码迷,mamicode.com
首页 >  
搜索关键字:app安全    ( 124个结果
阿里云移动研发平台 EMAS 助力银行业打造测试中台,提升发版效能
随着移动互联网的发展,手机银行凭借低成本、操作简单、不受时间空间约束等优势,正逐步替代传统的网银交易方式。越来越多的银行开始了“业务移动化”转型之路,“手机APP”已经成为企业价值传递和关系维护的关键纽带,客户争夺的主战场已转向移动端,事实上手机银行的用户比例早已超越了网银用户。 但是伴随着银行AP ...
分类:移动开发   时间:2019-12-27 11:56:48    阅读次数:133
APP安全_Android反编译
反编译 Android的反编译工具:apktool,JEB等。 Apk 文件的结构,如下: 1. META INF:签名文件 2. res:资源文件,里面的 xml 格式文件在编译过程中由文本格式转化为二进制的 AXML 文件格式 3. AndroidManifest.xml:android 配置文 ...
分类:移动开发   时间:2019-11-07 20:46:55    阅读次数:154
iOS App的几种安全防范
虽然公司的项目目前还不算健壮,安全问题对于大部分小公司来说似乎并没什么必要,不过要攻击的话,我有十足的把握,我们是无法承受冲击的。嘿嘿嘿~不过带着一颗入坑iOS的心思,搜集了一下资料后,还是做了一些尝试。 iOS App安全防范总结: 1.防止抓包篡改数据 2.防止反编译 3.阻止动态调试 4.防止 ...
分类:移动开发   时间:2019-08-20 18:56:29    阅读次数:688
OpenAPI安全防护
1,开放API可能存在的数据安全问题 (1)数据窃取 通常体现为:钓鱼网站,拦截,伪装,截包 (2)数据篡改 中间被拦截,以代理的方式拦截数据,修改数据 (3)数据泄露 爬虫抓取核心数据 2,解决数据窃取的问题 RSA,DES(使用公私钥加解密) 3,解决数据篡改问题 MD5(不可逆的混淆算法,唯一 ...
分类:Windows程序   时间:2019-04-30 21:36:08    阅读次数:208
合肥荣*达智能家居考察报告
随着国家建筑装饰行业变革,自2018年新批复住宅用地,以精装修房交付业主使用。不断冲击(压缩)着传统的装修行业,面临转型升级压力。传统装修公司迫切寻找机遇,脱离这片红海。通过前期了解来合肥考察的产品,代理荣*达智能家居,合同是一年一签。货款第一次押15万,装修有补贴。订货周期定制品一周,非定制(第三方加工产品)半个月。通过深圳模组厂商侧面了解,荣*达智能家居大多产品是从他的公司代工。本身研发能力相
分类:其他好文   时间:2019-04-06 09:20:04    阅读次数:95
Android App 安全的HTTPS 通信
对于数字证书相关概念、Android 里 https 通信代码就不再复述了,直接讲问题。缺少相应的安全校验很容易导致中间人攻击,而漏洞的形式主要有以下3种: 自定义X509TrustManager。在使用HttpsURLConnection发起 HTTPS 请求的时候,提供了一个自定义的X509Tr ...
分类:移动开发   时间:2019-04-02 10:34:22    阅读次数:258
面试记录留给自己做纪念
新浪:java/python1、安卓怎么测试、专项测试关注那些、2、app安全怎么测试3、jmeter怎么自定义协议,分布式怎么部署4、jvm原理、算法、垃圾算法有几种,怎么在tomcat中修改参数5、HashMap有几种遍历、java集合分几种,有什么不同6、性能测试中怎么定位问题、怎么解决问题、如果有内存泄漏怎么定位、java线程堆栈怎么分析;7、性能测试流程是什么?如何开展性能测试性能报告怎
分类:其他好文   时间:2019-01-05 11:13:03    阅读次数:159
对于WEB APP安全问题的一些思考
WEB APP现在逐渐成为一种主流,大部分移动端、客户端都有访问H5页面的需求,为了用户体验,客户端代码和网页就会通过JS来交互。如果没有控制好交互,就会出现一些高风险漏洞 这和挖掘浏览器漏洞很相似,浏览器一般会提供一些高权限的API,而这些API只有特权域才有执行权限,通过寻找特权域的 XSS或者 ...
分类:移动开发   时间:2018-12-25 23:39:54    阅读次数:281
更改某一程序的UAC运行策略
手动修改注册表:在HKEY_CURRENT_USERS\Software\Microsoft\WindowsNT\CurrentVersion\AppCompatFlags\Layers键下面新建字符串值,值的名字是程序的全路径,值数据是“RunAsInvoker”。该程序在没有修改系统文件或设置的情况下不会弹出用户帐户控制!(你也不用关闭UAC降低系统安全性)。win10也适用。
分类:其他好文   时间:2018-10-08 11:24:40    阅读次数:151
APP安全加固全过程(混淆/签名验证/反调试)
一、混淆 对于很多人而言是因为java才接触到“混淆”这个词,由于在前移动互联网时代在java程序中“混淆”也只是针对java代码,所以混淆基本就和对java源代码进行混淆等价。 但说到混淆的本质,不过就是将变量名、函数名由有助于开发维护人员理解其用途的名称(如my_name,get_key)改用a ...
分类:移动开发   时间:2018-07-20 19:03:23    阅读次数:282
124条   上一页 1 2 3 4 ... 13 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!