程序聚合 软件案例 源代码安全审计

源代码安全审计

行业:农业
载体:框架或代码包
技术:IDA Pro、OllyDbg

业务和功能介绍

某农业相关公共服务集团,采购的2个亿的信息化软件开展代码审计,挖掘代码中隐含的安全威胁,并对安全威胁进行黑盒验证,提供修复建议,并有针对性的发现通用型产品级原创漏洞,报国家漏洞库。
1、对源代码开展安全审计,审计主要通过自研的代码审计及漏洞挖掘工具,对jar包等进行逆向,同步自动化开展安全审计;
2、安全审计重点基于实战角度出发,发现Api未授权、越权、反序列化、敏感信息泄露、任意文件下载、木马上传等高危安全漏洞;
3、对发现的问题及漏洞进行总结归纳,形成整改咨询建议;
4、提炼其中的漏洞,对基于产品或框架的漏洞,凝练成原创0day漏洞,报国家漏洞库!

项目实现

1、项目以团队形式开展,人员按照不同代码模块进行分工,专业方向具体细分为Api未授权、越权、反序列化、敏感信息泄露、任意文件下载、木马上传等技术方向,术业有专攻,绝对物超所值;
2、发现的0day原创漏洞,报国家漏洞库后可以去的原创漏洞证明,具有业内知名度认可;
3、基于自研工具开展,高质高效!

示例图片视频


绿色灯塔技术服务工作室
30天前活跃
方向: 爬虫/脚本-爬虫/脚本、安全/逆向-安全/逆向、
交付率:100.00%
相似推荐
物联网数据监控平台
涵盖设备全生命周期管理(注册、监控、控、升级),对采集的监控数据清洗、存储与多维度检索,自动生成告警记录并分级推送、跟踪处理,按角色分配用户权限,同时预留标准化接口,实现与政府平台的数据共享和指令交互,保障全流程规范可控。
办公用品管理系统
一、业务与功能介绍 1. 核心业务定位 本系统聚焦企业办公用品全生命周期数字化管理,覆盖“采购申请→入库存储→领用审批→库存监控→报废处置”完整流程,解决传统人工管理中台账混乱、审批低效、成本失控、库存积压等痛点,实现物资管理的规范化、智能化与低成本化,适配中小企业内部办公场景使用。 2. 核心功能模块 - 基础信息管理:维护办公用品(名称、规格、分类、单价等)、部门组织架构、用户角色(普通员工/部门管理员/采购专员/系统管理员)、供应商(资质、联系方式、合作记录)等核心主数据,为全流程管理提供数据支撑。 ​ - 采购管理:支持手动发起采购申请与低库存自动触发采购建议,包含多级审批、供应商比价、采购订单生成与物流跟踪功能,同步记录历史采购价格,辅助优化采购决策。 ​ - 库存管理:实现办公用品分类存储、实时库存监控、安全库存阈值设置(低库存预警)、入库/出库/调拨记录登记,支持多仓库管理与库存盘点,自动生成盘点差异报表。 ​ - 领用管理:员工在线提交领用申请,系统按物品类型、领用额度触发分级审批流程,支持移动端操作与预约领取,记录个人/部门领用台账,实现领用额度管控与追溯。 ​ - 数据统计与报表:多维度展示采购成本、部门领用统计、库存周转率、供应商绩效等数据,以图表形式可视化呈现,为管理决策提供数据支持。 ​ - 系统管理:基于RBAC模型的权限控制(不同角色可见功能模块差异化)、用户账号管理、操作日志记录、系统参数配置(如审批流程、库存阈值)等功能,保障系统安全与灵活适配。
APP+小程序+后台管理系统-“急护先锋”
此APP+小程序为典型的资讯+广告类型的定制软件,主要是信息发布的内容平台,可发布图文、视频等,同时嵌入了内容联盟平台,可以刷短视频。后台管理系统包含运营配置、数据分析、资讯管理、会员管理、系统配置等功能,是较为完善的典型手机软件生态系统。
视唱练耳小程序
负责专业视唱练耳后台服务搭建,涵盖音阶、节奏、和弦专项练习模块,配套音准测试与模拟考试功能。通过标准化接口设计,支撑前端系统化训练流程,为音乐学习者提供科学的乐理训练方案,助力夯实基础、高效应对音乐专业考试。
短视频平台视频获取
一个功能强大的多平台自媒体数据采集工具,支持小红书、抖音、快手、B站、微博、贴吧、知乎等主流平台的公开信息抓取。 🔧 技术原理 核心技术:基于 Playwright 浏览器自动化框架登录保存登录态 无需JS逆向:利用保留登录态的浏览器上下文环境,通过 JS 表达式获取签名参数 优势特点:无需逆向复杂的加密算法,大幅降低技术门槛
帮助文档   Copyright @ 2021-2024 程聚宝 | 浙ICP备2021014372号
人工客服