Пентест Android приложений: от декомпиляции APK до эксплуатации deeplink и WebView

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Распечатанный фрагмент AndroidManifest.xml на бумаге с обведённой строкой экспортируемого компонента. Рядом планшет с запросом к провайдеру контента, латунное пресс-папье и перьевая ручка.



📱 На пентесте финтех-приложения экспортированный ContentProvider без permission вытаскивал полную историю транзакций любого пользователя. От скачивания APK до рабочего PoC — двадцать минут. MobSF и внутренний аудит проблему пропустили: оба проверяли...

Пентест Android приложений: от декомпиляции APK до эксплуатации deeplink и WebView

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх