登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
/ 2 页
下一页
返回列表
首页
›
业界区
›
安全
›
WEB攻防-业务设计篇&隐私合规检测&资源拒绝服务&配合项 ...
WEB攻防-业务设计篇&隐私合规检测&资源拒绝服务&配合项目
[ 复制链接 ]
刃减胸
2025-12-30 03:50:09
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
WEB攻防-业务设计篇&隐私合规检测&资源拒绝服务&配合项目
知识点:
隐私合规-判断规则&检测项目
资源拒绝服务-加载受控&处理受控
一、演示案例-隐私合规-管理规定&检测分析&项目平台
对象:APP和小程序等
当APP、小程序在运行的时候,如果需要获取相关权限(例如位置、相册、通讯录等等),需要以弹窗的形式询问用户的意见,用户有权同意或者拒绝。如果不通知用户就非法获取这些权限,就属于违规
参考资料:
https://mp.weixin.qq.com/s/SfCIx0mNxn_PDfXP_5SfOQ
检测项目:
AppScan下载地址:https://github.com/TongchengOpenSource/AppScan
被测试手机必须开启root权限,设置ADB调试为‘开启本地连接’
手机连接该appscan程序
此工具是动态调试
就是一边在手机上操作APP,一边看工具上给到的结果,看APP上有没有针对性提示用户
在线检测平台:
参考文章:
https://mp.weixin.qq.com/s/SfCIx0mNxn_PDfXP_5SfOQ
二、演示案例-资源拒绝服务-加载受控&处理受控
1、验证码或土坯那显示自定义大小
图片可以自定义长宽值,可能造成拒绝服务
2、上传压缩包解压循环资源占用(压缩包炸弹)
简单来说就是这个压缩包是经过非常多次的压缩后生成的压缩包
这是一个存在解压拒绝服务的脚本如果这个42.zip攻击者可控,上传到服务器,在访问这个脚本,这个脚本就会尝试解压42.zip,而42.zip里就是无限套娃压缩包,就会一直解压
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
amp
WEB
攻防
业务
设计
相关帖子
核心数据链路设计
AI 自动编程:一句话设计高颜值博客
OpenClaw 架构设计全解析
聚合系统设计:策略模式(Strategy Pattern)在银行通道对接场景中的应用
.NET 10 & C# 14 New Features 新增功能介绍-.NET CLI工具改进
业务泳道流程图AIGC小试
嵌入式通用通信帧协议设计
如何设计一个扛住千万级流量的系统?
Web打点中的权限维持思路
PicoServer 跨平台 Web 架构实战系列 (一) MAUI 中嵌入 PicoServer 入门
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
核心数据链路设计
3
869
崆蛾寺
2026-02-27
业界
AI 自动编程:一句话设计高颜值博客
0
464
司马黛
2026-02-28
业界
OpenClaw 架构设计全解析
0
652
幽淆
2026-02-28
安全
聚合系统设计:策略模式(Strategy Pattern)在银行通道对接场景中的应用
2
285
呈步
2026-03-01
业界
.NET 10 & C# 14 New Features 新增功能介绍-.NET CLI工具改进
1
155
辉伫
2026-03-01
科技
业务泳道流程图AIGC小试
1
58
拓炊羡
2026-03-01
业界
嵌入式通用通信帧协议设计
0
242
昝琳怡
2026-03-03
业界
如何设计一个扛住千万级流量的系统?
0
1004
骆贵
2026-03-03
安全
Web打点中的权限维持思路
0
122
嫁蝇
2026-03-03
业界
PicoServer 跨平台 Web 架构实战系列 (一) MAUI 中嵌入 PicoServer 入门
0
736
都淑贞
2026-03-05
回复
(21)
寥唏
2026-1-14 13:42:57
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
懂技术并乐意极积无私分享的人越来越少。珍惜
焦听云
2026-1-15 07:11:15
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
过来提前占个楼
郦珠雨
2026-1-16 11:18:45
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
鼓励转贴优秀软件安全工具和文档!
东郭欣然
2026-1-21 08:15:05
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
谢谢楼主提供!
眩疝诺
2026-1-24 06:36:41
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
东西不错很实用谢谢分享
诘琅
2026-1-24 11:26:39
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,下载保存了,貌似很强大
幽淆
2026-1-24 16:31:23
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
分享、互助 让互联网精神温暖你我
谲脾
2026-2-4 08:34:28
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
这个有用。
兼罔
2026-2-7 04:45:02
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享
上官泰
2026-2-8 13:23:42
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
前排留名,哈哈哈
嫁蝇
2026-2-8 19:32:21
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢,下载保存了
厥轧匠
2026-2-9 15:31:29
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢,下载保存了
嘀荼酴
2026-2-10 08:48:11
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
不错,里面软件多更新就更好了
庾芷秋
2026-2-10 17:00:39
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
表弊捞
2026-2-11 00:46:29
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
东西不错很实用谢谢分享
劳暄美
2026-2-11 01:31:24
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
热心回复!
第璋胁
2026-2-12 13:09:35
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
这个有用。
梁丘艷蕙
2026-2-13 16:51:18
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
分享、互助 让互联网精神温暖你我
明思义
2026-2-25 18:02:43
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢,下载保存了
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
签约作者
程序园优秀签约作者
发帖
刃减胸
2026-2-25 18:02:43
关注
0
粉丝关注
24
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991125
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
宋子
9888
6
韶又彤
9910
7
闰咄阅
9993
8
刎唇
9995
9
蓬森莉
9871
10
遗憩
10006
查看更多
今日好文热榜
851
.NET SqlSugar多线程下SqlSugarClient 的线
929
通义深度搜索-API概览
674
杨辉三角原理及PHP代码实现
382
Java SE 和 Java EE 的核心功能模块
680
3分钟搞懂深度学习AI:梯度下降:迷雾中的
140
为什么 PHP 闭包要加 static?
423
FastAPI流式输出实战与避坑指南:让AI像人
189
用AI写代码,我差点把漏洞发上线:血泪总结
867
分享一些2026年有意思的现代化Django生态组
319
高光谱成像(三)主成分分析 PCA
820
新手保姆级教程:OpenClaw 自动化操作浏览
475
OpenClaw现象级爆红,AI智能体的“事实标准
124
三层抽象结构:一种可复用的抽象层设计词汇
722
(面试题)Redis实现 IP 维度滑动窗口限流
400
ICLR2026 | 视频虚化新突破!Any-to-Bokeh
492
openclaw喂饭教程!在 Linux 环境下快速完
171
记一次SQL server2008 数据库事务日志已满
922
DC逻辑综合及优化
248
Copilot 命令行使用方式介绍(npm)
833
【Python 教程】如何将 JSON 数据转换为 Ex