介绍OAuth 已成为确保在应用程序和服务之间安全无缝地交换用户数据的关键。随着互联生态系统的兴起和对用户友好体验的需求,OAuth 已经变得无处不在,为我们与社交媒体平台、基于云的服务和无数应用程序...
安卓逆向 安卓开发与逆向基础
安卓基础应用清单文件在讲四大组件之前,我们需要先了解一下应用清单文件——AndroidManifest.xml,前面虽然对该文件或多或少的讲了一点,但是这里我们要更加的深入了解一下AndroidMan...
通过漏洞靶场学习Android应用安全
最近学完了《第一行代码:Android》和《Android应用安全实战:Frida协议分析》,算是简单了解了Android开发和基本的逆向分析、Hook等。但对于Android应用安全,App漏洞挖掘...
抢红包插件背后的Accessibility服务及启动原理
前言最近开发的一款设备使用到了Accessibility 功能,Android 提供了Accessibility功能和服务帮助这些用户更加简单地操作设备。需要实现AccessibilityServic...
Android Intent 重定向漏洞分析总结
前段时间发现2021ByteCTF的几个Android题,和APP漏洞相关的,对此很感兴趣,所以做了一些学习总结。intent 介绍Intent(意图)主要是解决Android应用的各项组件之间的...
Android Web攻击表面
下面是一些 Android 特定的 Chromium 行为的说明。意图攻击滥用 Android Intent,因为它们需要用户激活(除非执行受信任的 CCT/TWA 导航),但与外部协议不同,不会提示...
【CVE-2024-49724】Service.java 权限绕过漏洞+提权分析
0x01 漏洞简介 AccountManagerService.java 的多个功能可能会因争用条件而被利用来绕过权限并启动受保护的活动。此漏洞可能导致本地权限升级,而无需任何其他执行权限。请务必注意...
工具|不修改prop即可让APK开启可调试Xpose模块
此文章只为学习而生,请勿干违法违禁之事,本公众号只在技术的学习上做以分享,本篇文章属于开源项目的介绍,仅发现并做分享。01项目介绍- 项目名称:XAppDebug - 项目地址:https://git...
安卓逆向之Android-Intent介绍
Intent是各个组件之间交互的一种重要方式,它不仅可以指明当前组件想要执行的动作,而且还能在各组件之间传递数据。Intent一般可用于启动Activity、启动Service、发送广播等场景。Int...
adb未授权访问所导致的攻击
开始前 本文章由群内村サメマル 提供。渗透机器为自己家网络电视盒切勿用于非法操作adb全称叫做Android Debug Bridge,好像挺高大上的,但是说白了就是个安卓的调试工具,a...
InsecureShop 一个安卓渗透样本
点击蓝字,关注我们介绍InsecureShop 是一个 Android 应用程序,旨在故意易受攻击。创建此应用程序的目的是向开发人员和安全专业人员介绍现代 Android 应用程序中存在的漏洞。这也可...
Android 私有文件窃取风险挖掘
Android 开发人员需要处理大量文件,并与其他应用程序交换文件,例如获取照片、图像或用户数据。开发人员经常会犯一些典型错误,这些错误会让攻击者访问应用程序的内部文件,而这些文件存储着敏感数据。本文...