小程序安全
文档
Intl - 简体中文

小程序渗透测试

WeTest专家团队从黑客手段和调试角度出发,多方面对小程序进行静态、动态的人工渗透测试,以攻击者思维帮助客户发现更深层次的漏洞,并提出修复建议。

产品功能
服务解析

什么是渗透测试?

渗透测试服务是为WeTest客户提供的专家级安全测试服务,基于应用程序数据的完整生命周期进行安全检测,从黑客思维和调试角度出发,多方面对移动应用的程序安全、数据安全、 业务逻辑安全、传输协议安全、加密算法安全、越权、注入攻击和接口等内容进行静态、动态的人工渗透,以获取应用使用过程数据、用户数据的输入、存储处理、网络传输以及所处系统环境等方面的安全隐患

小程序渗透和扫描的区别

扫描主要依靠自动化的工具,力求覆盖更广泛的权威漏洞库,了解已知漏洞情况。 但渗透更注重模拟黑客的攻击行为,由专业团队结合手动和自动化的方法,深入分析小程序的各个功能和组件,能帮助挖掘未知风险,识别复杂和定制化的攻击手段

服务内容
前期准备沟通
WeTest会与客户进行全面的前期技术沟通,依据客户业务需求,对渗透测试范围、方法可进行定制化服务,从业务角度出发做到无损化渗透测试。在提供专业化服务的基础上,签订保密协议,保护用户商业秘密和数据安全
风险漏洞挖掘
WeTest渗透具备多形态多工具多角度的特点,使用上百种渗透测试、漏洞分析工具,从业内真实黑客角度轮换人员模拟攻击,最大程度展现攻击面,发现安全风险
报告内容撰写
WeTest安全专家会为您撰写一份详尽的测试报告。这份报告将详细列出发现的风险点、漏洞类型、风险评级、检测依据等,同时提供清晰的修复建议,帮助您快速定位并解决问题
报告内容解读
WeTest安全专家可以提供一对一的报告解读服务,针对渗透测试的过程、发现的漏洞内容和具体修复建议进行说明,协助客户快速修复高危漏洞
回归测试验证
在客户完成漏洞修复后,WeTest能协助进行回归复测,对修复结果进行检验,这一步骤旨在确保问题得到妥善解决,为您提供一个安全可靠的上线环境

了解更多渗透测试服务内容

WeTest支持包括小程序、移动App、Web应用等多种产品类型的渗透测试,可根据客户需求自由组合测试服务项目

立即咨询
核心测试方法
服务优势
持续更新的权威漏洞库
WeTest拥有众多权威安全漏洞情报库并持续完善,积极追踪热门漏洞和0day漏洞。腾讯旗下还拥有知名攻防实验室,荣获CNVD、CNNVD等诸多荣誉
专业的攻防专家团队
WeTest是国内最早移动安全服务商之一,参与众多大型移动应用渗透,根据项目规模弹性选择漏洞专家。WeTest攻防专家在多行业的小程序均有丰富的漏洞挖掘经验,对不同业务系统有充分的风险认知和常见攻击手段积累
严格的服务标准体系
WeTest在服务中形成了一套严格的漏洞定义及定级标准,参考国际标准和经验积累了10000+渗透测试检测用例。严格执行规范化、标准化的渗透流程,确保测试效果
定制化的测试方案
WeTest专家在多行业的小程序均有丰富的漏洞挖掘经验,对不同业务系统有充分的风险认知和常见攻击手段积累,会结合客户实际业务状况,提供一对一的渗透测试方案
充足的风险规避策略
WeTest会制定充足的风险规避策略,确保测试过程安全、合法和有效,包括合理的测试时间安排、尽量避免拒绝服务类的测试、事先准备完整数据备份、制定应急处理计划并随时与客户进行沟通

15+

累计服务行业数量

1000+

累计服务小程序数量

10000+

渗透测试用例数

99%+

单客发现高危漏洞率

《专家渗透测试,洞察电子商务小程序重大交易漏洞》

业务痛点

1、内部技术人员安全能力欠缺:对同行业常见的系统和业务漏洞没有较长时间的经验积累认知,无法自行进行全面系统渗透

2、安全工具和学习成本较高:随着黑灰产的增多,也在随时更新各种能力。若由内部开发人员进行即刻的学习,时间和金钱成本都较大

3、自主开发导致业务盲点:内部员工对小程序系统比较了解,对自身业务有固有认知;但可能因为这种高度了解,从而产生检测和渗透测试的盲点

业务结果

1、WeTest渗透测试小组经全面安全评估后,评定该客户的在线购物小程序风险级别为:高风险

2、测试结果共发现8处安全风险:高危2、中危5、低危1,如订单接口存在被薅羊毛风险、可绕过前端限制超量添加购物车……WeTest专家针对各个漏洞均提供了相应解决方案,并视频一对一进行方案解读

返回首页
在线咨询
请使用微信扫码联系我们