网站代码审计 SINE安全 人工源代码安全审计服务
网站代码审计 SINE安全 人工源代码安全审计服务
网站代码审计 SINE安全 人工源代码安全审计服务
网站代码审计 SINE安全 人工源代码安全审计服务

网站代码审计-SINE安全-人工源代码安全审计服务

价格

订货量(个)

¥4500.00

≥1

联系人 陈雷 经理

扫一扫添加商家

専將尃專尋專專專專尃将

发货地 山东省青岛市
立即询价 进入商铺
扫码查看

扫码查看

手机扫码 快速查看

在线客服

商品参数
|
商品介绍
|
联系方式
品牌 SINE安全
服务方式 人工远程
支持源码格式 php,java,asp,net
保障 解决不掉全额退款
网站数据规模 0-1000M
是否支持虚拟主机 支持
是否支持单独服务器 不支持
木马查找方式 人工代码检查
工时 3到7天
后台加固 支持
服务域名 只支持一个域名(不包含二级域名)
商品介绍

网站代码审计

一对一服务  专业团队  对源代码进行全面的人工安全审计


顾名思义就是检查源代码中的安全缺陷,检查程序源代码是否存在安全隐患,或者有编码不规范的地方,通过人工审查的方式,对程序源代码逐条进行检查和分析,发现这些源代码缺陷引发的安全漏洞,并提供代码修复措施和建议。



服务内容:(网站程序代码的安全审计,包括PHP、ASP、JSP、.NET等程序代码的安全审计,上传漏洞,SQL注入漏洞,身份验证漏洞,XSS跨站漏洞,命令执行漏洞,文件包含漏洞,越权漏洞,篡改信息漏洞,以及水平垂直权限提升漏洞等的安全审计)


代码审计是找到应用缺陷的过程。其通常有白盒、黑盒、灰盒等方式。白盒指通过对源代码的分析找到应用缺陷,黑盒通常不涉及到源代码,多使用模糊测试的方式,而灰盒则是黑白结合的方式。


1. 输入


应用的输入,可以是请求的参数(GET、POST等)、上传的文件、网络、数据库等用户可控或者间接可控的地方。


2. 处理函数


处理数据的函数,可能是过滤,也可能是编解码。


3. 危险函数


又常叫做Sink Call、漏洞点,是可能触发危险行为如文件操作、命令执行、数据库操作等行为的函数。






联系方式
公司名称 SINESAFE网站安全防护服务商
联系卖家 陈雷 (QQ:77166091)
电话 尋尅將尃-專尉專専專將尋尋
手机 専將尃專尋專專專專尃将
地址 山东省青岛市
联系二维码