android的安全知識

WebView 主要包括三種漏洞:html 任意代碼執行 Android4.2之後,經過addJavascriptInterface註解的方法可被網頁中的java方法調用。若是未加過濾則可能存在漏洞 挖掘方法: 編寫遍歷對象的網頁,若是存在getClass方法則存在遠程代碼執行漏洞 fiddler的before腳本可讓任意webview訪問任意網頁時進行測試java 域控制不嚴格 WebView若
相關文章
相關標籤/搜索