OWASP Top 10
Web 应用安全测试
在攻击者利用之前,我们识别您的 Web 应用中的漏洞。逐步配置评估并获取个性化报价。
在下方逐步构建您的项目。
1
选择测试类型
您希望给予我们多少访问权限?
黑盒模拟外部攻击者。灰盒和白盒提供更全面的覆盖,但需要您这边做一些准备。
2
定义测试范围
我们需要测试多少个应用和 API?
基础价格包含一个 Web 应用。可根据需要添加额外的 API 或子域名。
Web 应用
一个完整的 Web 应用(如客户门户、电商、SaaS)
每 应用0
API 端点
REST/GraphQL API — 每组最多 50 个端点
每 每组 50 个端点0
额外的子域名
主应用的子域名或变体
每 子域名0
3
选择漏洞类别
我们应该查找哪些类型的漏洞?
绿色类别已包含在基础套餐中(OWASP Top 5)。添加额外类别以获得完整覆盖。
4
我们的工作方式
我们基于 OWASP Testing Guide 的方法论
1. 侦察
我们绘制应用地图,识别入口点和功能
2. 漏洞分析
针对每个 OWASP 类别进行自动扫描 + 手动测试
3. 利用
我们通过受控利用来验证漏洞
4. 报告
包含 PoC、影响和整改的详细文档
我们的覆盖范围
手动请求拦截自动漏洞扫描注入与认证测试已知 CVE 检测服务与端口枚举定制化利用脚本
5
选择交付时间
您何时需要结果?
6
选择交付物
您希望最终收到什么?
技术报告、高管摘要和复测均已包含。添加额外选项以获得扩展支持。