某农业相关公共服务集团,采购的2个亿的信息化软件开展代码审计,挖掘代码中隐含的安全威胁,并对安全威胁进行黑盒验证,提供修复建议,并有针对性的发现通用型产品级原创漏洞,报国家漏洞库。
1、对源代码开展安全审计,审计主要通过自研的代码审计及漏洞挖掘工具,对jar包等进行逆向,同步自动化开展安全审计;
2、安全审计重点基于实战角度出发,发现Api未授权、越权、反序列化、敏感信息泄露、任意文件下载、木马上传等高危安全漏洞;
3、对发现的问题及漏洞进行总结归纳,形成整改咨询建议;
4、提炼其中的漏洞,对基于产品或框架的漏洞,凝练成原创0day漏洞,报国家漏洞库!
1、项目以团队形式开展,人员按照不同代码模块进行分工,专业方向具体细分为Api未授权、越权、反序列化、敏感信息泄露、任意文件下载、木马上传等技术方向,术业有专攻,绝对物超所值;
2、发现的0day原创漏洞,报国家漏洞库后可以去的原创漏洞证明,具有业内知名度认可;
3、基于自研工具开展,高质高效!