登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
WEB攻防-业务设计篇&隐私合规检测&资源拒绝服务&配合项 ...
WEB攻防-业务设计篇&隐私合规检测&资源拒绝服务&配合项目
[ 复制链接 ]
刃减胸
3 天前
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
WEB攻防-业务设计篇&隐私合规检测&资源拒绝服务&配合项目
知识点:
隐私合规-判断规则&检测项目
资源拒绝服务-加载受控&处理受控
一、演示案例-隐私合规-管理规定&检测分析&项目平台
对象:APP和小程序等
当APP、小程序在运行的时候,如果需要获取相关权限(例如位置、相册、通讯录等等),需要以弹窗的形式询问用户的意见,用户有权同意或者拒绝。如果不通知用户就非法获取这些权限,就属于违规
参考资料:
https://mp.weixin.qq.com/s/SfCIx0mNxn_PDfXP_5SfOQ
检测项目:
AppScan下载地址:https://github.com/TongchengOpenSource/AppScan
被测试手机必须开启root权限,设置ADB调试为‘开启本地连接’
手机连接该appscan程序
此工具是动态调试
就是一边在手机上操作APP,一边看工具上给到的结果,看APP上有没有针对性提示用户
在线检测平台:
参考文章:
https://mp.weixin.qq.com/s/SfCIx0mNxn_PDfXP_5SfOQ
二、演示案例-资源拒绝服务-加载受控&处理受控
1、验证码或土坯那显示自定义大小
图片可以自定义长宽值,可能造成拒绝服务
2、上传压缩包解压循环资源占用(压缩包炸弹)
简单来说就是这个压缩包是经过非常多次的压缩后生成的压缩包
这是一个存在解压拒绝服务的脚本如果这个42.zip攻击者可控,上传到服务器,在访问这个脚本,这个脚本就会尝试解压42.zip,而42.zip里就是无限套娃压缩包,就会一直解压
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
amp
WEB
攻防
业务
设计
相关帖子
Web Components(Lit)并不完美:真实缺点与避坑指南
海康威视web插件版-vue3
从快手直播故障,看全景式业务监控势在必行!
MySQL 8.4.7版本下载&安装详细教程(Win11环境)
2025-长城杯-web
【大数据 & AI】Flink Agents 源码解读 --- (2) --- 核心架构
如何设计易维护、低学习成本的飞书.NET SDK组件
【大数据 & AI】Flink Agents 源码解读 --- (3) --- Agent
springboot~传统WEB应用开启CSRF
在 Web 前端实现流式 TTS 播放
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
Web Components(Lit)并不完美:真实缺点与避坑指南
0
732
皮仪芳
2025-12-25
代码
海康威视web插件版-vue3
0
540
厂潺
2025-12-25
业界
从快手直播故障,看全景式业务监控势在必行!
0
1001
谅潭好
2025-12-27
业界
MySQL 8.4.7版本下载&安装详细教程(Win11环境)
0
20
俞秋荣
2025-12-28
业界
2025-长城杯-web
0
18
赀倦
2025-12-29
业界
【大数据 & AI】Flink Agents 源码解读 --- (2) --- 核心架构
0
156
师佳思
2025-12-29
业界
如何设计易维护、低学习成本的飞书.NET SDK组件
0
235
森萌黠
2025-12-31
业界
【大数据 & AI】Flink Agents 源码解读 --- (3) --- Agent
0
998
懵崭
2025-12-31
安全
springboot~传统WEB应用开启CSRF
0
621
狭宁
2026-01-01
安全
在 Web 前端实现流式 TTS 播放
0
165
晚能
2026-01-01
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
刃减胸
3 天前
关注
0
粉丝关注
23
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991124
anyue1937
9994891
kk14977
6845358
4
xiangqian
638210
5
韶又彤
9994
6
宋子
9978
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9947
查看更多
今日好文热榜
191
如何编写figma插件
805
2026年北京陪诊机构排行
834
Ruoyi框架 | 扩展部门数据权限实现
244
2025再见,码农当自强,47岁尚能饭否
165
在 Web 前端实现流式 TTS 播放
186
2025年终总结——在奔跑中前行
137
吴恩达深度学习课程四:计算机视觉 第四周
232
一个关于时间、节奏和前端动画的小实验:新
301
实用程序:解放双手!Python 打造 PDF 手写
218
Perigon.CLI 10.0 重磅发布【AspNetCore开
206
MongoDB 详解、应用场景及案例分析(AI)
391
RL 策略优化 (4.2章节)
65
0基础转行产品经理:墨刀还是Axure?从背景
621
springboot~传统WEB应用开启CSRF
55
BI报表及可视化分析类工具使用经验总结(下
315
ComfyUI Docker 镜像部署指南
267
国内直连GPT、Claude和Gemini?N8N这次更新
481
2026 年 PHP 开发者进阶 快速高效开发学习
535
TryHackMe-SOC-Section 5:网络钓鱼分析
50
【踩坑】Roslyn 5与VS2022——不散的红色浪