
渗透测试服务是为WeTest客户提供的专家级安全测试服务,基于应用程序数据的完整生命周期进行安全检测,从黑客思维和调试角度出发,多方面对移动应用的程序安全、数据安全、 业务逻辑安全、传输协议安全、加密算法安全、越权、注入攻击和接口等内容进行静态、动态的人工渗透,以获取应用使用过程数据、用户数据的输入、存储处理、网络传输以及所处系统环境等方面的安全隐患
扫描主要依靠自动化的工具,力求覆盖更广泛的权威漏洞库,了解已知漏洞情况。 但渗透更注重模拟黑客的攻击行为,由专业团队结合手动和自动化的方法,深入分析小程序的各个功能和组件,能帮助挖掘未知风险,识别复杂和定制化的攻击手段


累计服务行业数量
累计服务小程序数量
渗透测试用例数
单客发现高危漏洞率
1、内部技术人员安全能力欠缺:对同行业常见的系统和业务漏洞没有较长时间的经验积累认知,无法自行进行全面系统渗透
2、安全工具和学习成本较高:随着黑灰产的增多,也在随时更新各种能力。若由内部开发人员进行即刻的学习,时间和金钱成本都较大
3、自主开发导致业务盲点:内部员工对小程序系统比较了解,对自身业务有固有认知;但可能因为这种高度了解,从而产生检测和渗透测试的盲点
1、WeTest渗透测试小组经全面安全评估后,评定该客户的在线购物小程序风险级别为:高风险
2、测试结果共发现8处安全风险:高危2、中危5、低危1,如订单接口存在被薅羊毛风险、可绕过前端限制超量添加购物车……WeTest专家针对各个漏洞均提供了相应解决方案,并视频一对一进行方案解读
