程序聚合 软件案例 源代码安全审计

源代码安全审计

行业:农业
载体:框架或代码包
技术:IDA Pro、OllyDbg

业务背景

某农业相关公共服务集团,采购的2个亿的信息化软件开展代码审计,挖掘代码中隐含的安全威胁,并对安全威胁进行黑盒验证,提供修复建议,并有针对性的发现通用型产品级原创漏洞,报国家漏洞库。

功能介绍

1、对源代码开展安全审计,审计主要通过自研的代码审计及漏洞挖掘工具,对jar包等进行逆向,同步自动化开展安全审计;
2、安全审计重点基于实战角度出发,发现Api未授权、越权、反序列化、敏感信息泄露、任意文件下载、木马上传等高危安全漏洞;
3、对发现的问题及漏洞进行总结归纳,形成整改咨询建议;
4、提炼其中的漏洞,对基于产品或框架的漏洞,凝练成原创0day漏洞,报国家漏洞库!

项目实现

1、项目以团队形式开展,人员按照不同代码模块进行分工,专业方向具体细分为Api未授权、越权、反序列化、敏感信息泄露、任意文件下载、木马上传等技术方向,术业有专攻,绝对物超所值;
2、发现的0day原创漏洞,报国家漏洞库后可以去的原创漏洞证明,具有业内知名度认可;
3、基于自研工具开展,高质高效!

示例图片视频


绿色灯塔技术服务工作室
1天前活跃
方向: 爬虫/脚本-爬虫/脚本、安全/逆向-安全/逆向、
交付率:100.00%
相似推荐
酷家乐家装编辑工具
酷家乐家装编辑工具是一款基于Web端的交互式设计平台,支持用户在线完成从户型图绘制、家具布局到3D效果图渲染的全流程设计。其核心功能包括: 2D平面编辑: 用户可通过拖拽操作绘制墙体、门窗、家具等元素,并支持尺寸精确调整、自动吸附对齐、多层户型编辑等功能,满足复杂户型的设计需求。系统内置丰富的家具和材质库,用户可一键添加并自定义属性。 3D实景渲染: 基于Three.js引擎,实现高清3D实时渲染,支持多视角切换、光影调节、材质替换等功能。用户可在3D模式下直观查看设计效果,并通过VR模式沉浸式体验空间布局。 数据同步与协作: 支持多端数据实时同步,设计师与客户可通过云端共享方案,实现远程协作和反馈。系统自动保存历史版本,方便用户回溯和修改。 智能推荐与辅助工具: 内置AI辅助功能,如自动布局建议、风格搭配推荐、预算估算等,帮助用户快速生成专业级设计方案。
小六免费网
1,目前分为短剧类,游戏类,游戏补丁类,常用工具,还有小六工具这几个模块。 2,游戏主要是分享一些转载来的游戏,不存在侵权行为,如有侵权,立刻删除。 3,常用工具主要是装机工具,还有编辑工具等日常用到的工具,网站目的只是方便用户去下载,因为其他网站下载有很多广告,我们主要为了让用户能够无广告的去下载常用软件。 4,主要是自研工具让大家免费使用,将来会研发更多的工具放上去,目前正在完善中。
移动端pc端审批流
针对于pc发布完的询价发布和新增供应商发布后,会在移动端app中弹出消息,并查看对应消息的内容并进行审核操作 针对于pc发布完的询价发布和新增供应商发布后,会在移动端app中弹出消息,并查看对应消息的内容并进行审核操作
一个使用yolo大模型的接口网站
1.能够进行导入视频并通过api分析视频内的动物姿态估计(API key需要自己配备),包括动物运动骨架视频(本地yolo分析) 2.前端包含大量的展示页面,包括但不限于登录页面、注册页面、验证码功能页面、大模型介绍页面、实时新闻更新页面、搜索功能等等
个人项目技术栈展示
地图工具模块 (MapTool) 多地图引擎支持:集成Leaflet、OpenLayers、Cesium、ArcGIS 2D/3D、Mapbox等主流地图框架 地理测量工具:提供测距、测面、圈选、矩形选择、多边形选择等空间分析功能 数据绘制功能:支持点、线、面等几何要素的绘制和编辑 坐标系统转换:集成proj4库,支持多种坐标系统间的转换 3D可视化:基于Cesium和Three.js实现三维场景展示和交互 WebSocket通信模块 实时数据同步:建立WebSocket连接,实现地图数据的实时更新和同步 跨页面通信:支持多个页面间的实时数据交互和地图状态同步 动态地图控制:通过WebSocket远程控制地图视角跳转、标记绘制等操作
帮助文档   Copyright @ 2021-2024 程序聚合 | 浙ICP备2021014372号
人工客服