初识安全测试

APP端安全测试 安装包测试 1.APP发版前是否会进行加固和混淆,目的是为了能否反编译代码 常见的反编译工具: dex2jar、jd-gui 2.安装包是否有签名(IOS端可忽略) 3.完整性校验 常用做法:检查文件的MD5值,一般会用自动化去校验 4.权限设置检查 限制没必要的权限获取,如通讯录、定位、文件夹等权限,若没必要,需要去除 可在manifest文件检查 敏感信息测试 1.数据库是否
相关文章
相关标签/搜索