帮助企业从安全角度对应用系统的所有逻辑路径进行测试,通过分析源代码,充分挖掘代码中存在的安全缺陷以及规范性缺陷。找到普通安全测试所无法发现的如二次注入、反序列化、xml实体注入等安全漏洞。
系统所用开源框架
应用代码关注要素
API滥用
源代码设计
错误处理不当
直接对象引用
业务逻辑错误
规范性权限配置
两届CTF冠军,一届季军;有政府、金融、电商、能源、教育等多个领域的安全项目经验以及丰富的安全编码经验。
检查类别涉及27大类,177个检查项;同时提供不同等级检查项供选择。
完善的报告交付要求,全程项目管控,实施在线问答。