app 常見風險
一、 clinet端
1.反編譯
2.簽名破解
3.調試
4.導出組件
5.拒絕服務
6.輸入記錄
二、傳輸
1.信息泄露,未使用加密服務(ssl)
2.篡改
三、服務端
1.SQL注入
2.跨站請求
3.越權
4.調試
5.上傳下載遍歷目錄
6.弱口令
7.安全策略(會話策略)
安全測試內容
Android的四大組件
組件一:Activity
組件二: content providers
組件三:brodcast receivers
組件四:service
安全測試工具
借助以上工具可以進行如下安全測試實戰