• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    公众号

ios - 如何在未越狱的 iphone 5 上对 iOS 应用程序执行 sql 注入(inject)测试?

[复制链接]
菜鸟教程小白 发表于 2022-12-12 14:22:02 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题

我最近参与了 iOS 应用的安全测试。该应用在 iphone 5 上的 iOS 上运行。此应用类似于 "bookmyshow" 应用,用户可以在其中预订在城市各个地方发生的事件。

我需要执行 sql 注入(inject)测试并报告安全错误(如果有)。我对这项任务一无所知。任何帮助将不胜感激。

注意:设备为普通iphone 5,越狱设备不可用。

提前致谢,

新手_学生



Best Answer-推荐答案


您可以阅读以下文档:

你必须知道你需要检查什么。这是有用的图片:

enter image description here

The app is installed on my iOS 5. I am not sure about the database this app is using or where is this located. I might be sounding quite novice, but all I have is this iphone 5 with this app installed. Could you please let me know how to know about database & its location on my phone? I need to perform sql injection testing & report security bugs if any.

我认为您需要检查是否存在 sql 注入(inject)。在图像上它在右侧。

您可以简单地连接到 wi-fi 网络,您的服务器/计算机可以在其中记录来自您的应用的请求。例如,使用一些 HTTP 代理/HTTP 监视器,使您能够查看应用程序和 Internet 之间的所有 HTTP 和 HTTPS 流量。第一个链接有工具。

关于ios - 如何在未越狱的 iphone 5 上对 iOS 应用程序执行 sql 注入(inject)测试?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28717603/

回复

使用道具 举报

懒得打字嘛,点击右侧快捷回复 【右侧内容,后台自定义】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注0

粉丝2

帖子830918

发布主题
阅读排行 更多
广告位

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap