安卓APP安全测试

实例:

应用基本信息(3项)

1包体基本信息N/AN/A

2应用权限列表N/AN/A

3第三方SDK统计N/AN/A

敏感行为评测(10项)

4日历操作行为评测N/A通过

5通话记录操作行为评测N/A未通过

6相机操作行为评测N/A未通过

7通讯录操作行为评测N/A通过

8位置信息操作行为评测N/A通过

9麦克风操作行为评测N/A未通过

10电话操作行为评测N/A未通过

11传感器操作行为评测N/A未通过

12短信操作行为评测N/A通过

13存储操作行为评测N/A通过

恶意应用评测(1项)

14恶意应用评测高危通过

应用/代码安全评测(12项)

15源码泄露风险评测高危未通过

16源码混淆风险评测低危通过

17应用完整性评测中危通过

18资源文件泄露风险评测中危未通过

19二次打包风险评测高危通过

20动态库反编译风险评测中危通过

21H5源码泄露风险评测高危未通过

22调试签名安全评测高危通过

23私有函数调用风险评测中危未通过

24单元测试配置风险评测低危通过

25数据备份风险评测中危未通过

26源码动态加载风险评测高危未通过

应用调试安全评测(3项)

27DEBUG属性安全评测中危通过

28防调试安全评测中危未通过

29防注入安全评测中危通过

应用运行环境评测(3项)

30Root环境安全评测低危通过

31Hook环境评测低危通过

32模拟器环境评测低危通过

数据存储安全评测(11项)

33SharePreferences数据存储安全评测中危通过

34SQLite数据存储安全评测中危通过

35证书文件明文存在评测中危未通过

36SDCard储存敏感资源安全评测中危未通过

37残留手机号信息评测低危通过

38URL信息泄露评测低危未通过

39残留账户密码信息评测低危通过

40SharedPreferences 数据全局可读写评测中危通过

41SharedUserId 属性设置漏洞中危通过

42getDir 数据全局可读写漏洞评测中危通过

43Internal Storage 数据全局可读写漏洞评测中危通过

加密算法安全评测(4项)

44密钥硬编码安全评测中危通过

45AES/DES加密算法不安全使用风险评测中危未通过

46随机数不安全使用评测中危未通过

47RSA加密算法不安全使用风险评测中危未通过

应用组件安全评测(10项)

48Activity最小化特权评测中危未通过

49Service最小化特权评测中危未通过

50Content Provider最小化特权评测中危未通过

51Broadcast Receiver最小化特权评测中危通过

52导出组件拒绝服务评测中危通过

53DBContentProvider URI数据泄露风险评测中危通过

54Intent Scheme URL攻击漏洞评测高危通过

55Fragment注入攻击漏洞评测低危未通过

56Content Provider文件遍历风险评测中危通过

57本地SQL注入风险评测中危未通过

WebView组件风险评测(6项)

58WebView组件忽略SSL证书验证错误漏洞评测低危未通过

59Webview明文存储密码漏洞评测低危通过

60WebView File域同源策略绕过漏洞评测低危通过

61WebView远程代码执行漏洞评测高危通过

62未移除有风险的WebView系统隐藏接口漏洞评测中危通过

63WebView跨域访问漏洞评测高危通过

数据输入安全评测(1项)

64数据输入安全评测低危通过

数据输出安全评测(5项)

65防截屏评测中危未通过

66界面劫持安全评测中危通过

67Logcat输出日志安全评测中危未通过

68内网信息残留信息评测低危未通过

69敏感信息内存加密评测低危通过

通讯传输安全评测(6项)

70联网环境评测低危通过

71HTTP传输通道风险评测中危通过

72HTTPS证书校验风险评测中危未通过

73HTTPS未校验服务器主机名风险评测中危未通过

74HTTPS允许任意服务器主机名评测中危未通过

75启用VPN服务评测低危通过

安全漏洞评测(4项)

76未使用编译器堆栈保护技术风险评测低危未通过

77Janus漏洞评测高危通过

78ZipperDown漏洞评测高危通过

79FFmpeg 文件读取漏洞评测中危通过

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,692评论 6 501
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,482评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,995评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,223评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,245评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,208评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,091评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,929评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,346评论 1 311
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,570评论 2 333
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,739评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,437评论 5 344
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,037评论 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,677评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,833评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,760评论 2 369
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,647评论 2 354

推荐阅读更多精彩内容