Android漏洞攻击面

Activity漏洞

1、越权绕过

创建activity时,exported为true

2、组件导出导致钓鱼欺诈

3、隐式启动intent包含敏感数据

4、拒绝服务


Service 漏洞

1、权限提升

2、service劫持

3、消息伪造

4、拒绝服务


Broadcast Receiver 漏洞

1、敏感信息泄露

2、权限绕过

3、消息伪造

4、拒绝服务


Content Provider 漏洞

1、信息泄露

2、SQL注入

3、目录遍历


默认设置漏洞

1、AndroidManifest.xml默认配置

allowBackup:

默认值为true,可以通过adb backup 和adb restore 对数据备份和恢复

Debuggable:

如果开启,可被java调试工具,如jdb调试

组件导出:

exported为true时表示可以被其他组件调用,有intent filter时,默认值为true

2、WebView默认设置

WebView默认开启密码保存功能


HTTPS通信安全漏洞

1、忽略SSL证书校验

2、忽略域名校验


信息泄露漏洞

1、LogCat输出敏感信息

2、敏感数据明文存储于SD卡

3、数据库敏感信息数据明文存储

4、Shared Preference 全局可读

5、敏感信息硬编码

6、HTTP敏感信息明文传输


白名单绕过漏洞

1、签名白名单绕过

2、URL白名单绕过


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值