首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

阻击外挂——《龙之谷手安全测试的那点事

外挂的八大危害  为了避免这些损害,腾讯游戏内部的测试流程已经将“手安全测试”设立为必经环节,腾讯大部分手游上线前都会进行手安全测试,《王者荣耀》、《穿越火线:枪战王者》,《梦幻诛仙》等六星级游戏更是每一个版本都主动寻求手漏洞扫描...为了吸取端的历史教训,避免手游上线后再次出现游戏外挂,《龙之谷手测试团队选择与腾讯WeTest合作,使用手安全测试专家模式,对游戏的客户端、服务器、以及通信协议方面的安全质量进行全面检测和把控。...函数风险智能分析流程 3 实现方案 测试目标 根据手安全测试团队对腾讯游戏多年的测试经验,手安全漏洞主要会出现在客户端、游戏逻辑和服务器三个层面,为了整体全面的发现手外挂情况,测试团队将手外挂的风险项细化情况如下...手安全漏洞的测试为《龙之谷手》项目组避免了经济损失,为游戏正式开启不删档,为用户提供安全、公平、健康的游戏环境提供了坚实支撑和保障。...关于腾讯WeTest手安全测试团队 腾讯WeTest手安全测试团队从2011年初开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本的安全漏洞,预警风险,打造出业界领先的手安全测试技术方案

3.3K30

你的手遭遇信任危机了吗?从XcodeGhost漏洞事件看手安全测试

从XcodeGhost漏洞事件来看手领域,手安全问题是引发“信任危机”的重要导火索,作为安全领域的老鸟,在手一片红海的当下,想谈谈手安全的重要性,同时想给大家分享一些实用的手安全测试方法。...二、该如何做安全测试? 其实游戏的本质,是客户端与服务器端的数据通信。安全测试的过程也主要是围绕数据来进行。手安全测试,其实也是手安全攻击的过程。在攻击的过程中,让其存在的安全问题自动显现出来。...通过对数据的修改,让服务器端承认修改后的异常数据,就是安全测试所需要发现的问题。首先,开始手安全测试前,需要对游戏的分类有大概了解。...(二)常用手安全测试方法 了解了游戏分类,下面从游戏逻辑内容的角度,说明常规的一些测试方法。 1. 协议测试 例如天天富翁和全民小镇等手机游戏,就是属于强校验的手。...如果使用加速后,可以降低游戏难度,或者增加游戏得分,那这就属于安全的问题。 ? (三)Wetest手安全测试 Wetest手安全测试,主要侧重于Apk层面的权限、策略风险等问题。

2.8K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    阻击外挂:《龙之谷手安全测试的那点事

    “手安全测试”设立为必经环节,腾讯大部分手游上线前都会进行手安全测试,《王者荣耀》、《穿越火线:枪战王者》,《梦幻诛仙》等六星级游戏更是每一个版本都主动寻求手漏洞扫描。...为了吸取端的历史教训,避免手游上线后再次出现游戏外挂,《龙之谷手测试团队选择与腾讯WeTest合作,使用手安全测试专家模式,对游戏的客户端、服务器、以及通信协议方面的安全质量进行全面检测和把控。...图:函数风险智能分析流程 三、实现方案 测试目标 根据手安全测试团队对腾讯游戏多年的测试经验,手安全漏洞主要会出现在客户端、游戏逻辑和服务器三个层面,为了整体全面的发现手外挂情况,测试团队将手外挂的风险项细化情况如下...关于腾讯WeTest手安全测试团队 腾讯WeTest手安全测试团队从2011年初开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本的安全漏洞,预警风险,打造出业界领先的手安全测试技术方案...原文链接:阻击外挂——《龙之谷手安全测试的那点事

    6.7K00

    高性价比代码用笔记本推荐系统上线

    前言: 去年偶尔随手分享了下如何选购一台笔记本电脑,毕竟作为一个程序员来说,这可是吃饭的家伙。但是呢,对于工作的人来说,大多数的公司都是配工作电脑的,所以并不需要担心你没发挥才能的余地。...选购场景: 使用者人群:刚进入大学的计算机专业相关的大学生,或者是有写代码需求的刚刚入行码农们。 业余游戏需求:不玩3A大作,比如说使命召唤等系列的端。...选购预算:能达到纵享丝滑的体验的前提下,越便宜越好。购买的主旨是,花该花的钱,买该买的配置。...推荐规则是,近一年内上市的,具有之前文章中写的几个选购要点,上市价格都在6000以下。...表单在每一行都有排序,显示的价格仅供参考,并不是最终成交的,像618,双十一搞活动,还能便宜不少。今天就分享到这里,我是马拉松程序员,可不止于代码!

    2.7K20

    【热】只有100元预算,如何在腾讯云上建设一个1年的Web网站??

    redirect=34875 2)做好个人用户认证;账号相关 认证方式概述 - 实名认证 - 文档中心 - 腾讯云 (tencent.com) 3)来腾讯云双十一活动官网,选购一台云服务器...redirect=10122 image.png 7.部署网站后,测试通过公网IP能够正常访问,等管局域名备案成功后,开始配置DNS的A记录解析: 推荐参考:https://cloud.tencent.com...redirect=10812 image.png 8.最后验证并测试网站: Nslookkup解析正常,ping正常,浏览器80端口访问xxxx.cn域名验证看看; 87c93ac66ba58f1b25d3d36a33993fc.png...9.温馨建议各位用户老板,对服务器进行安全的备份,方便快速恢复;制作镜像,备份快照-经验分享: 安全备份参考:https://cloud.tencent.com/act/cps/redirect?...redirect=34890 image.png 【新双十一】腾讯云双十一活动最新解读!立即领取11000元代金券-点击领取!!

    6.1K62

    放眼全球,关注游戏质量变化:腾讯WeTest发布《2019中国移动游戏质量白皮书》

    同时还新增了出海专题报告,通过大量一手的手品质大数据,为面向海内外市场的手研发和运营指点迷津。” 腾讯WeTest总经理方亮如是说。   ...来自腾讯WeTest质量开放平台所有测试产品所提供的大数据来看,2019年手兼容性问题主要集中在功能性问题、Crash、安装失败、拉起失败、无响应、显示异常和Exception等几个方面,其中显示异常和功能性问题较为突出...图片8.png   从开发者的角度来说,手安全性的问题同样不容小觑。...除了要关注外挂问题带来的影响外,手研发期间违规操作所带来的漏洞等一系列安全问题也需要开发者们着重关注。 图片9.png 出海or国内,你会选择什么?   ...图片11.png   纵观整份白皮书,腾讯WeTest以市场硬件、兼容、客户端性能、服务器性能、安全以及玩家口碑等质量视角来进行分析与数据采集,试图通过与2019年海内外手市场动态相结合,为开发者决策提供第一手也是更全面更客观的数据信息

    75820

    公告丨腾讯安全产品更名通知

    为了更好地为政企客户的安全保驾护航,腾讯安全即日起更新旗下身份安全、网络安全、终端安全、应用安全、数据安全、业务安全安全管理、安全服务等八类安全产品的命名,致力于打造全栈安全产品“货架”,让客户选购安全产品...Web应用防火墙 T-Sec Web应用防火墙 云枢应用级智能网关 T-Sec 应用级智能网关 Web漏洞扫描 T-Sec 漏洞扫描服务 移动应用安全 T-Sec 移动应用安全安全 T-Sec ...手安全 天御借贷反欺诈 T-Sec 天御-借贷反欺诈 保险反欺诈 T-Sec 天御-保险反欺诈 定制建模 T-Sec 天御-定制建模 星云风控平台 T-Sec 天御-星云风控平台 活动防刷 T-Sec...图片内容安全 T-Sec 天御-图片内容安全 / T-Sec 灵鲲-营销号码安全 业务风险情报 T-Sec 灵鲲-业务风险情报 安全运营中心 T-Sec 安全运营中心 堡垒机 T-Sec 堡垒机 数盾数据安全审计... 凭据管理系统 安全咨询 T-Sec 安全咨询 渗透测试 T-Sec 网站渗透测试 应急响应 T-Sec 应急响应 代码审计 T-Sec 代码审计 漏洞检测 T-Sec 脆弱性检测服务 安图高级威胁追溯系统

    23.8K2717

    放眼全球,关注游戏质量变化:腾讯WeTest发布《2019中国移动游戏质量白皮书》

    同时还新增了出海专题报告,通过大量一手的手品质大数据,为面向海内外市场的手研发和运营指点迷津。” 腾讯WeTest总经理方亮如是说。   ...从开发者的角度来说,手安全性的问题同样不容小觑。...除了要关注外挂问题带来的影响外,手研发期间违规操作所带来的漏洞等一系列安全问题也需要开发者们着重关注。 出海or国内,你会选择什么?   ...纵观整份白皮书,腾讯WeTest以市场硬件、兼容、客户端性能、服务器性能、安全以及玩家口碑等质量视角来进行分析与数据采集,试图通过与2019年海内外手市场动态相结合,为开发者决策提供第一手也是更全面更客观的数据信息...腾讯WeTest为移动开发者提供兼容性测试、云真机、性能测试安全防护、企鹅风讯(舆情分析)等优秀研发工具,为百余行业提供解决方案,覆盖产品在研发、运营各阶段的测试需求,历经千款产品磨砺。

    1.3K30

    一到秒杀就瘫痪?压测大师保你后台稳健

    与此同时,电子商务的不断普及直接带动了物流、金融和IT等服务类的行业发展,与之配套的第三方支付、电子认证、网络信息安全、网络保险、质量服务等电商生态圈中各子业态也在飞速的发展。...电商核心诉求场景 — “商品浏览选购顺畅”“结账下单支付成功”及“节日活动顺利成功”  作为电子商务的购物,我们往往关注频率最高的几个场景是: 1. ...秒杀、闪购活动时选购——结账无法操作,收入损失惨重 2. 节庆活动参加人数过多——服务器宕机、网站\小程序\APP瘫痪 3. 用户量一旦增加——页面响应越来越缓慢,不能正常浏览商品 ? ? ?...WeTest专家服务能提供的价值: 评估后台性能是否能满足业务预期,比如满足双十一期间上万人同时支付 探索系统能支持的最高并发量,为业务部门做活动时的推量提供决策依据 分析出全链路中可能的性能瓶颈点,供开发团队优化...四、报告展示 通过WeTest服务器性能测试报告,可以迅速了解到每个测试场景对应的测试过程,同时定位问题,分析瓶颈点。以下是部分报告里的内容展示: ?

    5.8K30

    公告丨腾讯安全产品更名通知

    为了更好地为政企客户的安全保驾护航,腾讯安全即日起更新旗下身份安全、网络安全、终端安全、应用安全、数据安全、业务安全安全管理、安全服务等八类安全产品的命名,致力于打造全栈安全产品“货架”,让客户选购安全产品...Web应用防火墙 T-Sec Web应用防火墙 云枢应用级智能网关 T-Sec 应用级智能网关 Web漏洞扫描 T-Sec 漏洞扫描服务 移动应用安全 T-Sec 移动应用安全安全 T-Sec ...手安全 天御借贷反欺诈 T-Sec 天御-借贷反欺诈 保险反欺诈 T-Sec 天御-保险反欺诈 定制建模 T-Sec 天御-定制建模 星云风控平台 T-Sec 天御-星云风控平台 活动防刷 T-Sec...图片内容安全 T-Sec 天御-图片内容安全 / T-Sec 灵鲲-营销号码安全 业务风险情报 T-Sec 灵鲲-业务风险情报 安全运营中心 T-Sec 安全运营中心 堡垒机 T-Sec 堡垒机 数盾数据安全审计... 凭据管理系统 安全咨询 T-Sec 安全咨询 渗透测试 T-Sec 网站渗透测试 应急响应 T-Sec 应急响应 代码审计 T-Sec 代码审计 漏洞检测 T-Sec 脆弱性检测服务 安图高级威胁追溯系统

    16.1K41

    自定义异常为什么性能差,我来告诉你

    本文源自 公-众-号 IT老哥 的分享 IT老哥,一个在大厂做高级Java开发的程序员,每天分享技术干货文章 老哥哔哔叨 大家应该都经历过双十一吧,那个流量大的恐怖吧,那个并发高的吓人吧。...大家试想,如果前端传的参数错了,系统里就抛出一个异常,那么在双十一的情况下一秒钟得抛出多少个异常呢? 问题思考 抛异常的时候是不是会被 synchronized 上同步锁? 需不需要线程去执行?...Java 业务异常对象 (CustomException extends Exception,覆写 fillInStackTrace 方法,并且去掉同步) 测试结果 (运行环境:xen 虚拟机,5.5G...MongoDB、SQL Server),CDN流量包,短信流量包,cos资源包,消息队列ckafka,点播资源包,实时音视频套餐,网站管家(WAF),大禹BGP高防(包含高防包及高防IP),云解析,SSL证书,手安全...MTP,移动应用安全、 云直播等等。

    1.5K20

    一到秒杀就瘫痪?压测大师保你后台稳健

    与此同时,电子商务的不断普及直接带动了物流、金融和IT等服务类的行业发展,与之配套的第三方支付、电子认证、网络信息安全、网络保险、质量服务等电商生态圈中各子业态也在飞速的发展。...电商核心诉求场景 — “商品浏览选购顺畅”“结账下单支付成功”及“节日活动顺利成功” 作为电子商务的购物,我们往往关注频率最高的几个场景是: 秒杀、闪购活动时选购——结账无法操作,收入损失惨重 节庆活动参加人数过多...WeTest专家服务能提供的价值: 评估后台性能是否能满足业务预期,比如满足双十一期间上万人同时支付 探索系统能支持的最高并发量,为业务部门做活动时的推量提供决策依据 分析出全链路中可能的性能瓶颈点,供开发团队优化...能够通过长时间施压测试整套服务器系统的稳定性 二、测试用例设计 WeTest根据客户使用行为来进行用例的编写,从提供的服务器架构和时序图来分析后台交互的协议,同时根据实际用户行为,评估出并发量,进行用例编写测试...四、报告展示 通过WeTest服务器性能测试报告,可以迅速了解到每个测试场景对应的测试过程,同时定位问题,分析瓶颈点。

    10.6K30

    产业互联网趋势不可挡,拓宽B2B交易系统平台渠道

    B2B交易系统平台成为热门早不是这一两年的事情了,早在2013年在各个行业就发布了不少B2B交易平台升级模式的企业,例如找钢网、大丰收、震坤行、易点租、一手、智布互联、猎芯、小胖熊、辅料易等各个行业领先的...,以下分为几点: ▲ 找货需求 or 自建B2B供应链 B2B交易系统分为两类赛道,有找货需求的行业及没有找货需求的行业 • 有找货需求的行业 在这种行业里,商品价格或需求一直在变动,这会导致上下交易无法达成长期稳固合作...image.png ▲ 为经销商为打造便捷、灵活的B2B电商交易平台 • 传统企业客户侧重选购体验与流程,企业提供直观易上手的B2B网上交易,同时兼顾B2B交易平台业务中的特殊应用特征; • B2B网上交易系统强调继承传统订货习惯...,多规格商品可以在一个界面中一起选购下单。...历史选购的商品也可以在经销商中心中进行便捷的再次选购; • 匹配订单审核管理要求、基础数据获取实时高效,同时保证系统应用范围的私密性; ▲ 互联互通的B2B在线交易系统解决方案 • 在整合有效行业资源、

    2.5K00

    一到秒杀就瘫痪?压测大师保你后台稳健

    与此同时,电子商务的不断普及直接带动了物流、金融和IT等服务类的行业发展,与之配套的第三方支付、电子认证、网络信息安全、网络保险、质量服务等电商生态圈中各子业态也在飞速的发展。...电商核心诉求场景 — “商品浏览选购顺畅”“结账下单支付成功”及“节日活动顺利成功”  作为电子商务的购物,我们往往关注频率最高的几个场景是: 1. ...秒杀、闪购活动时选购——结账无法操作,收入损失惨重 2. 节庆活动参加人数过多——服务器宕机、网站\小程序\APP瘫痪 3. ...WeTest专家服务能提供的价值: 评估后台性能是否能满足业务预期,比如满足双十一期间上万人同时支付 探索系统能支持的最高并发量,为业务部门做活动时的推量提供决策依据 分析出全链路中可能的性能瓶颈点,供开发团队优化...四、报告展示 通过WeTest服务器性能测试报告,可以迅速了解到每个测试场景对应的测试过程,同时定位问题,分析瓶颈点。

    4K30

    双十一临近,电商产品如何保持最优的性能体验?

    十一月临近,一年一度的电商大戏“双十一”又将隆重出场,目前各大商家已经开始各类优惠券的发放,各类大促的商品表单也已经提前流出,即将流入各个用户的购物车中。...阿里巴巴在双十一活动前通常也会进行压力的预估,将其叫做”容量规划“。活动流量会有多少?峰值会到多少?电商网站的开发人员需要心里有数。...在确认完“双十一“活动中承受压力可能最高的几个场景之后,产品开发或测试人员就可以根据场景配置相应的测试用例了。...WeTest压测大师 服务了包括王者荣耀、龙之谷手、火影忍者等多款高星级手, QQ、NOW直播等明星产品,更是服务了携程、京东、特仑苏以及各类规模的电商产品,此次推出”电商行业压测解决方案“,希望能够帮助开发者真实模拟电商用户使用场景...腾讯WeTest提供:兼容适配测试;云端真机调试;安全测试;耗电量测试;服务器压力测试;舆情分析等服务。

    2.1K20

    活动促销必备|双十一你守护 Ta,天御守护你

    这还只是一个苗头,底部另有彩蛋 双十一临近,小编先自爆早几年前还是剁手一族时候的一个小故事,虽然现在跟剁手一族也没什么多大的区别。...年少时,课程比较少,与几个室友,看到优惠就点击,看到促销就抢购,遇到双十一还找人代替抢购,只需花10-20元不等就可以请专业刷单代抢成功抢到价值上百元的东西,不到五分之一的价格,很是划算(当然随着这个行业的壮大...不要低估任何一个“羊毛党”团队的作战力 因为对他们来说,成本太低廉了 传统厂商在制定防刷安全策略时,主要采用IP限制、帐号限制、验证码等方式,下表为厂商的部分安全策略与黑产对抗策略的比较: ?...天御已经为客户面临的十几种恶意场景提供了安全的服务保证,使得客户的优惠最终能够触达用户。 来不及了,快上车 双十一在即 入门、基础、增强三个版本 你需要哪个护驾?...来不及了,快上车 赶紧选购保平安吧 ?

    9.2K40

    行业安全解决方案|腾讯游戏安全一站式防护,助力对抗外挂和DDoS攻击

    痛点二:DDoS攻击近五年来游戏几乎成为受DDoS攻击最多的行业,新发布、节假日等收入旺季时段游戏易受DDoS攻击,往往使得游戏不可用、营销策略受阻等,导致游戏生命周期缩短。...防护场景一手加固、反外挂、反打金保障经济安全腾讯安全为游戏厂商提供手安全MTP加固和反外挂方案,帮助手厂商快速应对游戏破解、通用外挂等常见安全问题;腾讯安全反打金工作室可精准发现打金工作室群体的行为模式...手、页,覆盖脚本、云手机、同步器、虚拟机、多开等各类作弊方式;4.高准确率:基于海量样本库和深度图像识别模型的检测方案,识别准确率高达99%+。...方案优势 技术领先:拥有多年大数据积累以及强大的机器学习、人工智能技术,提供全栈式解决方案,全面应对各类游戏安全问题,为游戏安全保驾护航; 全景覆盖:具有丰富的功能矩阵,覆盖手、端、单机游戏等多种游戏类型...,在游戏全生命周期内为客户持续提供安全产品支持; 服务一体化:腾讯游戏安全解决方案包含游戏研发、测试、推广、运营所需各项安全防护,覆盖整个游戏生命周期,可为客户提供打造一站式、系统化的便捷安全服务。

    3.8K20

    如何28天完成等级保护测评全流程?

    目前数字经济建设浪潮一浪高过一浪,与此同时我国的网络安全法也逐渐得到普及,支撑网络安全法的网络安全等级保护相关标准规范也不断更新和完善。...特别是网络安全方面,需要有网络安全的设计方案、建设实施方案、安全策略及安全检测规范、安全运营管理制度及安全建设运营过程文档(如漏洞扫描报告、渗透测试报告、代码审计报告、应急预案与演练记录、人员培训记录等...安全产品服务:提供完备的云基础产品及安全产品选择,对标等级保护基本要求实现安全产品定制,并指导最佳完成时间的安全策略。 安全运维服务:在等级保护合规及维持的年度安全运维中,为企业提供专业服务支持。...目前,腾讯安全一站式等保合规解决方案,已成功帮助数字广东、一部手机云南、如祺出行、第127届广交会等多家政企客户成功过保。...服务周期:6个月 购买方式:腾讯云官网在线选购 服务报价:1万/二级系统, 2万/三级系统 特别惊喜:为赋能企业网络安全建设,前20位选购等级保护咨询服务的用户,享有聘请一名腾讯资深安全专家为该企业的外聘安全专家顾问的权利

    4.7K52

    马云的节日经济学:天猫双十一向左、淘宝造物节向右

    2015年,双十一成为中国绝无仅有的购物狂欢季,天猫当天的GMV达到堪称天文数字的912亿。...从声势来看,淘宝似乎有意将造物节打造成与天猫双十一比肩的年度节日。从目的和玩法来看,淘宝造物节与此前各大电商平台的玩法有巨大不同。 ?...这决定了造物节与双十一的思路大相径庭。...现在,手机淘宝上已聚集大量运动、吃货、穷、电竞、极客、手作、二次元的玩家,组建了自己的圈子。...二手交易已拆分到闲鱼独立运营,但还有许多具有同城属性的一手交易在淘宝承载。有了手机淘宝之后,淘宝有了用户地理位置的精确了解,基于此可优化交易流程、提升匹配效率。

    89280
    领券