Intent是各个组件之间交互的一种重要方式,它不仅可以指明当前组件想要执行的动作,而且还能在各组件之间传递数据。Intent一般可用于启动Activity、启动Service、发送广播等场景。Int...
adb未授权访问所导致的攻击
开始前 本文章由群内村サメマル 提供。渗透机器为自己家网络电视盒切勿用于非法操作adb全称叫做Android Debug Bridge,好像挺高大上的,但是说白了就是个安卓的调试工具,a...
InsecureShop 一个安卓渗透样本
点击蓝字,关注我们介绍InsecureShop 是一个 Android 应用程序,旨在故意易受攻击。创建此应用程序的目的是向开发人员和安全专业人员介绍现代 Android 应用程序中存在的漏洞。这也可...
Android 私有文件窃取风险挖掘
Android 开发人员需要处理大量文件,并与其他应用程序交换文件,例如获取照片、图像或用户数据。开发人员经常会犯一些典型错误,这些错误会让攻击者访问应用程序的内部文件,而这些文件存储着敏感数据。本文...
小米设备存在的几个命令执行漏洞 已提交修复
下文来源 :oversecured.com系统跟踪应用程序 的过度安全扫描报告包含以下漏洞:com.android.traceur系统跟踪应用程序的过度安全扫描报告包含以下漏洞:com.android...
Android WebView漏洞挖掘
WebView 是一个嵌入式浏览器组件,允许应用程序在应用内显示网页内容,而不需要跳转到外部浏览器,是一种在 Android 应用中嵌入网页或 Web 应用的方式,是 Android 生态系统中使用最...
Android App安全之Intent重定向详解
未导出组件和非导出组件导出组件(公有组件)导出组件一般有以下三种形式:1.在AndroidManifest.xml中的组件如果显式设置了组件属性android:exported值为true;2.如果组...
漏洞学习|Android Intent漏洞
-009-1.Intent 类型显示Intent显式Intent通过提供目标应用的包名称或完全限定的组件类名来指定哪个应用程序将满足意向。即需要明确组件类名。如例如,如果你在应用中构建一个名为Down...
Android活动(Activities)Exploiting 技术
Activities Exploiting 技术在本文中,我将详细解释如何利用安卓Activity组件的各种方式。让我们直接进入正题吧……什么是Activity?什么是Activity?Activit...
借助 HSTS 来利用 Android 客户端 WebView
我在印度尼西亚流行的 Android 应用 Tokopedia中发现了一键账户接管漏洞。该漏洞链涉及 URI 解析问题和自定义 WebView,但最终只能使用托管在 Google HSTS 预加载列表...
利用 JavaScript 接口对全球性加密货币交易所 Android 应用进行未经授权的访问
简介Android 生态系统中的 Webview 是 Android 视图类的扩展,可让您将网页显示为应用程序活动布局的一部分。您可以将其称为应用程序中内置的 Web 浏览器,但它不包含完全开发的 W...
漏洞学习|攻击导出的Webview Activity
-015- 漏洞描述 com.pushio.manager.iam.ui.PushIOMessageViewActivity已将导出设置为 true 使该活动容易受到攻击。 <activity ...
7