首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

你的遭遇信任危机了吗?从XcodeGhost漏洞事件看安全测试

从XcodeGhost漏洞事件来看领域,安全问题是引发“信任危机”的重要导火索,作为安全领域的老鸟,在手一片红海的当下,想谈谈安全的重要性,同时想给大家分享一些实用的安全测试方法。...二、该如何做安全测试? 其实游戏的本质,是客户端与服务器端的数据通信。安全测试的过程也主要是围绕数据来进行。安全测试,其实也是安全攻击的过程。在攻击的过程中,让其存在的安全问题自动显现出来。...通过对数据的修改,让服务器端承认修改后的异常数据,就是安全测试所需要发现的问题。首先,开始安全测试前,需要对游戏的分类有大概了解。...(二)常用手安全测试方法 了解了游戏分类,下面从游戏逻辑内容的角度,说明常规的一些测试方法。 1. 协议测试 例如天天富翁和全民小镇等手机游戏,就是属于强校验的。...如果使用加速后,可以降低游戏难度,或者增加游戏得分,那这就属于安全的问题。 ? (三)Wetest安全测试 Wetest安全测试,主要侧重于Apk层面的权限、策略风险等问题。

2.8K20

阻击外挂——《龙之谷安全测试的那点事

外挂的八大危害  为了避免这些损害,腾讯游戏内部的测试流程已经将“安全测试”设立为必经环节,腾讯大部分手游上线前都会进行安全测试,《王者荣耀》、《穿越火线:枪战王者》,《梦幻诛仙》等六星级游戏更是每一个版本都主动寻求漏洞扫描...为了吸取端的历史教训,避免游上线后再次出现游戏外挂,《龙之谷测试团队选择与腾讯WeTest合作,使用手安全测试专家模式,对游戏的客户端、服务器、以及通信协议方面的安全质量进行全面检测和把控。...函数风险智能分析流程 3 实现方案 测试目标 根据安全测试团队对腾讯游戏多年的测试经验,安全漏洞主要会出现在客户端、游戏逻辑和服务器三个层面,为了整体全面的发现外挂情况,测试团队将外挂的风险项细化情况如下...安全漏洞的测试为《龙之谷》项目组避免了经济损失,为游戏正式开启不删档,为用户提供安全、公平、健康的游戏环境提供了坚实支撑和保障。...关于腾讯WeTest安全测试团队 腾讯WeTest安全测试团队从2011年初开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本的安全漏洞,预警风险,打造出业界领先的安全测试技术方案

3.3K30
您找到你想要的搜索结果了吗?
是的
没有找到

阻击外挂:《龙之谷安全测试的那点事

安全测试”设立为必经环节,腾讯大部分手游上线前都会进行安全测试,《王者荣耀》、《穿越火线:枪战王者》,《梦幻诛仙》等六星级游戏更是每一个版本都主动寻求漏洞扫描。...为了吸取端的历史教训,避免游上线后再次出现游戏外挂,《龙之谷测试团队选择与腾讯WeTest合作,使用手安全测试专家模式,对游戏的客户端、服务器、以及通信协议方面的安全质量进行全面检测和把控。...图:函数风险智能分析流程 三、实现方案 测试目标 根据安全测试团队对腾讯游戏多年的测试经验,安全漏洞主要会出现在客户端、游戏逻辑和服务器三个层面,为了整体全面的发现外挂情况,测试团队将外挂的风险项细化情况如下...关于腾讯WeTest安全测试团队 腾讯WeTest安全测试团队从2011年初开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本的安全漏洞,预警风险,打造出业界领先的安全测试技术方案...原文链接:阻击外挂——《龙之谷安全测试的那点事

6.6K00

隐秘而伟大,探访鹏博士大数据双十一背后那些真英雄

数据猿发布产业全景图——2020中国数据智能产业图谱1.0版 大数据产业创新服务媒体 ——聚焦数据 · 改变商业 ---- 超级流量IP双十一大幕开启,作为今年来全球最大的消费季,11的交易额纪录不断被刷新...11月1日至11日0点30分,2020年天猫11全球狂欢季实时成交额突破3723亿元,创造新消费的里程碑。对于广大“剁党”来说,那种在一瞬间将购物车心仪物品清空的感觉简直妙不可言。...赵磊表示,我们服务了很多电商和金融领域的客户,这些客户在双十一期间对数据中心的安全性、稳定性和高效运行的要求更甚以往,而做好相关保障工作亦是鹏博士大数据的天职和使命所在。...7x24小时全方位呵护,只为你“剁节”快乐 众所周知,当前电商平台的促销时段分散,手段也是千差万别,有些可能是在凌晨,而有些则可能是在上午或者下午。...具体来说,在事前的预案制定过程当中,我们不仅会借鉴以往的工作经验,同时也会根据当前双十一客户的促销策略特点和新方式进行针对性的部署。

6.6K20

好牌子、好实惠,拼多多性感定义11

另一方面,因为疫情的原因,各大主流电商平台11月11日当天的“11直播”活动转战线上,进一步降低了声量。总而言之,今年的双十一,平台低调多了。...双十一老套路不好玩 结合自身感受和朋友圈吐槽来看,这是双十一被广为诟病的地方: 1、双十一促销规则越来越复杂,依然是“数学题模式”。...现在的双十一不再像往年那样直接五折或者几折大促,而是各种促销玩法,消费金、优惠券(又分平台、品牌、会员等不同优惠券)、红包、凑单、秒杀、1分购、零元购等等,到底什么才是最优惠价格,一时间可能很难弄明白,...且现阶段用户在双十一前后都会出现不同程度的’惜购’心理,对供应链、物流资源带来浪费,因此京东将双十一的大促作为第四季度的重点环节来考虑,拉长时间战线,包括提前进行策划和动员,并将双十一做成长达12天的促销周期...截流消费者需求的“长线促销”模式,已被包括天猫在内的行业玩家跟进,比如天猫双十一变成了“双节棍”,11从1天变成了1月。

21.9K30

十一第十年

除了线上线下的购物,今年阿里生态下的饿了么、盒马等都会加入双十一,简单地说,11不再是是“买买买”的剁节日,而是覆盖吃喝玩乐全场景的消费狂欢节。 ?...这一举措将大幅提升促销体验,降低消费者被套路的几率。 2....,这让其跟天猫11有足够的差异,错开了双十一天当天天猫的锋芒,时间长可以尝试的活动形式也更多。...按照惯例,阿里、京东和苏宁都会在10月召开双十一战略发布会造势。 拼多多本身模式就是拼购,理论上说是将打折促销活动常态化了,双十一本质是所有人参与的拼购。...双十一已经不是一个简单的打折促销低价的节日,对于消费者来说,它不只是一个“捡便宜”的机会,而是像年货购物一样的消费仪式,不论是谁都准备在双十一下几单,通过此获得快乐。

17K20

建一座安全的“天空城” :揭秘腾讯 WeTest 如何与祖龙共同挖掘安全漏洞

测试方案 测试分析及规划 确定游戏核心玩法 《九州》的核心玩法主要是组队副本及各种活动,另外还有战斗外角色技能学习、装备、宠物等。...WeTest安全测试针对三方面进行检查: 1)游戏客户端资源安全测试 2)游戏逻辑安全测试 3)服务器稳定性 测试的实施 腾讯WeTest安全测试团队将审核的内容分为静态安全漏洞和动态安全漏洞。...SR安全测试深度覆盖 其中比较典型的检测方式有: 1、端协议修改 安全测试工具通过直接注入游戏的组包函数,自动解析协议结构,免去了需要依赖测试人员分析二进制数据进行协议破解。...端协议修改工具web效果展示 2、函数动态修改 函数动态修改原理 对于单局类玩法的,函数动态修改具备最强的漏洞能力。...关于腾讯WeTest安全测试团队 腾讯WeTest安全测试团队从2011年初开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本的安全漏洞,预警风险,打造出业界领先的安全测试技术方案

2.9K00

活动促销必备|双十一你守护 Ta,天御守护你

这还只是一个苗头,底部另有彩蛋 双十一临近,小编先自爆早几年前还是剁一族时候的一个小故事,虽然现在跟剁一族也没什么多大的区别。...年少时,课程比较少,与几个室友,看到优惠就点击,看到促销就抢购,遇到双十一还找人代替抢购,只需花10-20元不等就可以请专业刷单代抢成功抢到价值上百元的东西,不到五分之一的价格,很是划算(当然随着这个行业的壮大...,也有被骗的时候:)) 由几百到几百万 那个时候不懂商家的业务安全,不知电商行业老板、O2O行业老板、P2P行业老板、游戏行业老板、支付行业老板们的苦水,天真的以为既然是优惠就是商家愿意花这个成本在促销上的...针对电商、O2O、P2P、游戏、支付等行业在促销活动中恶意刷取优惠福利这样一种“薅羊毛”行为的团队,我们叫做“羊毛党”。一不小心,企业就会蒙受像上述截图那些案例里的经济损失。 “羊毛党”获益图示 ?...天御已经为客户面临的十几种恶意场景提供了安全的服务保证,使得客户的优惠最终能够触达用户。 来不及了,快上车 双十一在即 入门、基础、增强三个版本 你需要哪个护驾?

9.2K40

互联网行业法律动态报告(2014 年11 月)

英国情报与安全委员会认为Facebook助长恐怖活动。11月26日消息,英国情报与安全委员会在一份报告中认为恐怖分子借用了Facebook作为交流平台。...淘宝抢注“双十一”, 苏宁、京东双双发声回应。10月31日消息,阿里巴巴突然宣布已注册与11有关的商标,并且发布了火药味十足的“反围剿禁用令”。此后,苏宁、京东等电商相继发布声明回应。...11月4日消息,盛大游戏宣布将重点针对市场上的仿传奇采取法律措施进行维权,一次性发出约200份维权公函,涉及UC九、豌豆荚、同步推等约20家被告公司,初步索赔合计达5000万元人民币。...工商总局约谈十家电商,网络促销必须真实。...“双十一”期间质检总局采取“神秘买家”方式抽查。11月4日消息,质检总局发布通知,将在“双十一”期间再次组织开展电子商务产品质量监督抽查。

1.9K50

建一座安全的“天空城” ——揭秘腾讯WeTest如何与祖龙共同挖掘安全漏洞

测试方案 测试分析及规划 确定游戏核心玩法 《九州》的核心玩法主要是组队副本及各种活动,另外还有战斗外角色技能学习、装备、宠物等。...WeTest安全测试针对三方面进行检查: 1)游戏客户端资源安全测试 2)游戏逻辑安全测试 3)服务器稳定性 测试的实施 腾讯WeTest安全测试团队将审核的内容分为静态安全漏洞和动态安全漏洞。...SR安全测试深度覆盖 其中比较典型的检测方式有: 1、端协议修改 安全测试工具通过直接注入游戏的组包函数,自动解析协议结构,免去了需要依赖测试人员分析二进制数据进行协议破解。...端协议修改工具web效果展示 2、函数动态修改 ? 函数动态修改原理 对于单局类玩法的,函数动态修改具备最强的漏洞能力。...关于腾讯WeTest安全测试团队 腾讯WeTest安全测试团队从2011年初开始对手安全领域进行探索和技术积累,旨在通过提前发现游戏版本的安全漏洞,预警风险,打造出业界领先的安全测试技术方案

2K30

十一交易额超1100亿破记录,马云要感谢剁党更要感谢直播网红?

今年是我第一次到天猫双十一活动现场全天候观摩,有幸见证了11的整个过程。第一个小时就表现出非常强劲的增长势头,直接突破353亿,去年第一个小时只有247亿。...今年天猫双十一成为“直播11” 天猫双十一购物狂欢节的本质是注意力经济,在将人们的目光凝聚过来之后刺激其消费。...映客在天猫晚会上表现突出,天猫花1000万在映客做了几十场专场活动。还有一家深度参与的是网红聚集平台美拍。...天猫11今年主打全球化和村淘市场,天猫媒体中心大量应用了直播技术,将天猫杭州总部技术等后台团队的支撑,不同城市和农村的剁进度,菜鸟网络的物流仓储状态以及海外消费者参加11的体验,都通过视频直播的方式呈现给现场媒体...事实上,过去半年天猫就已经很重视直播,但11期间直播网红更多,场次更多,互动更多,尤其是消费者喜欢的红包、优惠券等方式都在直播中得到了很好的利用,体现出直播在大型促销期间的优势。

17.3K80

腾讯WeTest移动测试沙龙【第5期 成都站】邀您参与

2016年12月17日,腾讯WeTest将举办移动测试沙龙(第5期 成都站),分享腾讯内部精品质量标准及安全测试相关技术干货。 WeTest移动测试沙龙-成都站 ?...成都市 高新区  腾讯成都大厦 A座 817室 活动规模 30人小型沙龙 面向人群 测试经理、测试人员、移动测试开发同学 活动流程 ●《高品质的锻造之路》—罗章龙 腾讯的研发流程对外开放:分享腾讯内部精品质量标准...罗章龙 腾讯游戏资深测试专家,拥有丰富的项目质量管理经验,精通高品质测试流程和标准。 曾负责三国之刃、梦幻诛仙、全民斗战神等测试管理和专项测试工作,熟悉腾讯发布流程与测试技术 ?...王枭 腾讯安全测试资深专家,腾讯SR项目负责人,腾讯安全测试资深专家,建立腾讯安全流程与标准。...曾负责王者荣耀、御龙在天、全民突击等S级安全专项测试工作,熟练掌握基于风险分析的渗透测试技术 ---- 点击左下角“阅读原文”或 扫描下图二维码即可报名,欢迎参与! ?

88330

WeTest&TesterHome移动测试沙龙【第6期 广州站】邀您参与

2017年3月25日,腾讯WeTest联合TesterHome(testerhome.com)举办移动测试沙龙(第6期 广州站),分享精品质量标准及测试相关技术干货。...WeTest&TesterHome移动测试沙龙 3月25日 14:00-17:00 广州市海珠区新港中路397号 TIT创意园-腾讯B4  活动规模 80人 面向人群 测试经理、测试人员、移动测试开发同学...活动流程 ●《高品质的锻造之路》—于洋 腾讯的研发流程对外开放:分享腾讯内部精品质量标准 ●《漏洞挖掘 预见风险-安全测试》—王枭 分享腾讯游戏安全测试流程方法,让在场同行们了解安全测试过程中的关注点...、以及常见的安全测试工具和优化方法 ● Q&A 嘉宾介绍  于洋 腾讯游戏资深测试专家,拥有丰富游戏品质测评经验和经历,精通高品质游戏测试的流程和标准 先后负责过《七雄争霸》《QQ炫舞》《全民突击》...王枭 腾讯安全测试资深专家,腾讯SR项目负责人,建立腾讯安全流程与标准 曾负责《王者荣耀》《御龙在天》《全民突击》等S级安全专项测试工作,熟练掌握基于风险分析的渗透测试技术 点击左下角“阅读原文

28920

腾讯WeTest移动测试沙龙【第5期 成都站】邀您参与

2016年12月17日,腾讯WeTest将举办移动测试沙龙(第5期 成都站),分享腾讯内部精品质量标准及安全测试相关技术干货。 WeTest移动测试沙龙-成都站 ?...成都市 高新区  腾讯成都大厦 A座 817室 活动规模 30人小型沙龙 面向人群 测试经理、测试人员、移动测试开发同学 活动流程 ●《高品质的锻造之路》—罗章龙 腾讯的研发流程对外开放:分享腾讯内部精品质量标准...罗章龙 腾讯游戏资深测试专家,拥有丰富的项目质量管理经验,精通高品质测试流程和标准。 曾负责三国之刃、梦幻诛仙、全民斗战神等测试管理和专项测试工作,熟悉腾讯发布流程与测试技术 ?...王枭 腾讯安全测试资深专家,腾讯SR项目负责人,腾讯安全测试资深专家,建立腾讯安全流程与标准。...曾负责王者荣耀、御龙在天、全民突击等S级安全专项测试工作,熟练掌握基于风险分析的渗透测试技术 点击左下角“阅读原文”或 扫描下图二维码即可报名,欢迎参与! ?

77330

放眼全球,关注游戏质量变化:腾讯WeTest发布《2019中国移动游戏质量白皮书》

来自腾讯WeTest质量开放平台所有测试产品所提供的大数据来看,2019年兼容性问题主要集中在功能性问题、Crash、安装失败、拉起失败、无响应、显示异常和Exception等几个方面,其中显示异常和功能性问题较为突出...从开发者的角度来说,安全性的问题同样不容小觑。...除了要关注外挂问题带来的影响外,研发期间违规操作所带来的漏洞等一系列安全问题也需要开发者们着重关注。 出海or国内,你会选择什么?   ...纵观整份白皮书,腾讯WeTest以市场硬件、兼容、客户端性能、服务器性能、安全以及玩家口碑等质量视角来进行分析与数据采集,试图通过与2019年海内外手市场动态相结合,为开发者决策提供第一也是更全面更客观的数据信息...腾讯WeTest为移动开发者提供兼容性测试、云真机、性能测试安全防护、企鹅风讯(舆情分析)等优秀研发工具,为百余行业提供解决方案,覆盖产品在研发、运营各阶段的测试需求,历经千款产品磨砺。

1.3K30

云服务市场硝烟起 三雄争霸

11”带来的购物狂潮余温尚存,“12”又火热来袭,而面对愈演愈烈的促销大战,云市场显然已按耐不住云服务商的热情,各家动作频频,其中以阿里云、天翼云、腾讯云为主要代表,借助岁末年关纷纷推出大幅度优惠促销活动...云市场短兵相接,促销活动夺眼球 记者了解到,12月18日前后,云服务商活动相对集中,中国电信、阿里、腾讯等大品牌均在此前后开展活动,其中,主要三家云服务商活动如下: 阿里云:12月18日起,阿里云将开启年度云促销盛典...早在双十一期间,阿里在论坛上就发布公告其双十二的活动预告,这次活动还是给阿里云的粉丝不少期待的。...据小编侧面了解,双十二天翼云也会针对四川池推出较为优惠的主机促销活动,预估活动力度在5折左右,另外还有Iphone 、mini的抽奖活动,可谓力度空间。...乱花渐欲迷人眼,浅草才能没马蹄,相信在云市场各家巨头的激烈竞争下,最终得到实惠的将是我们的最终用户;究竟花落谁,让我们拭目以待。

37.7K50

互联网法律动态报告(11月版)

英国情报与安全委员会认为Facebook助长恐怖活动。11月26日消息,英国情报与安全委员会在一份报告中认为恐怖分子借用了Facebook作为交流平台。...淘宝抢注“双十一”, 苏宁、京东双双发声回应。10月31日消息,阿里巴巴突然宣布已注册与11有关的商标,并且发布了火药味十足的“反围剿禁用令”。...11月4日消息,盛大游戏宣布将重点针对市场上的仿传奇采取法律措施进行维权,一次性发出约200份维权公函,涉及UC九、豌豆荚、同步推等约20家被告公司,初步索赔合计达5000万元人民币。      ...工商总局约谈十家电商,网络促销必须真实。...“双十一”期间质检总局采取“神秘买家”方式抽查。11月4日消息,质检总局发布通知,将在“双十一”期间再次组织开展电子商务产品质量监督抽查。

1.6K90

美妆押宝双十一,各平台卷出新高度

而拼多多则继续秉承不预售、无尾款的玩法,同样以每满300元减50元的活动拉开双十一序幕。美妆品类目依旧是今年双十一打折玩法的重点。...各平台“内卷”双十一进入10月后,各电商平台先后公布双十一优惠活动细节,我们梳理了天猫、京东、抖音、快手四大典型电商平台的2022年十一的运营策略, 发现上述平台的运营各有侧重,对这次大促似乎志在必得...并配以档位促销优惠,分别为“每299元减50元”和“每1000元减100元”,均封顶40000元,活动期间同一款商品仅可参与其中一档促销。...据抖音公布的“双十一”招商规则显示,活动于10月24日预售,10月31日正式开卖。用户在小店平台单个活动店铺或跨店铺交易时符合一定条件即可减免部分交易金额。...据天猫公布的数据,在2021年十一期间,欧莱雅集团更是成为天猫首次出现的两大百亿品牌之一。

28.2K00

十一老了吗?

然而,这改变不了这些年双十一走下铺路的态势,双十一所暴露的疲态、复杂、套路等问题依然存在,流量大盘日益枯竭、促销模式失去新鲜感、中小商家生意越来越难做、短视频等新兴电商平台崛起、将11常态化的拼多多…...…都让11这一有着14年历史的促销IP走得日益艰难。...消费者:为什么对11没热情了? 在多年的市场教育以及海量的营销活动中,消费者获得满足的阈值在提高,平台的优惠力度、营销攻势已无法再调动其热情。...在知乎“如何看待2019年十一活动越来越复杂”问题下方,获得8000+赞同的答主“坚果坚果”在分析了天猫的完整薅羊毛攻略后,用了一句话总结自己的双十一购物计划:“感谢双十一的复杂规则让我购物回归理性,...今年双十一京东推出每299元减50元和每1000元减50元两种促销制度,其力度不输天猫且规则相对更加简单。

13.1K20

腾讯WeTest&TesterHome测试沙龙【第一期·上海站】邀您参与

我们致力于完善测试知识图谱,提供腾讯内外部优质移动测试开发干货、工具和经验,给真正热爱技术的测试开发者,助力提升品质。 腾讯WeTest&TesterHome 测试沙龙 ?...上海市徐汇区虹梅路1801号  腾讯大厦  活动规模 30人小型沙龙 面向人群 测试经理、测试人员、移动测试开发同学 活动流程 ●《高品质的锻造之路》—李源纯 分享腾讯内部精品的研发流程,...让你掌握精品质量标准 ● 茶歇 ●《服务器性能测试原理及应用》—张得俊 腾讯游戏服务器性能测试揭秘,掌握服务器性能测试原理及方法 嘉宾介绍 腾讯游戏资深测试专家,拥有丰富的项目质量管理经验,精通高品质测试流程与标准...曾负责天天酷跑、雷霆战机、星河战神等S级测试管理与专项测试工作,熟悉腾讯发布流程与测试技术。 ? 李源纯 ?...腾讯WeTest提供:兼容适配测试;云端真机调试;安全测试;耗电量测试;服务器压力测试;舆情监控等服务。 ?

72520
领券