当前位置: 首页 > news >正文

WEB攻防-业务设计篇隐私合规检测资源拒绝服务配合项目

WEB攻防-业务设计篇&隐私合规检测&资源拒绝服务&配合项目

知识点:

隐私合规-判断规则&检测项目

资源拒绝服务-加载受控&处理受控

一、演示案例-隐私合规-管理规定&检测分析&项目平台

对象:APP和小程序等

当APP、小程序在运行的时候,如果需要获取相关权限(例如位置、相册、通讯录等等),需要以弹窗的形式询问用户的意见,用户有权同意或者拒绝。如果不通知用户就非法获取这些权限,就属于违规

参考资料:

https://mp.weixin.qq.com/s/SfCIx0mNxn_PDfXP_5SfOQ

检测项目:

AppScan下载地址:https://github.com/TongchengOpenSource/AppScan

被测试手机必须开启root权限,设置ADB调试为‘开启本地连接’

手机连接该appscan程序

此工具是动态调试

就是一边在手机上操作APP,一边看工具上给到的结果,看APP上有没有针对性提示用户

在线检测平台:

参考文章:

https://mp.weixin.qq.com/s/SfCIx0mNxn_PDfXP_5SfOQ

二、演示案例-资源拒绝服务-加载受控&处理受控

1、验证码或土坯那显示自定义大小

图片可以自定义长宽值,可能造成拒绝服务

2、上传压缩包解压循环资源占用(压缩包炸弹)

简单来说就是这个压缩包是经过非常多次的压缩后生成的压缩包

这是一个存在解压拒绝服务的脚本如果这个42.zip攻击者可控,上传到服务器,在访问这个脚本,这个脚本就会尝试解压42.zip,而42.zip里就是无限套娃压缩包,就会一直解压

http://www.rkmt.cn/news/175144.html

相关文章:

  • LLaMA Factory 如何对大模型进行微调、导出和量化!掌握这几步,轻松搞定
  • 全面掌握 AI 智能体 30 个高频面试的问题与解答相关的核心知识点
  • 当PI遇上自抗扰:永磁同步电机控制的暴力美学
  • 论文怎么才能降ai率?10个写作指令+3款降ai率工具实测,帮你有效降低ai率
  • 一站式深度学习环境:PyTorch-CUDA-v2.7集成CUDA工具包
  • JetBrains全家桶 12月最新版 安装、授权、使用说明
  • 05:kafka
  • 服务器系统大盘点:6 大阵营、20 + 主流系统,一篇看懂差异与选择
  • 06:redis
  • GEO贴牌代理的利润空间有多大? - 源码云科技
  • PyTorch-CUDA-v2.7镜像内置Jupyter,支持在线调试与可视化
  • 基于Spring Boot的数字科技风险报告管理系统
  • 做一个简单的测试
  • 医用氧气质量/浓度检测仪/品质分析系统厂家品牌推荐,哪家好? - 品牌推荐大师
  • springboot电影院售票选座管理系统的设计与实现(编号:3463212)
  • Docker镜像源配置技巧:快速拉取PyTorch-CUDA-v2.7环境
  • 2025年12月净化铝材/FFU龙骨/不锈钢防水槽/机电设备减震器厂家权威推荐榜:洁净空间核心构件与工业减震实力品牌深度解析 - 品牌企业推荐师(官方)
  • PyTorch-CUDA-v2.7镜像支持多卡并行,大幅提升模型训练效率
  • 2026柔性智造新选择:机器人柔性夹爪品牌与供应商选型全指南 - 品牌2025
  • Elispot 技术平台:单细胞功能检测赋能风湿免疫科自身免疫病机制研究
  • Python 函数参数全攻略:从入门到精通(2026版)
  • 2025辽宁最新隐形车衣企业top5推荐!沈阳等地区高品质漆面保护膜品牌权威榜单发布,科技守护漆面,品质致敬匠心 - 全局中转站
  • 2025年山东兴邦模具科技有限公司:深度解析热作模具标杆技术实力 - 品牌推荐
  • 使用SSH远程访问PyTorch开发容器:提高团队协作效率
  • 2025年山东兴邦模具:高精密热作模具产业格局深度解析 - 品牌推荐
  • 2025年山东兴邦模具科技有限公司:高精密热作挤压模具技术实力深度解析 - 品牌推荐
  • 我的2025,All In 鸿蒙
  • Lua中的URL编码与解码:深入理解urlEncode和urlDecode
  • PyTorch-CUDA-v2.7支持哪些NVIDIA显卡?兼容性列表公布
  • 用强化学习训练科学AI Agent:NVIDIA NeMo框架实战指南