微信小程序安全测试指南.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1.微信小程序安全测试指南 1. 1. 一.概述 1.1.1 指南概述 1.1.2 注意事项 1.由于新技术新业务的发展速度较快,可能存在客户要求的测试项不在指南中 的情况,本文档只提供对微信小程序进行测试的基本思路;另外测试方法可能 会有其他更好的替代方案,请积极探索并实践; 2.风险等级评定请按照业务需求评估,给出的定级进攻参考; 1.2. 二.测试准备 本节主要介绍微信小程序在测试过程中使用到的系统环境及测试工具: 系统 Mac OS Windows 10 1.2.1 常用工具列表 名称 用途 iTools 下载安装ipa,文件管理、越狱等 ADB PC 端与安卓手机进行调试交互 BurpSuite 抓包分析工具 Nmap 端口扫描工具 名称 用途 AWVS WEB 漏洞扫描工具 Sqlmap SQL 注入工具 中国菜刀 Webshell 连接工具 wxappUnpacker 小程序源代码获取工具 1.2.3 微信小程序介绍 微信小程序是一种不需要下载安装即可使用的应用,它实现了应用“触手可及” 的梦想,用户扫一扫或者搜一下即可打开应用,也体现了“用完即走”的理念, 用户不用关心是否安装太多应用的问题。应用将无处不在,随时可用,但又无 需安装卸载。对于开发者而言,小程序开发门槛相对较低,难度不及APP ,能 够满足简单的基础应用,适合生活服务类线下商铺以及非刚需低频应用的转换。 小程序能够实现消息通知、线下扫码、公众号关联等七大功能。其中,通过公 众号关联,用户可以实现公众号与小程序之间相互跳转。 微信小程序与APP 之间的区别 (1)下载安装 微信小程序:通过微信(扫描二维码、搜索、分享)即可获得; App :从应用商店(App Store、应用汇等)下载安装; (2) 内存占用 微信小程序:无需安装,和微信共用内存使用,占用内存空间忽略不计; App :安装于手机内存,一直占用内存空间,太多的 App 可能会导致内存不 足; (3)手机适配 微信小程序:一次开发,多终端适配; App :需适配各种主流手机,开发成本大; (4)产品发布 微信小程序:提交到微信公众平台审核,云推送; App :向十几个应用商店提交审核,且各应用商店所需资料不一样,非常繁琐; (5)功能区别 微信小程序:限于微信平台提供的功能; App :对硬件资源的利用更加淋漓尽致,可以做出功能、设计、效果和流畅程 度远远超过小程序的软件和服务; (6)传输要求 微信小程序:必须使用HTTPS,且绑定域名需要备案,不能直接使用IP 作为 地址; App :依照开发商自主要求,HTTPS 传输可选可不选; (7)开发背景 微信小程序:适合初创团队,试错成本低,需要较少时间和资金投入; App :适合成熟的商业大公司,对自我品牌要求较高的企业。 1. 3. 三.微信小程序测试指南 1.3.1 微信小程序客户端测试 3.1.1 微信小程序架构分析 微信小程序采用了框架化进行开发,主要分为视图层、逻辑层、JSBridge 。JS 负责业务逻辑层的实现,而视图层则由WXML 和WXSS 来共同

文档评论(0)

小青欣文案铺 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档