您的位置:首頁(yè) > 菜鳥(niǎo)學(xué)院 > 金融行業(yè)平臺(tái)的針對(duì)性防御滲透測(cè)試
代碼防護(hù)
針對(duì)惡意短信類的安全問(wèn)題,我們建議可以通過(guò)以下兩種方式進(jìn)行防護(hù):
1、從服務(wù)端限制每個(gè)號(hào)碼的發(fā)送頻率和每天的發(fā)送次數(shù),防止攻擊者利用短信接口進(jìn)行惡意轟炸。 2、發(fā)送短信的內(nèi)容應(yīng)直接由系統(tǒng)內(nèi)部進(jìn)行定義,客戶端可通過(guò)數(shù)字或字符的方式,對(duì)所需要發(fā)送的內(nèi)容進(jìn)行選擇,如messagetype=1 為密碼找回,messtype=2為注冊(cè),然后通過(guò)數(shù)字來(lái)索引要發(fā)送的內(nèi)容。
三、總結(jié)
隨著社會(huì)的進(jìn)步,互聯(lián)網(wǎng)金融交易平臺(tái)將會(huì)越來(lái)越流行,平臺(tái)涉及用戶信息、資金等敏感信息,因此平臺(tái)安全性應(yīng)更應(yīng)受到重視,開(kāi)發(fā)商必須加強(qiáng)開(kāi)發(fā)人員的代碼安全意識(shí),建立代碼安全開(kāi)發(fā)規(guī)范,同時(shí)結(jié)合第三方滲透測(cè)試和代碼審計(jì)的方式對(duì)即將上線的系統(tǒng)僅測(cè)試,提高平臺(tái)的安全性。
如果你覺(jué)得這篇文章有用,可以分享給自己的朋友,同樣希望更多的人也關(guān)注我們的微信公眾號(hào)trt917和微博NSTRT團(tuán)隊(duì),我們會(huì)定期分享一些信息安全相關(guān)知識(shí),希望能夠?qū)Υ蠹矣兴鶐椭?
小編推薦閱讀國(guó)產(chǎn)工具PKAV HTTP Fuzzer滲透測(cè)試助手最新發(fā)布
閱讀FireEye:11.2%的移動(dòng)APP仍存在FREAK漏洞
閱讀惠普漏洞:惠普ArcSight企業(yè)安全系列產(chǎn)品曝高危安全漏洞
閱讀騰訊、360各顯神通,分別秒殺IE、Flash、PDF項(xiàng)目
閱讀蘋果Mac OS X系統(tǒng)被發(fā)現(xiàn)存在DLL劫持漏洞
閱讀金融行業(yè)平臺(tái)的針對(duì)性防御滲透測(cè)試
閱讀D-Link(友訊)路由器曝遠(yuǎn)程文件上傳及命令注入漏洞(已發(fā)布安全更新)
閱讀Win10將使用P2P進(jìn)行系統(tǒng)更新,引發(fā)安全擔(dān)憂
閱讀美國(guó)最大的無(wú)卡ATM網(wǎng)絡(luò)即將推出,從此告別刷卡!
閱讀谷歌應(yīng)用漏洞泄漏超過(guò)28萬(wàn)條私人WHOIS數(shù)據(jù)
閱讀使命召喚、魔獸世界、英雄聯(lián)盟……專攻游戲的勒索軟件TeslaCrypt
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]
湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)