跳到主要内容
iOS & Android

移动应用安全测试

我们依据OWASP MASVS/MSTG标准测试iOS和Android移动应用的安全性。请逐步配置评估。

在下方逐步构建您的项目。
1

选择平台

您的应用使用哪个平台?

iOS需要特殊的测试技术。我们建议测试两个平台以实现完整覆盖。

2

定义测试范围

我们测试多少个应用和API?

基础价格包含一个移动应用。添加API测试以获得完整的安全覆盖。

移动应用

一个完整的移动应用(生产版本)

应用
0

后端 API

移动应用使用的API(REST/GraphQL)

API
0

变体

同一应用的变体(lite、pro、enterprise)

变体
0
3

选择OWASP MASVS类别

您希望我们查找哪些类型的漏洞?

绿色类别已包含(MASVS L1)。添加类别以覆盖MASVS L2和反逆向保护。

4

我们的工作方式

基于OWASP MSTG的方法论

1. 静态分析

反编译、manifest分析、硬编码机密

2. 动态分析

运行时测试、method hooking、SSL绕过

3. 网络分析

流量拦截、API测试、WebSockets

4. MASVS报告

合规评分、漏洞、修复

我们的覆盖范围
静态和动态分析运行时插桩运行时安全测试API与流量拦截反编译与代码审查二进制分析IPC与组件测试逆向工程
5

选择交付周期

您何时需要结果?

6

选择交付物

您希望最终获得什么?

MASVS报告、技术报告和复测均已包含。

常见问题

准备好开始了吗?

您的配置已保存。发送请求后,我们将在24小时内与您联系。

受到以下行业企业信赖
BankingFinTechE-commerceHealthcareTelecomSaaS