应用系统渗透测试
对渗透目标提供的各种应用,如Tomcat、ASP、NGINX、JSP、PHP等组成的WWW应用进行渗透测试。
主机系统渗透测试
通过web系统对Windows、Linux等操作系统本身进行渗透测试。
数据库系统渗透测试
通过web系统对MySQL、MS-SQL、Oracle、Access等数据库应用系统进行渗透测试。
突出的安全风险检测能力
SQL注入漏洞,XSS跨站漏洞,CSRF跨站请求伪造,cookies注入漏洞,文件上传截断漏洞,目录遍历漏洞,URL跳转漏洞,在线编辑器漏洞,网站身份验证过滤漏洞,PHP远程代码执行漏洞,数据库暴库漏洞,网站路径漏洞,默认后台及弱口令漏洞,任意文件下载漏洞,网站代码远程溢出漏洞,修改任意账号密码漏洞,程序功能上的逻辑漏洞,任意次数短信发送、任意手机号码或邮箱注册漏洞后台或者api接口安全认证绕过漏洞等等的安全渗透测试。