当前位置: 首页 > news >正文

Web攻防-业务逻辑篇APP隐私合规资源处理违规收集拒绝服务在线检测项目工具

知识点:
1、WEB攻防-隐私合规-管理规定&检测分析&项目平台
2、WEB攻防-资源拒绝服务-加载受控&处理受控

一、演示案例:WEB攻防-隐私合规-管理规定&检测分析&项目平台

对象:APP 小程序等

当APP、小程序在运行的时候,如果需要获取相关权限(例如位置、相册、通讯录等等)时,需要以弹窗的形式询问用户的意见,用户有权同意或者拒绝。如果不通知用户就非法获取这些权限,就属于违规。

1、资料参考

https://mp.weixin.qq.com/s/SfCIx0mNxn_PDfXP_5SfOQ

2、检测项目

https://github.com/TongchengOpenSource/AppScan

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在测试APP的时候最好让APP处于初始状态。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
就是一边在模拟器上操作APP,一边看工具上给到的结果,看APP上有没有针对性提示用户。

3、在线检测平台

https://pnc.vivo.com.cn/
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

二、演示案例:WEB攻防-资源拒绝服务-加载受控&处理受控

功能1:验证码或图片显示自定义大小

在这里插入图片描述
在这里插入图片描述

功能2:上传压缩包解压循环资源占用(压缩包炸弹)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

http://www.dtcms.com/a/331451.html

相关文章:

  • 深度剖析!体育数据 API 及电竞数据 API 在体育电竞领域的核心地位
  • java动态代理机制I(初稿)
  • 职得AI简历-免费AI简历生成工具
  • C++ 排序指南
  • 7、C 语言数组进阶知识点总结
  • 解决SQL Server连接失败:Connection refused: connect
  • 力扣(LeetCode) ——225 用队列实现栈(C语言)
  • C++中的回调函数
  • C++中的内存管理(一)
  • BitDock——让你的Windows桌面变为Mac
  • 【ai写代码】lua-判断表是否被修改
  • Mysql基本使用语句(一)
  • [激光原理与应用-271]:理论 - 波动光学 - 电磁波谱,光是一种可视化的电磁波
  • 广义矩估计随机近似中1.2和2.1的差异
  • 获取iframe中canvas画面
  • 爬虫数据存储全攻略:从 Robots 协议到文件存储
  • C++11新特性深度解析
  • Linux软件下载菜单脚本
  • Effective C++ 条款41:理解隐式接口和编译期多态
  • 系统设计——DDD领域模型驱动实践
  • 深入浅出词向量(Word2Vec):从理论到实践
  • 数据结构初阶(13)排序算法-选择排序(选择排序、堆排序)(动图演示)
  • 【Java 后端】Spring Boot 集成 JPA 全攻略
  • HTTPS 工作原理
  • 电池充放电测试仪厂家:技术深耕与场景驱动的行业进阶
  • Java使用Apache POI读取Excel文件
  • Vue浅学
  • 深入解析 GitHub Actions 工作流文件编写:从入门到实战
  • 简单的 HTTPS 学习
  • 第四天-创建一个Classic CAN(经典CAN2.0)/CANFD的系统描述ARXML文件