渗透测试,24 小时交付。
在他人下手之前,我们先攻击您的项目。
GDR 自主研发攻防审计工具:测试引擎快速、可靠,专为深度探测而打造。我们绘制您的暴露面,检验您的防御体系,并在二十四小时内交付完整报告,涵盖数据泄露、已检测到的入侵与可利用漏洞。
gdr-sec scan --target your-project.com --mode hardened [✓] surface mapped · 46 endpoints · 12 subdomains [✓] leak scan · repos, dumps, pastes, keys [✓] auth / session / injection [✓] DDoS resilience · L3 L4 L7 · bots · WAF findings: critical 1 · high 3 · medium 7 report: delivered in 24h · pdf + remediation plan
轻量渗透测试,黑盒
从外部进行,无任何访问权限。我们看到的正是攻击者所看到的:暴露的服务、被遗忘的子域名、HTTP 头与证书、已泄露的凭证、应用层入口点。
- 外部攻击面的侦察与测绘
- 泄露排查:公开代码仓库、数据转储、粘贴站点、API 密钥
- 注入、身份认证与会话管理测试
- 完整报告及按优先级排序的修复方案
加固渗透测试,白盒
结合您项目的源代码与访问权限。审计深入业务逻辑、依赖项与服务器配置,抵达外部测试无法企及之处。
- 以安全为导向的代码审查,逐行检查敏感环节
- 完整攻击利用链与权限提升
- 依赖项、密钥与 CI/CD 配置
- 应用、服务器与网络层面的安全加固
完整报告
针对每个漏洞:提供证据、利用路径、业务影响、严重等级与精确修复方案。开发人员与管理层均可轻松读懂。
自研工具
我们的测试引擎完全内部研发。更快、更深入,且您项目的任何数据都不会经过第三方服务。
最严格的标准
方法论对标行业权威框架,包括 OWASP Top 10、OWASP ASVS、PTES、MITRE ATT&CK,并符合我们自身的 ISO 27001 要求。
泄露检测
凭证、令牌、API 密钥与暴露的数据库:我们在公开网络及数据转储传播渠道中,追查已经流出您系统的信息。
入侵痕迹排查
我们排查已存在的入侵迹象:Webshell、幽灵账户、计划任务及各类持久化机制。
修复后复测
在您完成修复后,我们重放攻击,确认漏洞真正被关闭,而非仅仅被掩盖。
攻击从不只发生在单一层面。我们逐层测试并加固您的防护体系,从原始的大流量洪水攻击,到最精细的应用层请求。
流量层与协议层
SYN 洪水、UDP/ICMP 洪水、DNS 与 NTP 放大攻击:检验吸收能力、上游过滤与高负载下的流量切换。
应用层
HTTP 洪水、Slowloris、高开销请求、搜索与 API 滥用:这类攻击低于流量阈值,却能以极小带宽拖垮您的服务器。
机器人与自动化滥用
撞库攻击、恶意采集、表单欺诈:行为检测、渐进式验证挑战与速率限制。
过滤与规则
WAF 规则精细调优、速率限制、地理过滤与排除名单,每条规则均通过重放真实攻击加以验证。
每次测试均在事先约定的范围内进行,并获得系统所有者的书面授权。
一个工作日内回复
从首次联系到后续支持,每个请求都会在一个工作日内得到切实答复。
报价固定,范围成文
价格与工期在写下第一行代码前敲定。卖出什么就交付什么,过程中没有意外。
全部内部完成
设计、代码、托管与监控均由同一团队完成,绝不外包。
可迁移有保障
代码与数据归您所有:只需提出,即可获得完整导出与文档。
