IDV)服务的评估方法论:先采集真实控制数据,再构造伪造证件与生物特征样本提交给系统,检验 AI 驱动的验证机制能否可靠区分合法用户与欺诈行为,并核查底层基础设施的安全配置。
博客
·
netspi.com
渗透测试生命周期详解
本文详解渗透测试生命周期的五个阶段——规划、扫描、利用、持久化与报告,说明结构化流程如何带来可复现的测试结果、更清晰的沟通以及可度量的安全改进。
博客
·
netspi.com
Ask These 10 Questions to Enhance Your Social Engineering Testing
社会工程仍是攻击者入侵企业 IT 环境的首要手段。文章围绕钓鱼/语音钓鱼测试与物理渗透测试各列出关键问题,帮助安全团队在启动测试前明确防护对象、敏感区域与现有控制,让测试价值最大化。
返回