手游宕机漏洞检测介绍
手游安全 menu

手游宕机漏洞检测介绍

更新于: 2021-05-25 14:36

服务内容

采用行业模糊测试方案,结合游戏特性进行深度定制,快速高效地挖掘服务器进程宕机和客户端攻击崩溃等致命漏洞。针对游戏全量内容进行模糊测试,游戏迭代版本对新增和变更内容进行模糊测试,fuzz策略升级后对游戏再次进行全量模糊测试,时刻保障游戏的健壮性。

服务优势

  1. 采用行业模糊测试方案
    借鉴json-fuzz、peach-fuzz、afl-fuzz等行业模糊测试工具的测试方案、数据变异策略、变异样例库。
  2. 游戏深度定制
    结合游戏安全测试经验,针对游戏指定特有模糊测试策略,快速高效的进行模糊测试。
  3. 自动化黑盒测试
    无需游戏源码支持也能快速接入并进行宕机漏洞检测,自动化7*24小时扫描和记录详细测试数据,只需人工对漏洞进行确认和定位分析。
  4. 适用于所有unity3d引擎开发的游戏
    工具基于unity3d引擎的mono虚拟机进行接入,受游戏各自代码实现影响小,能够降低接入成本。

适用场景

游戏代码逻辑校验不严格,未进行健壮性测试,静态扫描难以发现运行时的异常,线上环境复杂等各种原因,引发游戏潜在宕机漏洞。导致游戏服务器进程宕机:游戏功能不可用、数据回档、所有玩家无法游戏;或者客户端漏洞被恶意利用:导致PVP对局中卡顿、高延时、掉线、客户端崩溃等严重问题。

购买
客服
反馈