首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

阻击外挂——《龙之谷手安全测试的那点事

外挂的八大危害  为了避免这些损害,腾讯游戏内部的测试流程已经将“手安全测试”设立为必经环节,腾讯大部分手游上线前都会进行手安全测试,《王者荣耀》、《穿越火线:枪战王者》,《梦幻诛仙》等六星级游戏更是每一个版本都主动寻求手漏洞扫描...为了吸取端的历史教训,避免手游上线后再次出现游戏外挂,《龙之谷手测试团队选择与腾讯WeTest合作,使用手安全测试专家模式,对游戏的客户端、服务器、以及通信协议方面的安全质量进行全面检测和把控。...函数风险智能分析流程 3 实现方案 测试目标 根据手安全测试团队对腾讯游戏多年的测试经验,手安全漏洞主要会出现在客户端、游戏逻辑和服务器三个层面,为了整体全面的发现手外挂情况,测试团队将手外挂的风险项细化情况如下...手安全漏洞的测试为《龙之谷手》项目组避免了经济损失,为游戏正式开启不删档,为用户提供安全、公平、健康的游戏环境提供了坚实支撑和保障。...关于腾讯WeTest手安全测试团队 腾讯WeTest手安全测试团队从2011年初开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本的安全漏洞,预警风险,打造出业界领先的手安全测试技术方案

3.3K30

你的手遭遇信任危机了吗?从XcodeGhost漏洞事件看手安全测试

从XcodeGhost漏洞事件来看手领域,手安全问题是引发“信任危机”的重要导火索,作为安全领域的老鸟,在手一片红海的当下,想谈谈手安全的重要性,同时想给大家分享一些实用的手安全测试方法。...二、该如何做安全测试? 其实游戏的本质,是客户端与服务器端的数据通信。安全测试的过程也主要是围绕数据来进行。手安全测试,其实也是手安全攻击的过程。在攻击的过程中,让其存在的安全问题自动显现出来。...通过对数据的修改,让服务器端承认修改后的异常数据,就是安全测试所需要发现的问题。首先,开始手安全测试前,需要对游戏的分类有大概了解。...(二)常用手安全测试方法 了解了游戏分类,下面从游戏逻辑内容的角度,说明常规的一些测试方法。 1. 协议测试 例如天天富翁和全民小镇等手机游戏,就是属于强校验的手。...如果使用加速后,可以降低游戏难度,或者增加游戏得分,那这就属于安全的问题。 ? (三)Wetest手安全测试 Wetest手安全测试,主要侧重于Apk层面的权限、策略风险等问题。

2.8K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    阻击外挂:《龙之谷手安全测试的那点事

    “手安全测试”设立为必经环节,腾讯大部分手游上线前都会进行手安全测试,《王者荣耀》、《穿越火线:枪战王者》,《梦幻诛仙》等六星级游戏更是每一个版本都主动寻求手漏洞扫描。...为了吸取端的历史教训,避免手游上线后再次出现游戏外挂,《龙之谷手测试团队选择与腾讯WeTest合作,使用手安全测试专家模式,对游戏的客户端、服务器、以及通信协议方面的安全质量进行全面检测和把控。...图:函数风险智能分析流程 三、实现方案 测试目标 根据手安全测试团队对腾讯游戏多年的测试经验,手安全漏洞主要会出现在客户端、游戏逻辑和服务器三个层面,为了整体全面的发现手外挂情况,测试团队将手外挂的风险项细化情况如下...关于腾讯WeTest手安全测试团队 腾讯WeTest手安全测试团队从2011年初开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本的安全漏洞,预警风险,打造出业界领先的手安全测试技术方案...原文链接:阻击外挂——《龙之谷手安全测试的那点事

    6.7K00

    公告丨腾讯安全产品更名通知

    为了更好地为政企客户的安全保驾护航,腾讯安全即日起更新旗下身份安全、网络安全、终端安全、应用安全、数据安全、业务安全安全管理、安全服务等八类安全产品的命名,致力于打造全栈安全产品“货架”,让客户选购安全产品...Web应用防火墙 T-Sec Web应用防火墙 云枢应用级智能网关 T-Sec 应用级智能网关 Web漏洞扫描 T-Sec 漏洞扫描服务 移动应用安全 T-Sec 移动应用安全安全 T-Sec ...手安全 天御借贷反欺诈 T-Sec 天御-借贷反欺诈 保险反欺诈 T-Sec 天御-保险反欺诈 定制建模 T-Sec 天御-定制建模 星云风控平台 T-Sec 天御-星云风控平台 活动防刷 T-Sec... 凭据管理系统 安全咨询 T-Sec 安全咨询 渗透测试 T-Sec 网站渗透测试 应急响应 T-Sec 应急响应 代码审计 T-Sec 代码审计 漏洞检测 T-Sec 脆弱性检测服务 安图高级威胁追溯系统...腾讯IPv6技术创新获“科学技术奖”一等奖,创新构建栈智能防御体系 关注腾讯云安全获取更多资讯 点右下角「在看」 开始我们的故事 ?

    16.1K41

    公告丨腾讯安全产品更名通知

    为了更好地为政企客户的安全保驾护航,腾讯安全即日起更新旗下身份安全、网络安全、终端安全、应用安全、数据安全、业务安全安全管理、安全服务等八类安全产品的命名,致力于打造全栈安全产品“货架”,让客户选购安全产品...Web应用防火墙 T-Sec Web应用防火墙 云枢应用级智能网关 T-Sec 应用级智能网关 Web漏洞扫描 T-Sec 漏洞扫描服务 移动应用安全 T-Sec 移动应用安全安全 T-Sec ...手安全 天御借贷反欺诈 T-Sec 天御-借贷反欺诈 保险反欺诈 T-Sec 天御-保险反欺诈 定制建模 T-Sec 天御-定制建模 星云风控平台 T-Sec 天御-星云风控平台 活动防刷 T-Sec...图片内容安全 T-Sec 天御-图片内容安全 / T-Sec 灵鲲-营销号码安全 业务风险情报 T-Sec 灵鲲-业务风险情报 安全运营中心 T-Sec 安全运营中心 堡垒机 T-Sec 堡垒机 数盾数据安全审计... 凭据管理系统 安全咨询 T-Sec 安全咨询 渗透测试 T-Sec 网站渗透测试 应急响应 T-Sec 应急响应 代码审计 T-Sec 代码审计 漏洞检测 T-Sec 脆弱性检测服务 安图高级威胁追溯系统

    23.8K2717

    建一座安全的“天空城” :揭秘腾讯 WeTest 如何与祖龙共同挖掘手安全漏洞

    腾讯WeTest手安全测试团队从2011年就开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本的安全漏洞,预警风险,帮助提高腾讯游戏的品牌和口碑。...WeTest手安全测试针对三方面进行检查: 1)游戏客户端资源安全测试 2)游戏逻辑安全测试 3)服务器稳定性 测试的实施 腾讯WeTest手安全测试团队将审核的内容分为静态安全漏洞和动态安全漏洞。...SR手安全测试深度覆盖 其中比较典型的检测方式有: 1、端协议修改 手安全测试工具通过直接注入游戏的组包函数,自动解析协议结构,免去了需要依赖测试人员分析二进制数据进行协议破解。...端协议修改工具web效果展示 2、函数动态修改 函数动态修改原理 对于单局类玩法的手,函数动态修改具备最强的漏洞能力。...关于腾讯WeTest手安全测试团队 腾讯WeTest手安全测试团队从2011年初开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本的安全漏洞,预警风险,打造出业界领先的手安全测试技术方案

    2.9K00

    腾讯手如何提早揭露游戏外挂风险?

    SR手安全测试关键路径 SR手安全测试经过若干轮的效率优化,已经将一轮安全测试的时间压缩至3天,可以输出《SR手安全测试报告》。...SR手安全测试内容概述 专家测试 根据手安全测试的需求,主要涉及到手项目中的测试范围及测试内容的规定。...1、端协议修改 ? SR协议工具在某枪战游戏上的效果展示 SR工具通过直接注入游戏的组包函数,自动解析协议结构,免去了需要依赖测试人员分析二进制数据进行协议破解。...SR协议端工具web效果展示 从目前支持和接入的游戏来看,SR工具已经对目前腾讯在研和运营的游戏达到了100%的支持,从协议类型上支持和引擎类型来看,也基本覆盖了当前所有的游戏类型: ?...腾讯SR手安全测试团队经过对手安全领域多年的探索和技术积累, 打造出了业界领先的手安全测试技术方案——SR手安全测试方案,在工具上已经支持所有腾讯在研和运营的手项目,依靠自身的技术积累来提高专业程度

    2.2K10

    建一座安全的“天空城” ——揭秘腾讯WeTest如何与祖龙共同挖掘手安全漏洞

    腾讯WeTest手安全测试团队从2011年就开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本的安全漏洞,预警风险,帮助提高腾讯游戏的品牌和口碑。...WeTest手安全测试针对三方面进行检查: 1)游戏客户端资源安全测试 2)游戏逻辑安全测试 3)服务器稳定性 测试的实施 腾讯WeTest手安全测试团队将审核的内容分为静态安全漏洞和动态安全漏洞。...SR手安全测试深度覆盖 其中比较典型的检测方式有: 1、端协议修改 手安全测试工具通过直接注入游戏的组包函数,自动解析协议结构,免去了需要依赖测试人员分析二进制数据进行协议破解。...端协议修改工具web效果展示 2、函数动态修改 ? 函数动态修改原理 对于单局类玩法的手,函数动态修改具备最强的漏洞能力。...关于腾讯WeTest手安全测试团队 腾讯WeTest手安全测试团队从2011年初开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本的安全漏洞,预警风险,打造出业界领先的手安全测试技术方案

    2.1K30

    开源工具 | 手自动化框架GAutomator,新增iOS系统和UE4引擎支持

    WeTest 导读 GAutomator是腾讯WeTest推出的手自动化测试框架,已用于腾讯多个手项目组的自动化测试。 ...问题的关键原因是手与其他APP在自动化测试技术上有巨大的不同,普通的APP是由Android/IOS的标准UI控件组成,而手画面上几乎所有内容都是通过游戏引擎渲染生成。...GA是基于游戏引擎识别UI控件的手自动化测试框架,并已经应用于众多明星手项目,如《王者荣耀》、《乱世王者》、《火影忍者》等,他可以使手中一些传统工具无法识别的UI控件变得可识别,进而可自动化测试。...GAutomator重大更新: 将支持U3d&UE4引擎、iOS&Android双系统 继2016年我们首次开源了GA的框架代码,陆续有开发者给GA提出了非常好的建议被我们采纳并修复,但一直没有发布重大更新...腾讯WeTest为移动开发者提供兼容性测试、云真机、性能测试安全防护、企鹅风讯(舆情分析)等优秀研发工具,为百余行业提供解决方案,覆盖产品在研发、运营各阶段的测试需求,历经千款产品磨砺。

    1.7K40

    政务服务网站部署哪种SSL证书?

    网络信息安全建设是政务服务安全运行的基石,需积极运用安全可靠技术产品,推动安全与应用协调发展,筑牢平台建设和网络安全防线,确保政务网络和数据信息安全。...,加强国家关键基础设施安全防护”等网络安全建设要求。...(2)选择国密证书应用:政务服务网站需落实等保制度、密评制度,在密码应用上可选择国密算法SSL证书,用自主可控的国产密码算法保障政务服务安全;沃通提供合规国产国密SSL证书,并结合国际RSA SSL证书实现证书应用...沃通CA是工信部许可的权威CA机构,沃通WoTrus SSL证书上线腾讯云平台以来,成为腾讯云平台热销品牌SSL证书,用户可在腾讯云平台直接选购 WoTrus SSL证书,快捷部署到腾讯云产品中。...选购流程如下: 1、选购RSA 证书:在自定义配置栏中,通过【国际算法-通用品牌-wotrus品牌】选择RSA算法沃通WoTrus SSL证书; 2、选购SM2证书:通过【国密算法-通用品牌-wotrus

    12.3K40

    开源工具 | 手自动化框架GAutomator,新增iOS系统和UE4引擎支

    原文链接:https://wetest.qq.com/lab/view/430.html WeTest 导读 GAutomator是腾讯WeTest推出的手自动化测试框架,已用于腾讯多个手项目组的自动化测试...问题的关键原因是手与其他APP在自动化测试技术上有巨大的不同,普通的APP是由Android/IOS的标准UI控件组成,而手画面上几乎所有内容都是通过游戏引擎渲染生成。...[图片1.png] GA是基于游戏引擎识别UI控件的手自动化测试框架,并已经应用于众多明星手项目,如《王者荣耀》、《乱世王者》、《火影忍者》等,他可以使手中一些传统工具无法识别的UI控件变得可识别...[2.gif] GAutomator重大更新: 将支持U3d&UE4引擎、iOS&Android双系统 继2016年我们首次开源了GA的框架代码,陆续有开发者给GA提出了非常好的建议被我们采纳并修复,...腾讯WeTest为移动开发者提供兼容性测试、云真机、性能测试安全防护、企鹅风讯(舆情分析)等优秀研发工具,为百余行业提供解决方案,覆盖产品在研发、运营各阶段的测试需求,历经千款产品磨砺。

    1.7K21

    腾讯手如何提早揭露游戏外挂风险?

    腾讯SR(SecurityRadar,安全雷达,腾讯手安全测试的专项技术方案)手安全测试团队从2011年初开始对手安全这个领域进行探索和技术积累,旨在通过提前发现游戏版本的安全漏洞,预警风险,帮助提高腾讯游戏的品牌和口碑...专家测试 根据手安全测试的需求,主要涉及到手项目中的测试范围及测试内容的规定。提供专家手安全测试服务,会有腾讯内部的手安全测试专家进行测试、问题沟通跟进、处理优化检查等等。...1.端协议修改 SR工具通过直接注入游戏的组包函数,自动解析协议结构,免去了需要依赖测试人员分析二进制数据进行协议破解。在没有协议结构文件时也能自动解析协议结构。...SR手安全测试提供的服务 【专家安全测试】 无漏洞不收费,只需要提供apk包,可在约定时间内拿到一份安全评估报告 【安全测试工具】(即将开放) 开放腾讯安全测试专业工具,降低企业手安全测试技术门槛...腾讯SR手安全测试团队经过对手安全领域多年的探索和技术积累, 打造出了业界领先的手安全测试技术方案——SR手安全测试方案,在工具上已经支持所有腾讯在研和运营的手项目,依靠自身的技术积累来提高专业程度

    4.7K00

    如何28天完成等级保护测评全流程?

    目前数字经济建设浪潮一浪高过一浪,与此同时我国的网络安全法也逐渐得到普及,支撑网络安全法的网络安全等级保护相关标准规范也不断更新和完善。...特别是网络安全方面,需要有网络安全的设计方案、建设实施方案、安全策略及安全检测规范、安全运营管理制度及安全建设运营过程文档(如漏洞扫描报告、渗透测试报告、代码审计报告、应急预案与演练记录、人员培训记录等...安全产品服务:提供完备的云基础产品及安全产品选择,对标等级保护基本要求实现安全产品定制,并指导最佳完成时间的安全策略。 安全运维服务:在等级保护合规及维持的年度安全运维中,为企业提供专业服务支持。...目前,腾讯安全一站式等保合规解决方案,已成功帮助数字广东、一部手机云南、如祺出行、第127届广交会等多家政企客户成功过保。...服务周期:6个月 购买方式:腾讯云官网在线选购 服务报价:1万/二级系统, 2万/三级系统 特别惊喜:为赋能企业网络安全建设,前20位选购等级保护咨询服务的用户,享有聘请一名腾讯资深安全专家为该企业的外聘安全专家顾问的权利

    4.7K52

    什么是机房UPS?一文带您了解!

    转在线式UPS转在线式UPS是在线式UPS的高级版,它采用了两个独立的逆变器和一个静态开关,能够实现双重转换,从而保证输出电源的稳定性和可靠性。...选购合适的容量UPS的容量应该根据设备的总功率和负载的持续时间来确定。一般来说,UPS的容量应该大于设备总功率的1.2-1.5倍,并且应该根据设备的负载情况进行实时监测和管理。2....因此,在选购和使用UPS时,需要确保机房的电源稳定、接地正确、接地电阻小,并采取合适的电源过滤和保护措施,以保证UPS的正常运行和设备的安全稳定。5....安全管理UPS电池UPS电池是危险的化学品,使用时需要注意安全。应该选择符合安全标准的UPS电池,并且要在专门的充电区域进行充电和维护。...因此,在选购和使用UPS时,需要根据实际情况和要求,选择合适的容量和类型,并进行适当的维护和管理,以确保其长期稳定运行。同时,还需要注意UPS电池的安全管理,避免因操作不当而导致的事故发生。

    3.7K00

    微信早报 | 西瓜足迹 PV 破千万,将面临侵权起诉;腾讯暂停今日头条投放广告

    左为西瓜足迹,右为脚印地图 2. 6 月 2 日,腾讯微信携手荷兰皇家电信 (KPN),NBTC 及森威集团为解决中国游客境外生态服务而推出的「乐欧洲 Go」小程序正式上线。...用户在小程序上可以获取欧洲六大城市的详尽介绍,以及当地必景点、特色美食、优选购物这三个方面的旅游推荐。...3. 6 月 1 日,云南省政府和腾讯联合打造的全域旅游智慧平台「一部手机云南」app 正式上线,其中包含 7 个辅助小程序,能够做到厕位引导都一次到位。...6 月 2 日,北京字节跳动科技有限公司起诉腾讯的两封起诉状在网上流传,分别指控 QQ 空间屏蔽头条链接及腾讯安全管家警告用户访问阳光宽频网两件事,要求腾讯公开道歉并赔偿 9000 万元,该文件签署日期为...10. 6 月 1 日,大宇正版授权、西山居制作、腾讯游戏独家代理的「仙剑奇侠传四」手正式发布。 11. 5 月 31 日,腾讯首款国风造物回合玩法游戏「灵山奇缘」开启灵动不删档测试

    1.5K30

    产业互联网趋势不可挡,拓宽B2B交易系统平台渠道

    ,以下分为几点: ▲ 找货需求 or 自建B2B供应链 B2B交易系统分为两类赛道,有找货需求的行业及没有找货需求的行业 • 有找货需求的行业 在这种行业里,商品价格或需求一直在变动,这会导致上下交易无法达成长期稳固合作...比如钢材市场的找钢网,全球钢价每天都在变动,下游钢材的采购者每次都要去市场上寻找当下最优的价格;比如电子元器件市场的猎芯,电子产品的趋势一直在变(新的产品如安卓平板,或是新的功能如摄像头、人脸解锁等等...image.png ▲ 为经销商为打造便捷、灵活的B2B电商交易平台 • 传统企业客户侧重选购体验与流程,企业提供直观易上手的B2B网上交易,同时兼顾B2B交易平台业务中的特殊应用特征; • B2B网上交易系统强调继承传统订货习惯...,多规格商品可以在一个界面中一起选购下单。...历史选购的商品也可以在经销商中心中进行便捷的再次选购; • 匹配订单审核管理要求、基础数据获取实时高效,同时保证系统应用范围的私密性; ▲ 互联互通的B2B在线交易系统解决方案 • 在整合有效行业资源、

    2.5K00

    行业安全解决方案|腾讯游戏安全一站式防护,助力对抗外挂和DDoS攻击

    防护场景一手加固、反外挂、反打金保障经济安全腾讯安全为游戏厂商提供手安全MTP加固和反外挂方案,帮助手厂商快速应对游戏破解、通用外挂等常见安全问题;腾讯安全反打金工作室可精准发现打金工作室群体的行为模式...手、页,覆盖脚本、云手机、同步器、虚拟机、多开等各类作弊方式;4.高准确率:基于海量样本库和深度图像识别模型的检测方案,识别准确率高达99%+。...;AI+规则引擎防护;BOT流量管理;智能CC防护;支持IPv6协议防护;4.主机安全:实时检测黑客入侵行为;有效应对病毒木马文件;免安装和维护;集中式运维;低资源占用。...方案优势 技术领先:拥有多年大数据积累以及强大的机器学习、人工智能技术,提供全栈式解决方案,全面应对各类游戏安全问题,为游戏安全保驾护航; 全景覆盖:具有丰富的功能矩阵,覆盖手、端、单机游戏等多种游戏类型...,在游戏全生命周期内为客户持续提供安全产品支持; 服务一体化:腾讯游戏安全解决方案包含游戏研发、测试、推广、运营所需各项安全防护,覆盖整个游戏生命周期,可为客户提供打造一站式、系统化的便捷安全服务。

    3.8K20

    放眼全球,关注游戏质量变化:腾讯WeTest发布《2019中国移动游戏质量白皮书》

    在处理器的选择方面,相比2018年八核处理器76.67%的市场占比,2019年这一数据继续提升到了89%,与之形成鲜明对比的是,六核、四核和核设备的占比均有所下降。...来自腾讯WeTest质量开放平台所有测试产品所提供的大数据来看,2019年手兼容性问题主要集中在功能性问题、Crash、安装失败、拉起失败、无响应、显示异常和Exception等几个方面,其中显示异常和功能性问题较为突出...从开发者的角度来说,手安全性的问题同样不容小觑。...除了要关注外挂问题带来的影响外,手研发期间违规操作所带来的漏洞等一系列安全问题也需要开发者们着重关注。 出海or国内,你会选择什么?   ...腾讯WeTest为移动开发者提供兼容性测试、云真机、性能测试安全防护、企鹅风讯(舆情分析)等优秀研发工具,为百余行业提供解决方案,覆盖产品在研发、运营各阶段的测试需求,历经千款产品磨砺。

    1.3K30

    放眼全球,关注游戏质量变化:腾讯WeTest发布《2019中国移动游戏质量白皮书》

    在处理器的选择方面,相比2018年八核处理器76.67%的市场占比,2019年这一数据继续提升到了89%,与之形成鲜明对比的是,六核、四核和核设备的占比均有所下降。...用数据来找寻问题的答案   除了总结分析整个移动市场设备的基本情况之外,腾讯WeTest还在《2019中国移动游戏质量白皮书》中从兼容性报告、客户端性能报告、服务器性能报告、手安全报告等几个维度为开发者提供了详实的总结性报告...来自腾讯WeTest质量开放平台所有测试产品所提供的大数据来看,2019年手兼容性问题主要集中在功能性问题、Crash、安装失败、拉起失败、无响应、显示异常和Exception等几个方面,其中显示异常和功能性问题较为突出...图片8.png   从开发者的角度来说,手安全性的问题同样不容小觑。...除了要关注外挂问题带来的影响外,手研发期间违规操作所带来的漏洞等一系列安全问题也需要开发者们着重关注。 图片9.png 出海or国内,你会选择什么?

    75920
    领券