gpt4 book ai didi

ios - 如何在未越狱的 iphone 5 上对 iOS 应用程序执行 sql 注入(inject)测试?

转载 作者:塔克拉玛干 更新时间:2023-11-02 20:01:26 25 4
gpt4 key购买 nike

我最近参与了 iOS 应用程序的安全测试。该应用程序在 iOS 上运行在 iphone 5 上。此应用程序类似于 “bookmyshow” 应用程序,用户可以在其中预订城市中各个地方发生的事件。

我需要执行 SQL 注入(inject)测试并报告安全漏洞(如果有的话)。我真的对这个任务一无所知。任何帮助将不胜感激。

注意:设备为普通iphone 5,越狱设备不可用。

提前致谢

新手_学生

最佳答案

您可以阅读这些文档:

你必须知道你需要检查什么。这是有用的图片:

enter image description here

The app is installed on my iOS 5. I am not sure about the database this app is using or where is this located. I might be sounding quite novice, but all I have is this iphone 5 with this app installed. Could you please let me know how to know about database & its location on my phone? I need to perform sql injection testing & report security bugs if any.

我认为您需要检查是否存在 sql 注入(inject)。在图像上它位于右侧。

您可以简单地连接到 Wi-Fi 网络,您的服务器/计算机可以在其中记录来自您的应用程序的请求。例如,使用一些 HTTP 代理/HTTP 监视器,使您能够查看应用程序和 Internet 之间的所有 HTTP 和 HTTPS 流量。第一个链接有工具。

关于ios - 如何在未越狱的 iphone 5 上对 iOS 应用程序执行 sql 注入(inject)测试?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28717603/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com