返回

客户端漏洞攻击面挖掘

PC 客户端(桌面应用)漏洞挖掘与攻击面分析方法论。用于挖掘 Windows/Mac/Linux 桌面客户端漏洞、Electron/WebView/原生客户端攻击面枚举、逆向安装包寻找提权/RCE/凭据泄露、按 source→sink 完整链路判定漏洞、撰写客户端安全测试报告。覆盖 Electron(asar 解包、nodeIntegration/contextIsolation、自定义协议、preload、IPC、远程加载、更新机制)、原生客户端(.NET/Go/C++ 逆向、硬编码凭据、DLL 劫持、本地提权)与安装器引导器,内置「漏洞 vs 风险」判定标准与 SRC 价值排序。