Android安全清单之WebView漏洞,WebView 是一个可以内置到应用程序中的网络浏览器,代表了 Android 生态系统中使用最广泛的组件;它也受到最大数量的潜在错误的影响。如果存在漏洞,可以加载任意 URL 或执行攻击者控制的 JavaScript 代码
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
Android安全清单之WebView漏洞,WebView 是一个可以内置到应用程序中的网络浏览器,代表了 Android 生态系统中使用最广泛的组件;它也受到最大数量的潜在错误的影响。如果存在漏洞,可以加载任意 URL 或执行攻击者控制的 JavaScript 代码
Read moreOWASP移动安全测试指南手册MSTG|owasp-mstg v1.2,OWASP Mobile Security Testing Guide 1.2,移动安全测试指南 (MSTG) 是移动应用安全开发、测试和逆向工程的综合手册,全文共213948个字,共计742页
Read more安全编码和优化,路线图,编程语言,联网,密码学,安卓设计与架构,权限,应用组件,核心API,服务器交互,动态分析,常见攻击,CTF,漏洞赏金,安全编码,APK 漏洞扫描器,调试器,动态分析,网络分析,渗透测试,实验室,易受攻击的APK,环境
Read moreBlackDex 安卓解包脱壳工具|无需root|无需依赖任何环境,BlackDex是一个运行在Android手机上的脱壳工具,支持5.0~12,无需依赖任何环境任何手机都可以使用,包括模拟器。只需几秒,即可对已安装包括未安装的APK进行脱壳
Read more谷歌应用商店580万次安装的安卓应用窃取用户Facebook密码,Doctor Web 的恶意软件分析师在 Google Play 上发现了窃取 Facebook 用户登录名和密码的恶意应用程序。这些窃取木马作为无害软件进行传播,安装次数超过 5,856,010 次。
Read more