10 2021 档案

摘要:这一章我们来学习“ Content Provider SQL注入风险”。 一、漏洞原理 首先,我们需要知道的是来自用户的输入都是不安全的,我们需要对其进行校验,当校验通过时我们可以近似的认为是安全,那这与我们这一章有什么关系呢,其实SQL注入的发生就是源于用户的不规范输入所导致的(当然若发生了注入情 阅读全文
posted @ 2021-10-27 19:25 asjhan 阅读(104) 评论(0) 推荐(0) 编辑
摘要:这一章我们来学习“AES/DES加密方法不安全使用漏洞”,了解这个漏洞发生的原因及其应对的方法,这章内容较短,感兴趣的同学可以去找找CPA攻击。 一、漏洞原理 AES/DES是android程序中常用的两种对称加密算法,其工作模式有ECB、CBC、CFB和OFB。当其使用ECB或OFB工作模式时,加 阅读全文
posted @ 2021-10-12 10:49 asjhan 阅读(123) 评论(0) 推荐(0) 编辑
摘要:这一章我们来学习“Intent隐式意图调用”,了解这个漏洞发生的原因及其应对的方法。 一、漏洞原理 Intent通常用于Activity、Service、Broadcast Receiver等组件之间进行信息传递,包括发送端和接收端。当使用隐式的Intent调用时,并未对intent消息接收端进行限 阅读全文
posted @ 2021-10-09 20:19 asjhan 阅读(215) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示