
android漏洞收集
文章平均质量分 80
lingfong_cool
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
android漏洞收集3-短信程序smsreceiverservice服务暴露
1.漏洞原因 产生漏洞的主要原因是,系统预装的短信程序中,下列服务被暴露(设置为了android:export="true"): com.android.mms.transaction.SmsReceiverService 任何第三方软件可以通过名为android.provider.Telephony.SMS_RECEIVED的action,加上自己构造的短信或彩信来调用它,触发系统的短信接原创 2013-10-11 10:46:05 · 1922 阅读 · 1 评论 -
Android手机一键Root原理分析
注:此文章来自csdn博客:Jack-jia博客 一直以来,刷机与Root是Android手机爱好者最热衷的事情。即使国行手机的用户也不惜冒着失去保修的风险对Root手机乐此不疲。就在前天晚上,一年一度的Google I/O大会拉开了帷幕,最新的Android4.1系统成为了大会的热点,经过短短的几个小时后,网上就有人泄露了JellyBean的下载地址,再然后就有了转载 2013-10-15 15:21:54 · 2274 阅读 · 0 评论 -
再谈webview漏洞
转自http://drops.wooyun.org/papers/548 0x00 背景 在android的sdk中封装了webView控件。这个控件主要用开控制的网页浏览。在程序中装载webView控件,可以设置属性(颜色,字体等)。类似PC下directUI的功能。在webView 下有一个非常特殊的接口函数addJavascriptInterface。转载 2013-10-23 20:07:26 · 1421 阅读 · 0 评论