android

bash漏洞復現的示例分析-小浪學習網

bash漏洞復現的示例分析

bourne again shell(簡稱bash)是在gnu/linux上最流行的shell實現,于1980年誕生,經過了幾十年的進化從一個簡單的終端命令行解釋器演變成了和gnu系統深度整合的多功能接口。 Bash,Unix shell...
站長的頭像-小浪學習網月度會員站長10個月前
317
Linux如何實現科學上網-小浪學習網

Linux如何實現科學上網

plink -n -v 服務器用戶名@服務器域名 -d 127.0.0.1:7070 -pw 服務器密碼 -p 服務器端口 然后安裝privoxy 復制代碼?代碼如下: sudo apt-get install privoxy 編輯配置文件 安裝后只需要改動一...
站長的頭像-小浪學習網月度會員站長10個月前
3312
靜態分析APK文件發現APP應用硬編碼密碼泄露的示例分析-小浪學習網

靜態分析APK文件發現APP應用硬編碼密碼泄露的示例分析

今天給大家分享的writeup是一篇關于安卓app的靜態分析,由于該app存在不安全存儲和硬編碼密碼泄露問題,導致可以登錄其短信管理系統,劫持其短信接口配置,以下為相關分析研究,。 著手開始 由...
站長的頭像-小浪學習網月度會員站長10個月前
2410
Android基礎逆向沒怎么實現-小浪學習網

Android基礎逆向沒怎么實現

0x01 Activity 跳轉 demo還是上一次的demo,這次我們更改一下button邏輯,改成跳轉。 建一個新的Activity 跳轉Activity 這里跳轉到我們新建的Activity。使用Intent進行跳轉,Intent相當于一個載...
站長的頭像-小浪學習網月度會員站長10個月前
398
android能使用mysql嗎?-小浪學習網

android能使用mysql嗎?

android可以使用mysql數據庫,android連接數據庫的方式有兩種,分別是:1、通過連接服務器,再由服務器讀取數據庫來實現數據的增刪改查;2、加載外部jar包,直接連接數據庫。 android可以使用my...
站長的頭像-小浪學習網月度會員站長10個月前
2715
Java應用程序的安全沙箱機制是什么-小浪學習網

Java應用程序的安全沙箱機制是什么

如果你經常閱讀源碼,你會發現 java 的源碼中到處都有類似于下面這一段代碼class File {<br/> // 判斷一個磁盤文件是否存在<br/> public boolean exists() {<br/> SecurityMa...
站長的頭像-小浪學習網月度會員站長10個月前
4510
WebView File域同源策略繞過漏洞實例分析-小浪學習網

WebView File域同源策略繞過漏洞實例分析

基本知識android架構 Kernel內核層?漏洞危害極大,通用性強?驅動由于多而雜,也可能存在不少漏洞 Libaries系統運行庫層 系統中間件形式提供的運行庫?包括libc、WebKit、SQLite等等 AndroidRu...
站長的頭像-小浪學習網月度會員站長10個月前
4510
如何進行APK簡單代碼注入-小浪學習網

如何進行APK簡單代碼注入

一、前言 apk在未加密的情況下,通過反編譯,得到smail文件。將需要注入的代碼注入即可。之后封裝、簽名即可! 二、制作apk 使用android studio生成一個簡單的apk。使用默認代碼即可。package c...
站長的頭像-小浪學習網月度會員站長10個月前
548
Android APP測試流程和常見問題是什么-小浪學習網

Android APP測試流程和常見問題是什么

1.自動化測試 自動化測試主要包括幾個部分,UI功能的自動化測試、接口的自動化測試、其他專項的自動化測試。 1.1UI功能自動化測試 UI功能的自動化測試,也就是大家常說的自動化測試,主要是基于...
站長的頭像-小浪學習網月度會員站長10個月前
327
Appium框架的知識點有哪些-小浪學習網

Appium框架的知識點有哪些

1、測試對象 Appium是一個開源工具,用于自動化iOS、Android設備和Windows桌面平臺上的原生、移動Web和混合應用。 '原生應用'指那些用iOS、Android或者WindowsSDK編寫的應用。 '移動web應用'是...
站長的頭像-小浪學習網月度會員站長10個月前
409