我们的 AI 引擎 Neutron 在加州大学伯克利分校的 CyberGym 基准测试中取得了 96.75% 的成绩。 了解更多

标签

#iOS

18 篇文章

检测与执行是两种不同的安全属性。在五款由四种商业加固产品保护的生产环境银行应用中,检测相当精密,执行却十分脆弱。

产品

2026 年最佳移动应用安全测试平台

对比面向 Android 和 iOS 的 Ostorlab、NowSecure、Appknox、Data Theorem、Quokka、Zimperium 和 MobSF,附功能矩阵和向厂商提出的价值验证问题。

2026年1月5日

安全

更进一步:Ostorlab AI 引擎发现未知的漏洞类别

Ostorlab 以推理驱动的 AI 引擎突破基于规则方法的局限,揭示此前未知且难以检测的漏洞——包括 WebView Safe Browsing 绕过、通过查询投影实现的 SQL 注入、Web...

2025年10月13日

安全

Ostorlab 安全测试基准测试发布:真实漏洞,真实影响

首个开源基准测试套件,包含 93 个贴近真实的存在漏洞的移动应用,它们再现的是真实的 CVE 和漏洞赏金发现,而非理论化的教科书示例。

2025年9月22日

更多 #iOS 标签文章

了解您应用的数据习惯:深入剖析我们全面的隐私分析

Ostorlab 的隐私扫描(Privacy Scan)能够自动检测您应用隐私政策的声明与其实际行为之间的不一致。这种对政策文本、权限、代码和 UI 元素的全面分析,帮助移动开发者避免合规违规,并通过准确的隐私实践建立用户信任。

2025年5月27日

在 Kotlin、Swift 和 Flutter 中实现安全的生物识别登录

本文定义了移动端生物识别身份验证的安全实现方式,并以 3 种主流现代移动开发语言给出详细实现:Android 的 Kotlin、iOS 的 Swift,以及 Flutter 跨平台应用的 Dart。

2023年6月20日

使用 Jenkins、GitHub Actions 和 Azure DevOps 实现移动应用 CI/CD

本文介绍为移动应用实施 CI/CD 流水线时面临的主要挑战,并举例说明如何在最常用的移动 CI/CD 工具中为 Android 和 iOS 应用实现 CI/CD 流水线。

2022年10月27日

发布 UI 调用覆盖率功能,助力动态安全测试

Ostorlab 在分析环境中发布了 UI 调用覆盖率功能,用于展示动态安全测试过程中所执行的 UI 流程。

2021年9月1日

Ostorlab 六月刊第 5 期精选

健康科技、入侵与攻击、插桩、Black Hat 大会、eBPF 等等……

2021年5月27日

SSL Pinning 通用绕过……从原理到基于 LLDB 的完整可用 PoC

本文讨论如何在无需真正绕过的情况下“绕过”SSL 证书锁定。听起来有些费解?我们将讲解其原理,用 Python 基于 LLDB 构建完整的 PoC,最后将其扩展到其他有趣的任务。

2021年5月18日

关于 WebView,每位移动安全从业者都应了解的 5 件事

本文介绍 WebViews,以及在 Android 和 iOS 中使用这些组件时需要牢记的安全概念。

2021年5月18日

查找并验证硬编码的密钥与机密信息

硬编码密钥很容易被找到,并可能为攻击者打开通往敏感数据或特权访问的大门。这使它们成为漏洞赏金猎人和攻击者的理想目标。

2020年10月30日

直接从 Android 和 iOS 应用商店创建扫描

Ostorlab 现已支持直接从 Android Play Store 和 iOS App Store 创建扫描

2020年8月16日

在 Linux 上对未越狱的 iOS 设备进行应用安全测试

如何在 Linux 计算机上,借助一台未越狱的 iPhone 对 iOS 应用文件进行安全检查。

2019年10月8日


上一页
第 1 页,共 2 页