求助src大佬们,现如今很多app安全测试框架,是不是会使app应用漏洞少很多,去进行这方面的学习,还会有漏洞产出吗,现在就是很迷茫,学了很多apk逆向技巧,ctf打得还可以(逆向方面),想进行漏洞挖掘,看了看华为src,app应用漏洞几乎没人交,是应用层的漏洞非常少了吗,希望有大佬指点一下。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
漏洞很多 大厂的也一样 高危漏洞太多了
其实由于app加密算法 加固等方式 导致第三方安全平台无法在任务要求时间内完成测试要求 导致了很多接口漏洞存在 漏洞远远比你想象的要多 如果你安心破解算法 接口测试 能挖到很多漏洞