首页 > 其他分享 >《渗透测试》学习随笔 day7

《渗透测试》学习随笔 day7

时间:2023-03-04 15:55:44浏览次数:32  
标签:Web 渗透 day7 APP H5 安全 开发 随笔 app

 

#APP应用开发架构:

1、原生开发

安卓一般使用java语言开发,当然现在也有kotlin语言进行开发。如何开发就涉及到具体编程了,这里就不详说了。简单描述就是使用安卓提供的一系列控件来实现页面,复杂点的页面可以通过自定义控件来实现。

2、使用H5语言开发

使用H5开发的好处有很多,可多端复用,比如浏览器端,ios端,当然H5开发的体验是没有原生好的。结合我做过的项目来说,一般是这个页面需要分享出去的话,就用H5开发。

3、使用flutter开发

flutter是近年来谷歌推出的一款UI框架,使用dart语言进行开发,支持跨平台,weight渲染直接操作硬件层,体验可媲美原生。但是flutter技术比较新,生态还不完善,开发起来效率相对偏低。

4、常规Web开发

Web App软件开发简单地说,就是开发一个网站,然后加入app的壳。Web App一般非常小,内容都是app内的网页展示,受制于网页技术本身,可实现功能少,而且每次打开,几乎所有的内容都需要重新加载,所以反应速度慢,内容加载过多就容易卡死,用户体验差,而且app内的交互设计等非常有效。但开发周期长端,需要的技术人员少,成本低。

 

#APP-开发架构-原生态-IDEA java等语言

演示:remusic项目源码

安全影响:反编译&抓包&常规测试

安全影响:逆向的角度去分析逻辑设计安全

 

#APP-开发架构--Web封装-封装平台

演示:ShopXO源码程序+一门APP打包

安全影响:常规Web安全测试

 

#APP-开发架构-H5&Vue-HBuilderX  HB的app框架上开发

演示:HBuilderX案例

安全影响:API&JS框架安全问题&JS前端测试

 

 

标签:Web,渗透,day7,APP,H5,安全,开发,随笔,app
From: https://www.cnblogs.com/muqing1/p/17174671.html

相关文章

  • MySQL随笔
    函数:一、时间类ps:可以使用now()获取当前系统时间①DATE_SUB:获取时间A前B天的时间用法:date_sub(A,INTERBALBunit)②DATE_FORMAT:时间格式化,将A转化成'%Y-%m-%d'的......
  • spingboot随笔
    idea如何创建springboot项目NewMoudle>>SpringInitializrProjectMetadata:Type>>Maven,Packaging>>jar/war加载starters选项:DeveloperTools>>Lombok,Web>>S......
  • 《渗透测试》学习随笔 day6
    1WAF原理:Web应用防火墙,保护web影响:常规Web安全测试手段会受到拦截如后台Webshell连接演示:免费D盾防护软件Windows2012+IIS+D盾分类:硬件WAF软件WAF云WAF ......
  • 随笔
    随笔2023-02-19随笔2023-02-26......
  • 每日随笔2023/3/1
    今天,上了半天课,没什么收获,没怎么听,课比较水,下午醒了之后学习了android,,看了几十分钟的速成课,了解到了跳转,提示,菜单的一些需要用的操作,然后晚上看了数据库的连接,从一个新的课......
  • 《渗透测试》学习随笔 day5
    1常规化原理:源码数据都在同服务器影响:无,常规安全测试手法 2站库分离:原理:源码数据库不在同服务器存储:其他服务器上数据库&云数据库产品影响:数据被单独存放,能连接才......
  • 赛前的随笔
    对于生在河北的悲哀,其实这种悲哀很久以前就是有的,只不过之前比较单纯,比较天真,也认不清现实,只是悲哀于\(700\)分上不了清华北大,竞争压力大的悲哀,认为自己照这样努力学习,成......
  • Java基础随笔(1)abstract和interface
    publicabstractclassDemo14{publicStringvar="123";publicabstractdoublet1();publicvoidt2(Stringq){System.out.println("1......
  • Wordpress 漏洞利用与后渗透
    【作业】ColddBox靶场Wordpress漏洞利用与后渗透。突破口渗透这类CMS网站时,不要上来就狂扫,它大部分目录都是固定的,开源去看对应版本,商业的找几篇文章。特别注意的......
  • HTML——day7
    j今天我们了解一下emmet语法,这个是我们HTML在VSCOad中这么长时间编译来形成的一套简单的、快捷的辅助我们敲代码的工具,今天来给大家介绍几种:1.生成标签标签名+tab按键,2.......