全部专长
GDR Security

渗透测试与攻防安全

24 小时交付的入侵审计,可从外部进行黑盒测试,或结合源代码进行白盒测试。完整报告涵盖数据泄露、入侵痕迹与可利用漏洞。

攻防安全

渗透测试,24 小时交付。

在他人下手之前,我们先攻击您的项目。

GDR 自主研发攻防审计工具:测试引擎快速、可靠,专为深度探测而打造。我们绘制您的暴露面,检验您的防御体系,并在二十四小时内交付完整报告,涵盖数据泄露、已检测到的入侵与可利用漏洞。

申请渗透测试
报告交付24 小时
gdr-security · scan report
gdr-sec scan --target your-project.com --mode hardened

[✓] surface mapped · 46 endpoints · 12 subdomains
[✓] leak scan · repos, dumps, pastes, keys
[✓] auth / session / injection
[✓] DDoS resilience · L3 L4 L7 · bots · WAF

findings: critical 1 · high 3 · medium 7
report: delivered in 24h · pdf + remediation plan
两个审计级别
LIGHT

轻量渗透测试,黑盒

从外部进行,无任何访问权限。我们看到的正是攻击者所看到的:暴露的服务、被遗忘的子域名、HTTP 头与证书、已泄露的凭证、应用层入口点。

  • 外部攻击面的侦察与测绘
  • 泄露排查:公开代码仓库、数据转储、粘贴站点、API 密钥
  • 注入、身份认证与会话管理测试
  • 完整报告及按优先级排序的修复方案
加固版

加固渗透测试,白盒

结合您项目的源代码与访问权限。审计深入业务逻辑、依赖项与服务器配置,抵达外部测试无法企及之处。

  • 以安全为导向的代码审查,逐行检查敏感环节
  • 完整攻击利用链与权限提升
  • 依赖项、密钥与 CI/CD 配置
  • 应用、服务器与网络层面的安全加固
审计覆盖范围

完整报告

针对每个漏洞:提供证据、利用路径、业务影响、严重等级与精确修复方案。开发人员与管理层均可轻松读懂。

自研工具

我们的测试引擎完全内部研发。更快、更深入,且您项目的任何数据都不会经过第三方服务。

最严格的标准

方法论对标行业权威框架,包括 OWASP Top 10、OWASP ASVS、PTES、MITRE ATT&CK,并符合我们自身的 ISO 27001 要求。

泄露检测

凭证、令牌、API 密钥与暴露的数据库:我们在公开网络及数据转储传播渠道中,追查已经流出您系统的信息。

入侵痕迹排查

我们排查已存在的入侵迹象:Webshell、幽灵账户、计划任务及各类持久化机制。

修复后复测

在您完成修复后,我们重放攻击,确认漏洞真正被关闭,而非仅仅被掩盖。

网络防护与抗 DDoS

攻击从不只发生在单一层面。我们逐层测试并加固您的防护体系,从原始的大流量洪水攻击,到最精细的应用层请求。

L3 / L4

流量层与协议层

SYN 洪水、UDP/ICMP 洪水、DNS 与 NTP 放大攻击:检验吸收能力、上游过滤与高负载下的流量切换。

L7

应用层

HTTP 洪水、Slowloris、高开销请求、搜索与 API 滥用:这类攻击低于流量阈值,却能以极小带宽拖垮您的服务器。

BOT

机器人与自动化滥用

撞库攻击、恶意采集、表单欺诈:行为检测、渐进式验证挑战与速率限制。

WAF

过滤与规则

WAF 规则精细调优、速率限制、地理过滤与排除名单,每条规则均通过重放真实攻击加以验证。

每次测试均在事先约定的范围内进行,并获得系统所有者的书面授权。

我们的承诺

一个工作日内回复

从首次联系到后续支持,每个请求都会在一个工作日内得到切实答复。

报价固定,范围成文

价格与工期在写下第一行代码前敲定。卖出什么就交付什么,过程中没有意外。

全部内部完成

设计、代码、托管与监控均由同一团队完成,绝不外包。

可迁移有保障

代码与数据归您所有:只需提出,即可获得完整导出与文档。

有类似的项目?

告诉我们您的需求,一个工作日内回复。