Posted on 2014年一月13日 by taien
大綱
- 軟體質量
- ISO/IEC 9126-1:2001
- Software Product Quality Requirements and Evaluation
- 業界常見測試
- Web 應用程式測試
– 安全測試
- 移動應用程式測試
– 以 Android 為例
– 安全檢測
- 壓力測試
Posted in 安全測試, 滲透測試 | No Comments »
Tagged: 壓力測試, 安全測試, 效能測試, 移動安全, 軟體質量
Posted on 2014年一月13日 by taien
大綱
- iOS
技術架構
設計
- Android
技術架構
設計
- HTML5/JavaScript Framework
Posted in android, ios, javascript, phonegap, tianium | No Comments »
Tagged: Android, html5, ios, javascript, phonegap, tianium
Posted on 2013年八月22日 by taien
大綱
- OWASP Mobile Top 10 Risk
- Android 客戶端安全
Android App 架構
Android 應用程式包
.APK, DEX 與 JAR
.Manifest.xml
– 權限控制
.APK 分析
傳輸層安全
儲存安全
基礎密碼學
- 結論
- 參考資料
Posted in 不分類 | No Comments »
Tagged: Android, security, Taien
Posted on 2013年五月30日 by taien
大綱
- 目錄遊走(Directory Traversal)
1.1 命令注入攻擊(Command Injection)
1.2 換行注入攻擊(Carriage Return Injection, CRLF Injection)
- eval注入(Eval Injection)
常用搭配函數
.編碼
.壓縮
- 雙引號的特性(Double Quotes)
- 參考資料
Posted in Hiiir內部分享, OWASP, security, Web Security | No Comments »
Tagged: Directory Traversal, Eval Injection, eval注入, PHP Double Quotes, 目錄遊走, 雙引號的特性
Posted on 2013年五月18日 by taien
大綱
- 注入缺失(Injection)
1.1 命令注入攻擊(Command Injection)
1.2 換行注入攻擊(Carriage Return Injection, CRLF Injection)
- 濫用案例(Abuse Cases)
2.1 簡訊濫用
2.2 電子郵件濫用
- 檔案或資源匯入安全(File Inclusion)
利用條件
.變數覆蓋(register_globals等)
攻擊技巧
.目錄遊走(Directory Traversal)攻擊
實際案例
解決方案
- 作業
- 參考資料
Posted in Hiiir內部分享, OWASP, Web Security, 不分類 | No Comments »
Tagged: Abuse Cases, Carriage Return Injection, Command Injection, CRLF Injection, File Inclusion, Injection, register_globals, 檔案引入, 注入缺失, 濫用案例
近期迴響