安全測試

漏洞管理的定義與最佳實踐

漏洞管理(VM)是每個全面資訊保安專案的必備基礎,不是什麼可選項。事實上,很多資訊保安合規、審計及風險管理框架都要求公司企業擁有並維護好漏洞管理專案。 如果你還未購置漏洞管理工具,或者你的漏洞

Android 效能測試 - CPU

1、前言 很多時候在使用APP的時候,手機可能會發熱發燙。這是因為CPU使用率過高,CPU過於繁忙,會使整個手機無法響應使用者,整體效能降低,使用者體驗就會很差,也容易引起ANR等等一系列問題。以下會根據實

推薦使用 Kotlin 關鍵字 Reified

reified :使抽象的東西更加具體或真實,非常推薦 Android 開發使用這個關鍵字。本文介紹 3 點特別的使用方式如下: 1. 不再需要傳引數 clazz 大

Android應用分發器實現-適合團隊迭代開發和測試

近期開發 Android TV 平臺應用,編譯後通過 adb tcpip 埠推送到 TV 或盒子上的上傳速率簡直分分鐘讓人抓狂。這樣開發的效率極低,尤其是適配那些老舊的盒子,一次推送十幾分鍾都是正常的,分分鐘血

Monkey自動化指令碼(一)

1.Monkey簡介 Monkey-猴子,通過Monkey程式模擬使用者觸控式螢幕幕、滑動Trackball、 按鍵等操作來對裝置上的程式進行壓力測試,檢測程式多久的時間會發生異常,主要用於Android

Android單元測試—— MVP中的Presenter測試

很多人在面試的時候回答MVP的優點會提出:“有利於單元測試”。但是很多程式員沒有寫單元測試的習慣,特別是小型的創業公司,由於大量的編碼工作使程式設計師將測試的任務全部交給了測試部門。實際上單元測試能夠減少邏輯上

Android單元測試--基礎

為什麼要使用單元測試 使用單元測試我們可以很容易的發現程式碼的缺陷同時在你重構程式碼的時候可以很方便的幫你驗證重構是否成功。在實際的開發過程中我經常會遇到面對前輩留下的一大坨過時的程式碼,維護起來很吃力

RobotFramework + Appium 移動自動化實現

本次我們移動自動化實現路線大致是這樣的:  Python語言基礎  —> Robot Framework測試框架  —> Android SDK和Genymotion模擬器  —>   App

安卓應用程式滲透測試(五)

Android元件 四種元件型別中的三種:活動,服務和廣播receiver。由一個稱為Intent的非同步訊息啟用(Intent是一種系統級別的訊息傳遞機制)。 啟用元件 Intents在

安卓應用程式滲透測試(三)

在前兩篇文章( 安卓應用程式滲透測試一 )和( 安卓應用程式滲透測試二 )中,我們講了安卓的基本機構和滲透測試工具,本節我們來深入講解ADB(安卓除錯橋)。 安卓除錯橋(ADB) ·ADB是一個多

安卓應用程式滲透測試(一)

在安全行業中,通常採用安卓安全測試來檢測安卓APP中的漏洞。 Web應用測試之後,人們更加關心的領域便是移動應用測試。我們先從一些基礎開始。 安卓裝置基礎架構 Linux核心層 對於

DDCTF2019官方Write Up——MISC篇

作者:**** 哈爾濱工業大學 /研一/DDCTF2019 Misc方向 Top1 第三屆DDCTF高校闖關賽鳴鑼開戰,DDCTF是滴滴針對國內高校學生舉辦的網路安全技術競技賽,由滴滴出行安全產品

大多數軟體問題歸根結底都是組織結構問題

在《軟體工程最佳實踐》一書中給出了這樣一條結論: 很多問題都可以追溯到組織的結構問題上。 初聞之下,如醍醐灌頂;細細思索,深以為然。 比如有這樣一個案例。 小吳是某軟體的負責人,他的軟體在生產環

1746029953.9198