一: apk安全测试

  对于一款android的apk程序,主要进行的测试分两部分:

   1) 接口测试     ---接口测试实际上是常见的web安全测试

   2) android组件测试 --组件测试实际上是android应用程序内部使用组件的安全测试

1. 接口测试

  内部封装了一系列web应用操作接口,实际测试跟常规的web安全测试没有区别。只不过由于实际的不安全wifi环境,对于移动app调用web接口,涉及到敏感的用户信息,包括用户名,密码,微博的gisd等使用http明文传输。。。

  1)测试方法:

  2)测试工具

  3)常见的漏洞

  4)安全防护

2.android组件测试:

  对于android组件测试,就涉及到了apk反汇编的一些知识了,目前测试工具较多,如:apk改之理,drozer,以及测试框架通过这两个小工具来反编译apk是很方便滴。我们安全测试的会涉及的组件包括WebView,和android四大组件Activity、Service、Broadcast Receiver、Content Provider。

  WebView测试:

    

  

  四大组件测试:

最新文章

  1. [WinForm]WinForm跨线程UI操作常用控件类大全
  2. weex环境搭建
  3. 安装fast cgi
  4. jenkins邮件通知功能
  5. 解决Sublime Text 3 Package Control 问题
  6. 在Ubuntu Kylin下安装QQ教程
  7. 新手浅谈C#Task异步编程
  8. [转] C#中绘制矢量图形
  9. 关于self.用法的一些总结
  10. VS中使用sqlite静态连接
  11. C#中的委托和游戏中的运用
  12. 坏块管理(Bad Block Management,BBM)
  13. How to customize the console applicaton
  14. Httpd2.2常见配置及功能
  15. mydumper
  16. A brief introduction to weakly supervised learning(简要介绍弱监督学习)
  17. 初始化angularJS之ng-app的自动绑定和手动绑定
  18. STL 小白学习(8) set 二叉树
  19. docker Dockerfile指令ADD和COPY的区别,添加目录方法
  20. vm centos7中用NAT模式配置上网

热门文章

  1. HTML5 拖动
  2. NASAL脚本实现的高精度定时器
  3. ASP.NET 缓存技术分析
  4. Mysql 根据时间戳、时间按年月日分组统计
  5. Win8 安装 Scrapy
  6. vim 分屏显示
  7. NOIP 赛前模拟记录
  8. liunx中字符驱动编写的简单模板
  9. 程序员的成长与规划 | 送签名书啦 | StuQ专访foruok
  10. android view : 自定义