攻防实战演练服务
全方位攻防演练 · 实战检验防御体系
CNVD 漏洞证书


















攻防赛事荣誉




















01
企业资产攻击面管理
资产管理持续监控企业外部互联网暴露面,自动发现IP、域名、子域名、端口服务、小程序等各类数字资产,实时进行漏洞扫描和风险评估,及时发现影子资产和安全隐患。
资产发现
域名、IP、端口、小程序、APP等
风险监控
实时漏洞扫描、弱口令检测
影子资产
发现未纳管的隐蔽资产
02
渗透测试
攻击面评估采用黑盒、灰盒、白盒等多种测试方法,聚焦 Web / 主机 / 数据库的漏洞验证与利用,输出可复现的漏洞证据与修复建议,确保典型弱点被及时发现并闭环。
漏洞验证
SQL注入、XSS、文件上传、逻辑缺陷等利用与影响评估
漏洞复现材料
PoC/EXP、复现截图、影响面量化
修复建议
修复路径、临时缓解、配置/代码优化建议
03
漏洞扫描服务
基础扫描使用商业级漏洞扫描器对指定IP段、域名进行全量安全扫描,快速发现系统、应用、网络设备中的已知漏洞,输出详细的漏洞清单和修复建议。
全量扫描
端口扫描、服务识别、漏洞检测
漏洞清单
CVE编号、风险等级、影响范围
修复建议
补丁方案、配置加固建议
04
内网渗透
横向对抗在受控环境下模拟攻击者进入内网后的行动,聚焦权限提升、横向移动、域控攻防与持久化,验证内网防御与监控能力,并输出修复与检测建议。
横向移动
票据窃取、哈希传递、NTLM/kerberoast
权限提升
提权链路、配置缺陷、脆弱服务利用
检测绕过
绕过杀软/EDR、日志留痕与告警验证
05
APP安全检测
移动安全对Android/iOS移动应用进行全面安全检测,包括APP脱壳、反编译、代码审计、动态调试、接口安全测试等,发现移动应用中的安全隐患和业务逻辑漏洞。
静态分析
脱壳、反编译、代码审计
动态测试
抓包分析、动态调试、Hook测试
业务逻辑
支付漏洞、越权、数据泄露
06
源代码审计 (人工+工具)
代码安全结合自动化工具和人工审计,对应用系统源代码进行深度安全检查。重点关注业务逻辑漏洞、权限控制缺陷、敏感信息泄露等问题,确保代码层面的安全性。
工具扫描
静态分析工具初筛常见漏洞
人工审计
逻辑漏洞、越权、重置密码绕过
敏感信息
硬编码密钥、API密钥泄露检查
07
红队评估 (攻防演练)
实战攻防模拟APT攻击团队,采用真实黑客的攻击手法和思路,通过社会工程学、钓鱼邮件、物理渗透等多种手段突破企业防线,评估企业在真实攻击场景下的防御能力和应急响应水平。
社工钓鱼
邮件钓鱼、水坑攻击、钓鱼网站
物理接近
物理渗透、USB投放、无线攻击
内网渗透
横向移动、权限提升、域控制器攻击