免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
记一次flutter框架的App渗透日记
原文链接:https://forum.butian.net/share/4405客户安排了一个App的渗透测试,但是App抓不了包,于是展开一顿分析,最终进入内网………….测试过程1.使用Clash,...
Android 渗透测试小白教程:APK 安全分析从入门到实战!
🔓 Android 客户端 APK 安全渗透测试指南(小白入门版)👨💻 一文读懂 Android 客户端的潜在风险与渗透思路,手把手教你做安全检测!🧭 一、引言:没做过 APK 安全分析?该怎么下手...
从传统安全看车辆安全(以 webview为例)
近几年,新能源行业飞速发展,不仅带来诸多机遇,同时也带来了不少的挑战,车联网安全是一个新兴的话题,我想大部分人都是摸着石头过河,车联网安全该怎么做?车辆要怎么入侵?本文就以传统安全的角度切入车联网安全...
Andorid JSB基于来源校验的防护绕过分析
引言在移动混合开发中,JavaScript Bridge(JSB)作为连接Web与原生代码的核心组件,极大提升了开发效率,但同时也引入了显著的安全风险。攻击者可能通过JSB漏洞越权调用敏感API,导致...
Andorid JSB基于来源校验的防护绕过分析
引言在移动混合开发中,JavaScript Bridge(JSB)作为连接Web与原生代码的核心组件,极大提升了开发效率,但同时也引入了显著的安全风险。攻击者可能通过JSB漏洞越权调用敏感API,导致...
利用 WebView 漏洞:绕过 SOP 访问内部应用程序文件
你有没有想过能够从 Android 应用程序中窃取内部文件,例如文件或其他敏感数据?在本文中,我将通过解决 hextree.io 中的实验问题来向您介绍如何完成此作。.db 初步分析 首先,我在 An...
APP渗透测试 Webview简介
本套课程在线学习(网盘地址,保存即可免费观看)地址:链接:https://pan.quark.cn/s/bbf69219793200:03 - 安卓开发中的应用克隆漏洞与WebView组件详解对话讨论...
一文看懂安卓JSB风险漏洞挖掘
JSB基础JavaScript Bridge(简称 JSB)是一种在移动端开发中广泛使用的技术,用于实现 JavaScript 与本地代码(如 Java 或 Kotlin)之间的通信。虽然 JSB 为...
安卓逆向 某易学app过付费以及抓取结果数据
感谢肉丝大佬带小弟入门。整个过程使用到了frida、objection、wallbreaker、jadx、jeb。当前实现结果:在首页输入相关信息后,直接运行frida脚本 ,直接调用计算方法,并自动...
朝鲜黑客组织APT37利用IE零日漏洞发起供应链攻击,威胁升级
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Android WebView漏洞挖掘
WebView 是一个嵌入式浏览器组件,允许应用程序在应用内显示网页内容,而不需要跳转到外部浏览器,是一种在 Android 应用中嵌入网页或 Web 应用的方式,是 Android 生态系统中使用最...