当前位置: 首页 > news >正文

WEB攻防-业务设计篇隐私合规检测资源拒绝服务配合项目

WEB攻防-业务设计篇&隐私合规检测&资源拒绝服务&配合项目

知识点:

隐私合规-判断规则&检测项目

资源拒绝服务-加载受控&处理受控

一、演示案例-隐私合规-管理规定&检测分析&项目平台

对象:APP和小程序等

当APP、小程序在运行的时候,如果需要获取相关权限(例如位置、相册、通讯录等等),需要以弹窗的形式询问用户的意见,用户有权同意或者拒绝。如果不通知用户就非法获取这些权限,就属于违规

参考资料:

https://mp.weixin.qq.com/s/SfCIx0mNxn_PDfXP_5SfOQ

检测项目:

AppScan下载地址:https://github.com/TongchengOpenSource/AppScan

被测试手机必须开启root权限,设置ADB调试为‘开启本地连接’

手机连接该appscan程序

此工具是动态调试

就是一边在手机上操作APP,一边看工具上给到的结果,看APP上有没有针对性提示用户

在线检测平台:

参考文章:

https://mp.weixin.qq.com/s/SfCIx0mNxn_PDfXP_5SfOQ

二、演示案例-资源拒绝服务-加载受控&处理受控

1、验证码或土坯那显示自定义大小

图片可以自定义长宽值,可能造成拒绝服务

2、上传压缩包解压循环资源占用(压缩包炸弹)

简单来说就是这个压缩包是经过非常多次的压缩后生成的压缩包

这是一个存在解压拒绝服务的脚本如果这个42.zip攻击者可控,上传到服务器,在访问这个脚本,这个脚本就会尝试解压42.zip,而42.zip里就是无限套娃压缩包,就会一直解压

http://www.jsqmd.com/news/159826/

相关文章:

  • 2026年GEO贴牌代理的市场规模有多大? - 源码云科技
  • leetcode 807. 保持城市天际线-耗时100%
  • 全面掌握 AI 智能体 30 个高频面试的问题与解答相关的核心知识点
  • 基于PyTorch-CUDA-v2.7镜像构建自己的AI服务API接口
  • 论文怎么才能降ai率?10个写作指令+3款降ai率工具实测,帮你有效降低ai率
  • 收藏!AI 智能体到底是什么?8 大核心技术拆解,程序员小白也能看懂
  • PyTorch-CUDA-v2.7镜像支持分布式训练,轻松扩展至多节点
  • 深度学习入门必看:PyTorch安装教程GPU版本详细图文指南
  • 【深度收藏】Graph RAG实战指南:解锁大模型应用新边界
  • JetBrains全家桶 12月最新版 安装、授权、使用说明
  • transformer模型训练首选环境:PyTorch-CUDA-v2.7镜像实战分享
  • 基于NVIDIA显卡优化的PyTorch-CUDA-v2.7镜像性能实测
  • GEO贴牌代理的市场竞争情况如何? - 源码云科技
  • 选对方向,少走弯路:一份看懂计算机类18个本科专业的最新指南
  • 2025年GEO优化服务商推荐:别光看排名,这3家谁能给老板装上监控雷达? - AIDSO爱搜
  • PyTorch安装教程GPU版:基于CUDA-v2.7镜像的极速部署方案
  • 大模型token计算瓶颈突破:利用PyTorch-CUDA-v2.7提升推理速度
  • 快充协议诱骗芯片XSP26支持多种快充协议和识别电脑功能
  • 网络空间安全专业:高薪光环下的真相、挑战与系统学习路径
  • 从GitHub克隆项目到本地运行:PyTorch-CUDA环境准备全流程
  • 06:redis
  • 基于Java的在线文献检索系统
  • EasyGBS打造交通道路违章视频监控解决方案
  • PyTorch-CUDA-v2.7镜像内置Jupyter,支持在线调试与可视化
  • 清华镜像加速下载:获取PyTorch-CUDA-v2.7镜像的最快方式
  • 数据驱动的GEO优化:GEO专家波波解析品牌AI表现监测的10大核心指标 - AIDSO爱搜
  • 做一个简单的测试
  • 【Agent】智能体大时代:百家争鸣下的AI新纪元
  • 信创国产DevOps的安全左移实践:代码审计、漏洞扫描与国产化安全工具集成
  • Jupyter Notebook保存PyTorch模型权重技巧:避免训练成果丢失