11 2021 档案

摘要:这一章我们来学习“WebView File域同源策略绕过漏洞”。 一、漏洞原理 JavaScript的延时执行能够绕过file协议的同源检查,并能够访问受害应用的所有私有文件,即通过WebView对Javascript的延时执行和将当前Html文件删除掉并软连接指向其他文件就可以读取到被符号链接所指 阅读全文
posted @ 2021-11-22 18:39 asjhan 阅读(211) 评论(0) 推荐(0) 编辑
摘要:这一章我们来学习“Intent Scheme URLs攻击风险”,网上的文章关于这个风险的介绍可谓是千篇一律,翻阅下来之后发现内容大致相同,单看这些文章的介绍仍然让人感觉到云里雾里,故此篇文章中会讲清楚这风险的产生和应对方法。 一、漏洞原理 利用intent scheme URLs(意图协议URL) 阅读全文
posted @ 2021-11-16 16:58 asjhan 阅读(139) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示