研究

Ostorlab 原创安全研究

移动与银行安全研究、我们披露的漏洞、AI 智能体的发现,以及我们维护的开源工具。每一项都链接到完整文章或代码,方便您的团队核实细节。

显示条目:26

原创研究

移动银行应用研究、我们发现并报告的漏洞,以及针对银行恶意软件的威胁研究。

银行报告系列

持续追踪的移动银行安全研究

我们移动银行应用研究的两个版本。对照阅读,可以了解防护措施和常见弱点的变化。

AI 智能体实战

我们的 AI 引擎在智能体渗透测试中发现的漏洞,先是移动应用,再到其背后的 API。

技术

面向移动安全从业者的实践文章:混淆、插桩、逆向工程与证书固定。

基准测试与测试应用

故意设计的漏洞应用和基准测试,可用于评估任何移动安全工具,包括我们自己的工具。

开源

我们公开开发和维护的工具。

此外还有 30 多个开源智能体,包括 Nmap、ZAP、Nuclei、Tsunami、OpenVAS、Semgrep 和 TruffleHog。浏览智能体 (在新标签页中打开)

看看我们的研究能在您的应用中发现什么

Ostorlab 的智能体渗透测试以这些研究为基础,测试您移动应用的每一次发布。