主营业务
MAIN BUSINESS
-
渗透测试是对网站和服务器的全方位安全测试,通过模拟黑客攻击的手法,切近实战,提前检查网站的漏洞,然后进行评估形成安全报告。这种安全测试也被成为黑箱测试,类似于军队的“实战演习”,即没有网站代码和服务器权限的情况下,从公开访问的外部进行安全渗透。 我单位拥有专业的渗透安全团队,并多次在安全比赛及活动中获取奖项,客户涉及电网、政府、金融、教育、交通、旅游等众多行业。
业务背景
渗 透 测 评
根据不同的渗透测试结果,形成一套完整的安全报告。报告出所发现的最新漏洞以及修复方案。
根据发现的漏洞,分三个风险级别,高危,中等,低危三个等级。安全评估报告
测试范围和内容
网站安全渗透包括,SQL注射漏洞,cookies注入漏洞,文件上传截断漏洞,目录遍历漏洞,URL跳转漏洞,在线编辑器漏洞,网站身份验证过滤漏洞,PHP远程代码执行漏洞,数据库暴库漏洞,网站路径漏洞,XSS跨站漏洞,默认后台及弱口令漏洞,任意文件下载漏洞,网站代码远程溢出漏洞,修改任意账号密码漏洞,程序功能上的逻辑漏洞,任意次数短信发送、任意手机号码或邮箱注册漏洞后台或者api接口安全认证绕过漏洞等等的安全渗透测试。
服务器安全渗透包括,内网渗透,FTP提权漏洞,SQL Server数据库提权,Mysql提权漏洞,linux本地溢出漏洞,替换系统服务漏洞,远程桌面认证绕过漏洞,端口映射漏洞,CC压力测试,DDOS压力测试,arp欺骗篡改页面测试,DNS欺骗漏洞,会话劫持漏洞,以及虚拟主机等众多应用程序系统的漏洞测试。
-
测试报告:
分析测试结果数据
编写测试报告
评审测试报告
签发测试报告
提交测试报告
测试执行:
执行测试用例
记录测试过程及结果
采集测试数据
提交问题报告
回复测试
记录回归测试情况
委托方确认回归情况
测试设计:
编写测试方案
评审测试方案
编写测试用例
评审测试用例
项目启动:
与委托方协商测试里程碑时间;
沟通测试环境准备情况;
与委托方、研发方建立沟通机制。
签订合同
结束流程
达成测试意向
评测中心进行工作量估算;
必要时提供测试解决方案;
给出项目报价。
委托书提供:
需求规格说明书
用户手册
测试需求
结束流程
初步达成意向
委托方拨打
相关电话或加相关微信咨询
- 2020-08-24
- 2020-08-20
- 2020-08-18
- 2020-08-12
- 2020-07-29
- 2020-07-23
深圳赛宝公众号