通过世界知名的商业漏洞扫描工具对Windows、Linux、Unix、AIX、Solaris等主流操作系统的进行漏洞扫描,检测系统存在的安全漏洞。
通过人工挖掘的方式检测当前中间件存在的安全隐患,如版本过低存在漏洞、配置不当导致信息泄漏等安全问题。
通过漏洞扫描及人工挖掘的方式,根据OWASP提出的安全测试标准对常见的SQL注入、跨站脚本攻击、信息泄露、文件上传等漏洞进行挖掘。
测试人员将尝试通过技术手段对现有的网络访问控制、网络攻击防护等安全策略及防护措施行绕过和逃逸,从而确认这些安全防护策略和措施的有效性和可靠性。
通过对业务流程、逻辑的梳理,挖掘存在的安全问题,如存在登录认证绕过、支付逻辑漏洞、短信轰炸、未授权访问等安全隐患。