以攻击者视角对系统做实战化检测,输出可复现的漏洞清单与修复建议,并对修复结果做复测确认。
服务内容
- 测试范围确认与授权书签署
- 信息收集与攻击面梳理
- Web / 接口 / 移动端渗透测试
- 源代码安全审计与缺陷定位
- 漏洞分级与修复建议报告
- 修复复测与复测报告
交付物
- 需求规格说明书与可点击原型
- 完整源代码与数据库脚本(含注释)
- 接口文档、部署手册与操作手册
- 测试用例与测试报告
交付周期
4-12 周,按模块分批交付,每两周一次演示确认,避免最后一次性验收带来的返工风险。
技术栈
后端 ThinkPHP / Spring Boot / Node.js,前端 Vue / React,数据库 MySQL / PostgreSQL / Redis,容器化部署 Docker。
质保与售后
交付后提供 12 个月免费缺陷修复,7×24 小时响应,重大故障 2 小时内介入;质保期后可按年续签运维服务。
适用场景
适用于有明确业务流程、需要系统承载管理或对外服务的中小企业与机构,支持先做单模块试点再逐步扩展。