引言在移动混合开发中,JavaScript Bridge(JSB)作为连接Web与原生代码的核心组件,极大提升了开发效率,但同时也引入了显著的安全风险。攻击者可能通过JSB漏洞越权调用敏感API,导致...
Andorid JSB基于来源校验的防护绕过分析
引言在移动混合开发中,JavaScript Bridge(JSB)作为连接Web与原生代码的核心组件,极大提升了开发效率,但同时也引入了显著的安全风险。攻击者可能通过JSB漏洞越权调用敏感API,导致...
andorid/linux漏洞一期扩充Fuzz部分
具体扩充目录:整体纲:主讲老师:某大厂漏洞挖掘实验室,10年左右工作经验(5年以上andorid/ios逆向工作经验,4以上漏洞经验)。haidragon 作者本人,5年以上安全工作经验。作者微信:其...
Andorid安全(七)之android取证工具介绍
Andorid安全(七)之android取证工具介绍在Andorid-APP 安全(六)中例举了多种手工取证方式(adb push、手动转储数据库、数据备份:NANDroid、adb backup、供...