精彩看点:渗透测试是什么?渗透测试的流程和内容
一、渗透测试是什么
渗透测试(PenetrationTest)是对安全情况最客观、最直接的评估方式,主要是模拟黑客的攻击方法对系统和网络进行非破坏性质的攻击性测试,在保证整个渗透测试过程都在可以控制和调整的范围之内尽可能的获取目标信息系统的管理权限以及敏感信息,并将入侵的过程和细节产生报告给用户,由此证实用户系统所存在的安全威胁和风险,并能及时提醒安全管理员完善安全策略。
(相关资料图)
渗透测试是工具扫描和人工评估的重要补充。工具扫描具有很好的效率和速度,但是存在一定的误报率,不能发现高层次、复杂的安全问题;渗透测试需要投入的人力资源较大、对测试者的专业技能要求很高(渗透测试报告的价值直接依赖于测试者的专业技能),但是非常准确,可以发现逻辑性更强、更深层次的弱点。
二、渗透测试的流程
三、渗透测试内容
《代码层安全》
应用程序及代码在开发过程中,由于开发者缺乏安全意识,疏忽大意极为容易导致应用系统存在可利用的安全漏洞。一般包括SQL注入漏洞、跨站脚本漏洞、上传漏洞、CSRF跨站请求伪造漏洞等。
1) SQL注入漏洞
SQL注入漏洞的产生原因是网站程序在编写时,没有对用户输入数据的合法性进行判断,导致应用程序存在安全隐患。SQL注入漏洞攻击就是利用现有应用程序没有对用户输入数据的合法性进行判断,将恶意的SQL命令注入到后台数据库引擎执行的黑客攻击手段。
2) 跨站脚本漏洞
跨站脚本攻击简称为XSS又叫CSS (Cross Site Script Execution),是指服务器端的CGI程序没有对用户提交的变量中的HTML代码进行有效的过滤或转换,允许攻击者往WEB页面里插入对终端用户造成影响或损失的HTML代码。
3) 会话管理漏洞
会话管理主要是针对需授权的登录过程的一种管理方式,以用户密码验证为常见方式,通过对敏感用户登录区域的验证,可有效校验系统授权的安全性,测试包含以下部分:
4) 用户口令易猜解
通过对表单认证、HTTP认证等方式的简单口令尝试,以验证存在用户身份校验的登录入口是否存在易猜解的用户名和密码
5) 是否存在验证码防护
验证码是有效防止暴力破解的一种安全机制,通过对各登录入口的检查,以确认是否存在该保护机制
6) 是否存在易暴露的管理登录地址
某些管理地址虽无外部链接可介入,但由于采用了容易猜解的地址(如:admin)而导致登录入口暴露,从而给外部恶意用户提供了可乘之机
7) 是否提供了不恰当的验证错误信息
某些验证程序返回错误信息过于友好,如:当用户名与密码均错误的时候,验证程序返回“用户名不存在”等类似的信息,通过对这一信息的判断,并结合HTTP Fuzzing工具便可轻易枚举系统中存在的用户名,从而为破解提供了机会。
会话管理主要是针对验证通过之后,服务端程序对已建立的、且经过验证的会话的处理方式是否安全,一般会从以下几个角度检测会话管理的安全性:
8) Session是否随机
Session作为验证用户身份信息的一个重要字符串,其随机性是避免外部恶意用户构造Session的一个重要安全保护机制,通过抓包分析Session中随机字符串的长度及其形成规律,可对Session随机性进行验证,以此来确认其安全性。
9) 校验前后Session是否变更
通过身份校验的用户所持有的Session应与其在经过身份验证之前所持有的Session不同
10) 会话储存是否安全
会话存储是存储于客户端本地(以cookie的形式存储)还是存储于服务端(以Session的形式存储),同时检测其存储内容是否经过必要的加密,以防止敏感信息泄露
11) 不安全的对象引用
不安全的对象引用是指程序在调用对象的时候未对该对象的有效性、安全性进行必要的校验,如:某些下载程序会以文件名作为下载程序的参数传递,而在传递后程序未对该参数的有效性和安全性进行检验,而直接按传递的文件名来下载文件,这就可能造成恶意用户通过构造敏感文件名而达成下载服务端敏感文件的目的。
12) 跨站请求伪造
跨站请求伪造(Cross-site request forgery,缩写为CSRF),也被称成为“one click attack”或者session riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(XSS),但它与XSS非常不同,并且攻击方式几乎相左。XSS利用站点内的信任用户,而CSRF则通过伪装来自受信任用户的请求来利用受信任的网站。与XSS攻击相比,CSRF攻击往往不大流行(因此对其进行防范的资源也相当稀少)和难以防范,所以被认为比XSS更具危险性。
《应用层安全》
由于应用系统和数据库系统开发配置的具体过程中,可能由于管理员缺乏安全意识或疏忽大意导致应用层存在安全隐患。
1) 弱口令
弱口令通常有以下几种情况:用户名和密码是系统默认、口令长度过短、口令选择与本身特征相关等。系统、应用程序、数据库存在弱口令可以导致入侵者直接得到系统权限、修改盗取数据库中敏感数据、任意篡改页面等。
2) 敏感信息泄露
敏感信息泄露漏洞指泄露有关WEB应用系统的信息,例如,用户名、物理路径、目录列表和软件版本。尽管泄露的这些信息可能不重要,然而当这些信息联系到其他漏洞或错误设置时,可能产生严重的后果。例如:某源代码泄露了SQL服务器系统管理员账号和密码,且SQL服务器端口能被攻击者访问,则密码可被攻击者用来登录SQL服务器,从而访问数据或运行系统命令。
3) 安全配置错误
某些HTTP应用程序,或第三方插件,在使用过程中由于管理人员或开发人员的疏忽,可能未对这些程序或插件进行必要的安全配置和修改,这就很容易导致敏感信息的泄露。而对于某些第三方插件来说,如果存在安全隐患,更有可能对服务器获得部分控制权限。
4) 链接地址重定向
重定向就是通过各种的方法将各种网络请求重新定个方向转到其它位置(如:网页重定向、域名的重定向、路由选择的变化也是对数据报文经由路径的一种重定向)。
而某些程序在重定向的跳转过程中,对重定向的地址未进行必要的有效性和安全性检查,且该重定向地址又很容易被恶意用户控制和修改,这就可能导致在重定向发生时,用户会被定向至恶意用户事先构造好的页面或其他URL,而导致用户信息受损。
《移动安全》
测试类型 | 测试项 | 测试项描述 |
安装包 | 反编译 | 测试app安装文件是否能被反编译 |
重打包 | 测试app安装文件是否能被重打包并签名发布 | |
本地存储 | 内存修改 | 测试app内存是否可被修改,比如修改内存中的金额 |
明文存储 | 测试app是否在本地明文存储敏感文件,如:帐号、协议结构等 | |
数据传输 | 封包篡改 | 测试app数据包被拦截下来后修改内容重新发送,服务端是否能识别 |
封包重放 | 测试app数据包被拦截下来后重复发送,服务端是否能识别 | |
业务相关 | 验证码绕过 | 测试app的验证码是否能被绕过 |
暴力破解 | 测试app的登录口是否能进行暴力破解、撞库攻击。 | |
订单篡改 | 测试app的订单是否能被篡改,比如:订单被新增、修改、删除等。 | |
订单重放 | 测试app的订单是否能被重放,比如:转帐订单数据包重新提交,是否能再一次转帐。 | |
逻辑安全 | 测试app是否存在逻辑上的安全漏洞,比如:付款金额为负数,实际上不但没有扣款,反而给买家增加了余额。 | |
自我保护 | 完整性校验 | 测试app相关组件是否能被篡改,有无完整性校验机制。 |
动态调试 | 测试app能否被IDA等工具动态调试;有无加壳保护 | |
软件源替换 | 测试app更新源是否可被替换,比如:修改hosts文件将域名定位到指定IP;修改升级文件为自定义文件。 | |
键盘记录 | 测试app密码是否能被键盘记录工具明文记录 | |
服务端安全 | web安全 | 测试app服务端是否存在web安全漏洞 |
接口安全 | 测试app连接的接口是否存在安全漏洞 |
转载于:https://www.cnblogs.com/tdcqma/p/6049765.html
标签:
相关推荐:
精彩放送:
- []焦点速读:笔记本电脑连接不上无线网络怎么办?笔记本电脑连接不上无线网络原因及解决办法
- []焦点快看:麦饭石的作用有哪些?麦饭石的作用和用处
- []情感文字语录有哪些?天冷人心暖的经典语录
- []当前消息!罗技G100S游戏鼠标对比谁才是最强王者?罗技g100和g100s区别介绍
- []环球讯息:工商银行u盾证书过期怎么更新?激活工行网银的方法
- []YY语音如何使用YY号登录?YY语音使用YY号登录方法
- []头条焦点:笔记本的WIFI开关在哪里?笔记本WIFI打开方法
- []诺基亚3230怎么刷机?诺基亚3230刷机的方法步骤
- []【环球新要闻】怎样调试卫星电视接收器?调试卫星电视接收器方法
- []全球今热点:什么是翻盖手机?诺基亚翻盖机两款推荐
- []快资讯:汽车空气净化器怎么选?车载臭氧空气净化器选购方法介绍
- []世界短讯!电信宽带大比拼 全国各地电信宽带价格汇总
- []电脑屏幕进入睡眠模式如何唤醒?怎么关闭睡眠模式?
- []观点:黑莓9380手机多少钱?黑莓9380手机测评和报价
- []短讯!你听过哪些六哲的歌?六哲全部歌曲100首
- []抖音限时可见是啥?抖音怎么设置?
- []全球速看:微信封号怎么查询详情?微信封号查询系统
- []如何将电脑显示屏呈现出淡绿色的颜色?保护眼睛的电脑设置步骤
- []家用净水器什么牌子好?十大家用净水器品牌排行榜
- []快资讯:“文房四宝”指的是哪四件?文房四宝详情介绍
- []动态焦点:电脑运行速度慢怎么办?电脑运行速度慢的原因及解决方法
- []黑莓8830怎么样?黑莓8830手机评测相关介绍
- []每日视点!安徽黄山门票多少钱?安徽黄山门票学生有啥优惠?
- []全球快看:苹果手机怎么下载游戏?苹果手机下载游戏的操作步骤
- []bosemini音响怎么样?bosemini音响有哪些特点?
- []焦点简讯:国产口红有哪些推荐?2020国产口红排行榜10强
- []热点聚焦:旅游业回暖,迎来氛围感时代
- []环球快播:如何使用maxdos工具给电脑备份系统?maxdos工具备份系统操作教程
- []世界速递!威震天不敌玲娜贝儿?环球影城开售年卡引流量
- []iphone有折叠手机吗?iPhone折叠手机什么时候上市?
- []世界消息!联想乐pada107怎么刷机?联想乐pada107的详细刷机步骤
- []聚焦:dell家用笔记本电脑推荐 dell家用笔记本哪款好?
- []今日视点:两大航司同日宣布:150亿落地
- []每日关注!歪歪马甲的分类及颜色是什么?歪歪头像分类及颜色说明
- []天天简讯:户外运动的2022:从业者掘金正当时
- []酷派怎么刷机?酷派刷机教程大全
- []天天关注:苹果手机自带测距仪在哪里?苹果手机测距仪怎么使用?
- []经济型酒店20年,谁能“剩”者为王?
- []2022泽信「物业」年终盘点:坚守服务,创造泽信式美好生活
- []环球报道:嘉实基金田光远:新能源会有一些好机会 2023年稀土需求或将迅速增长
- []战略布局 | 海博思创与亿利洁能达成战略合作
- []天天通讯!各地陆续公布2022年成绩单,GDP两万亿城市已增至7个
- []世界快播:中红医疗:尊重的安全输注事业部是公司三大事业部之一,是公司业务的重要组成部分
- []全球看热讯:爱博医疗:您所提及的品牌和渠道已全部转入爱博上海公司
- []今日快讯:最高法:加大房地产领域矛盾纠纷防范化解力度
- []贵阳:保租房租金原则上按同地段同品质市场评估的80%左右确定
- []微动态丨星光农机:您所述信息为公司间接控股股东中城工业集团发布于其公众号,相关数据来源于公司初步统计
- []当前播报:家电企业跨界造新能源车,美的再落一子
- []【环球新要闻】三木集团:截至2022.9.30我司并无亏损情况发生
- []当前观察:A股:“光伏”概念股掀涨停潮,未来3年有望翻10倍的4大低价股?
- []重磅!《新型电力系统发展蓝皮书(征求意见稿)》出炉!
- []中国电建安徽岳储能电站及新能源植物工厂项目签约
- []【焦点热闻】长时储能成行业新风口
- []【全球报资讯】国泰基金王阳:2023中国储能增速最快 国内进入经济适用阶段
- []十大券商看后市:春季躁动有望继续 当前A股仍处较好布局期
- []这些基金界的“交易高手” 年化收益超20%!
- []雅诗阁旗下跃活无限品牌馨乐庭签约桂林 在华运营项目突破100家
- []世界今日讯!淄博润邦置业100%国有产权和全部债权挂牌转让 底价5072.7万元
- []世界微资讯!天虹签约厦门公交集团 合作项目总建筑面积约11.6万平米
- []全球今日报丨中盐长江盐化拟701万元转让武汉长江饭店34.06%股权
- []世界快播:1月6日北京SKP旗下新项目DT51试营业 主打中高端消费
- []今日热讯:三柏硕:公司最新期末股东人数请参见公司最近一期定期报告披露的有关信息
- []世界实时:索通发展:公司将积极、及时回复投资者问题,在保证回复质量的同时,进一步提高沟通效率
- []【独家】长远锂科:公司已布局钠电正极相关研发,并将于明年投产一条钠电正极中试线
- []千金药业:公司将继续深耕主营业务,强化核心竞争力,谋求稳健的可持续发展,争取以更好的业绩回报投资者
- []全球观速讯丨图片网站有哪些推荐?10个免费商用的图片网站分享
- []barnyard2 mysql_安装配置Snort和barnyard2
- []前沿资讯!亚太国家频现牛市 QDII基金全力布局新兴市场 今年选“哪款”?
- []观热点:笔记本链接不上wifi怎么办?解决办法如下
- []全球今热点:数据库设计中的关系模型——数据模型
- []工况密度和标况密度怎么换算?通常工况参数有哪些?
- []Exadata的防火墙端口是什么?详情介绍
- []企业业绩考核有哪些规定?企业绩效考核管理制度
- []全球视点!SMT生产线的组成及分类 你了解多少?
- []首批债基四季报出炉 2023债市机会何在?
- []快资讯:无纸化办公系统是什么?无纸化办公系统详解
- []今日报丨PCL出现“无法找到 pcl_commond.dll 文件程序无法执行”怎么解决?解决步骤
- []CronTrigger时间格式配置说明 常用示例介绍
- []快资讯丨学原画需要做哪些技能?零基础原画学习攻略
- []全球热头条丨T-MAC协议是什么?T-MAC协议详情介绍
- []移动基站是什么?认识移动基站通信设备
- []环球今日讯!C++/MFC串口通信——光源控制器控制
- []播报:在Android系统中为什么需要广播机制?
- []每日热文:如何快速学会一门编程语言?5种编程入门方法分享
- []世界微速讯:免费且超级好用的搜索引擎INSO上线 界面UI是采用FlatUI设计
- []天天安卓模拟器是什么?安卓模拟器电脑版下载
- []csv文件用什么打开?什么是CSV文件?
- []利好政策渐次落地 多地房贷利率继续下行
- []当前最新:庞溟专栏丨因城施策、动态调整,更好满足刚性住房需求
- []当前热门:教育金规划的主要原则是什么
- []热点在线丨旅游险的个人责任险和旅行责任险的区别
- []天天最资讯丨济南市医疗保险查询方法
- []环球速递!领取养老保险金的条件是什么
- []每日看点!济宁医疗保险个人账户余额查询方法
- []世界速讯:天津首个成规模M0新型产业用地项目滨海—中关村北塘湾产业园启动
- []天天观察:住宅销售待回温 龙湖抢先披露经营性收入234亿元
- []焦点短讯!深港口岸1月8日起分阶段有序恢复人员正常往来
- []全球焦点!广州最大古村落保留地之一文冲幸福里历史文化街区开街营业
- []资本月报 | 融资总额7年来首次跌破万亿,年末迎来配股潮(2022年12月)
- []刚刚!800亿A股巨头宣布:实控人由马云变为无实控人!多家上市公司披露权益变动
- 世界热点!印力集团与上海港城达成战略合作 规划打造上海临港片区商业地标
- 今日快看!福州住房公积金中心:第一季度住房公积金最高可贷80万
- 阿里巴巴:马云将不再控制君瀚和君澳持有的蚂蚁集团多数投票权
- 全球热点评!羊绒世家冲刺深交所上市:不再新增加盟商,蒋庆云父子为实控人
- 建发股份拟以现金方式协议收购红星美凯龙不超过30%股份
- 焦点快看:新湖中宝计划减持不超过7505.15万股已回购股份 占总股本0.87%
- 当前热文:美康生物:2022年12月30日江西省医保局公示肝功生化试剂带量采购拟中选结果,降价幅度符合市场预期
- 微信版花呗怎么开通
- 老马茶室 | 新年开门红,接近压力位宜减仓
- 全球今日讯!港股暴涨40%!后市行情持续性如何?基金经理最新解读
- 热点在线丨储蓄卡和信用卡的区别
- 香港内地今日通关,香港赴内地机酒订单提前三天大涨两倍
- 瑞信:预计今年恒生指数、沪深300等均存在20%以上上涨空间
- 世界聚焦:近十年主动权益冠军基金盘点:“冠军魔咒”频现 高收益率难保持
- 格瑞士马来西亚4MW铝合金光伏地面工程
- 天天微资讯!哪里的增量配电有钱赚?各地配电价格指导意见盘点:滇贵实操性强 广东可指定套餐
- 世界即时看!光伏支架龙头成为“失信被执行人”
- 【环球新视野】权威数据 | 2022年二季度全国新能源电力消纳评估分析
- 每日热闻!黄山睿基新能源公司成为“失信被执行人”
- 税优识别码在保单上怎么找到,一般是在右上角
- 每日速讯:网上退保如何办理?
- 车险千万不要提前买,提前10到30天比较好
- 沃森生物:股权转让前,江苏沃森主要承担公司4价流感病毒裂解疫苗的开发工作
- 车胎没气可以找保险公司吗?
- 只买三者险不买车损险,当然可以
- 即时看!深圳10大最惨新盘,谁碰谁倒霉?
- 春运人群旅行距离达三年新高,航班、铁路出行半径大增四到七成
- 坚持用户至上,拥抱新能源时代红旗品牌数字化转型看点十足
- 当前快播:信质集团:公司与BYD一直保持紧密合作关系,公司为其提供新能源定、转子铁芯及部分总成业务
- 世界时讯:环京楼市调查:元旦期间销量环比增长,房价仍在“筑底”
- 华统股份:公司火腿产能可达年80万只,目前向市场保持正常有序供应
- 快看:豪迈科技:公司燃气轮机零部件业务客户国外有三菱、西门子和GE,也已经与东方电气和上海电气开展合作
- 全球看热讯:【金融头条】38城房价连降三个月 首套房贷利率开启动态调整
- 天天视点!英力股份:公司将利用现有产能生产接线盒、边框、背板等光伏组件配套产品,但暂时还未生产
- 天天报道:濮阳惠成:公司未开展光刻胶业务,公司的产品主要应用于电气绝缘、复合材料、OLED光电材料等多个领域
- 香港旅游业迎曙光;旅行社踏上复苏之路 | 一周速览
- 环球观焦点:爱彼迎中国出境游流量激增;达美航空投资10亿美元提供免费 WiFi | 大公司简报
- 当前快播:逻辑更正的新线索出现!“春季”行情已经发动
- 世界今日报丨百余家上市公司业绩预告 超七成预喜
- 民航局:取消目的地为北京的国际客运航班从指定第一入境点入境
- 桂浩明:券商配股的悖论 券商为什么热衷于配股?
- 世界报道:除夕火车票今日开售,热门线路再现一票难求
- 全球热点评!2023年首周5只基金按下“终止键” 近千只基金濒临清盘红线
- 当前消息!专家:首套房贷利率下限更灵活,刚需、改善人群将受益
- 世界今亮点!消费全面复苏!2023年北京零售市场预计新增67.5万平方米
- 政策加码力促首套住房消费需求释放
- “仰望”概念爆发,多股涨停!人气龙头股罕见“炸板”
- 私募看市:春季攻势箭在弦上 看好复苏预期下的龙头股
- 焦点讯息:什么情况?基金暴赚买的人少 亏钱反而人气旺 “北热南冷”如何解?
- 国家电投浙江公司:分布式光伏电站数字化管控应用实践及经验分享
- 每日时讯!TOPCon Show Time!9.7晶科能源邀行业大咖共聚N型浦江夜
- 焦点速讯:氢能供需失调问题突出
- 当前资讯!强强联合!天海防务&中舟风电携手进军海上光伏!
- 氢能标准丨《氢能汽车用燃料 液氢》全文发布
- 环球看热讯:户外运动保险和普通旅游险有哪些不同
- 环球播报:易方达科创50ETF单日成交创历史新高 科创板今年一季度行情可期
- 世界今日讯!大病保险出险报案后怎么理赔?
- 今日要闻!英皇国际拟11.37亿港元出售香港屯门13层高商厦
- 世界微资讯!被忽悠买错保险怎么办?
- 世界视点!龙湖2022年总合同销售金额2016亿元 实现经营性收入234亿
- 环球滚动:星河湾旗下首座商业楼宇广州“星河湾中心”启用 建面逾12万平
- 焦点速读:不记名团体意外险的特点
- 仁恒置地2022年合约预售680.9亿元 同比上升14.3%
- 重大疾病保险怎么理赔?
- 世界即时:伊戈尔:公司高频电感、智能箱变等产品可以应用在储能领域
- 全球热点评!南京市秦淮区开展食品安全突发事件应急演练
- 盛视科技:1月5日公司高管赖时伍减持公司股份合计3000股
- 世界报道:大唐集团2022年合约销售196亿元 销售面积197万平米
- 【天天快播报】中原建业2022年在管项目合约销售213.17亿元
- 【独家】阳光100中国2022年全年合约销售12.05亿元
- 速读:深免集团中标深圳机场T3航站楼进出境免税店项目运营
- 环球热头条丨央行:2022年第三季度我国支付体系运行平稳
- 信息:蓝海华腾:1月5日公司高管徐学海、时仁帅减持公司股份合计33.22万股
- 世界微动态丨中公教育:1月5日公司高管王振东减持公司股份合计130万股
- 天天最新:康龙化成:1月5日公司高管郑北、楼小强减持公司股份合计65万股
- 每日讯息!王导:黄金1837继续放空,目标1820
- 美国12月非农增幅下滑,薪资增幅大跌,黄金短线跳涨逾8美元
- 【天天聚看点】绿城集团2022年总合同销售3003亿元 代建销售额约875亿
- 报道:A股现抗病毒毛巾,抗病毒活性率超99.99%!公司称已小批量发货
- 天天关注:元旦后旅游复苏现“二级火箭”:携程春节游订单连续5天日增30%
- “致敬最美的你”——市委互联网企业工委“践行二十大精神 踔厉奋发新征程”活动圆满举行
- 玉龙股份:1月5日公司高管李振川、张鹏增持公司股份合计8000股
- 世界今日讯!融信中国单月合约销售10.76亿 2022年累计销售578.73亿元
- 天天新资讯:普元信息:1月4日至1月5日王葱权减持公司股份合计12.13万股
- 全球热议:杰瑞股份:我们会积极与投资者保持沟通
- 热门看点:海口明光国际大厦1-5层资产第七次网拍 起拍价降至8603万元
- 聚焦:赤峰黄金:1月4日李金千减持公司股份合计2.47万股
- 正荣地产2022年全年实现合约销售334.32亿元
- 天天观热点:复星国际出售4家公司股权 总价67亿元
- 中公教育:大股东鲁忠芳女士的借款正在陆续到账
- 南极电商:公司会根据各渠道发展情况积极调整业务规划,以期用最便利的方式向消费者提供高性价比的产品
- 环球热文:佳源国际第八次延长票据交换要约及同意征求届满期限
- 世界实时:国家邮政局:2022年12月中国快递发展指数为327.2,同比提升5%
- 环球实时:中海商业签约上海世博CK商办、深圳星通大厦两个轻资产项目
- 中海2022年合约销售2947.62亿元 收购了609万平方米土地
- 速递!飞猪升级春节服务保障:订机票送防疫包、火车票无忧退、跟团游享五重保障
- 天天微速讯:产业类租户成为写字楼和商务园区需求增长点 仓储物流供需均破历史记录
- 辛合学堂:玩转短视频,他将兴趣变成能力
- 看热讯:1月6日鹿山新材涨停分析:异质结电池HJT,光伏,OLED概念热股
- 世界视讯!弘阳地产:2022累计合约销售额为352.02亿元