程序聚合 软件案例 某国有大银行众测

某国有大银行众测

行业:金融
载体:爬虫/脚本、框架或代码包
技术:OWASP ZAP

业务和功能介绍

某国有大银行综合,召集若干团队开展安全众测活动,旨在对其全国范围内各分支机构及总行的核心金融系统、二类辅助系统等开展深度渗透安全众测,发现漏洞,并提供修复建议和安全指导。
1、通过互联网进行深度信息侦查,发现互联网暴漏的大量资产
2、深度模糊测试和Api接口探测,发现大量未授权Api接口,获取海量高价值数据
3、基于密码攻防获取JWT Token敏感信息,利用泄露的敏感信息获取核心一类金融系统管理员权限
4、存在任意文件下载漏洞,可以读取大量银行内部敏感文件
5、钓鱼攻击开展,直接获取银行职员办公电脑权限,并跳转进入银行大数据平台

项目实现

1、项目以团队形式构建,项目组人员分工明确,负责侦查、打点、渗透、取证等一系列工作,最终形成渗透测试报告,并提供整改咨询建议。
2、自研Api定向侦查及自动化渗透工具,对于安全防护要求极高的系统,也会精细到Api层面进行针对性逻辑测试、密码攻防测试等,效率极高!

示例图片视频


绿色灯塔技术服务工作室
30天前活跃
方向: 爬虫/脚本-爬虫/脚本、安全/逆向-安全/逆向、
交付率:100.00%
相似推荐
外汇自动化程序量化交易
外汇自动化程序量化交易,用MQL5语言实现。 核心技术 MQL5语言开发,使用布林带指标检测波动率收缩,通过挂单交易实现突破策略。采用移动止损动态保护利润,使用订单选择器管理持仓和挂单。 技术难点 多订单协调:同时管理Buy Stop和Sell Stop两个挂单,一方成交后需立即删除另一方 状态同步:持仓管理、挂单删除、移动止损之间的状态机切换复杂 止损移动精度:需判断盈利是否达到启动点,且每次移动必须超过最小步长,避免频繁修改订单
门户官网
你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好你好
校园门户
1.方便高校教师统一平台入口账号,把学校所以网站统一到门户系统,统一登陆登出,同一账号密码 2.功能主要包括统一入口,所有平台的消息汇总,代办已办事项汇总,课表信息,办事大厅,定时任务等 3.对接数据中心,实时同步数据
小程序商城
主要是为了聚焦公司老年人购买商品的需求,产生了下属模块,并且接入旺店通进行仓储物流管理,来满足需求正常的运行,项目和后续正常上线交付 商城首页 促销模块 商品详情 商品列表 会员中心等
实时电商运营数据中台-数舰 - DataBridge
立项背景是业务数据分散在多个系统,决策缺乏实时数据支撑。目标是构建统一数据中台,实现销售、库存、用户行为数据实时可视化。核心功能包括 GMV 实时监控、商品销量排行、用户画像分析、转化漏斗追踪、异常数据告警。业务流程:多源数据接入→Kafka 实时清洗→指标计算→大屏渲染→阈值告警。
帮助文档   Copyright @ 2021-2024 程聚宝 | 浙ICP备2021014372号
人工客服