自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Android串謀權(quán)限攻擊實例

安全 黑客攻防
串權(quán)限攻擊的核心思想是一個程序A 有某個特定的執(zhí)行權(quán)限,一個程序B 沒有這個權(quán)限。但是B可以利用A的權(quán)限來執(zhí)行這個權(quán)限,說白了就是借刀殺人。

串權(quán)限攻擊的核心思想是一個程序A 有某個特定的執(zhí)行權(quán)限,一個程序B 沒有這個權(quán)限。但是B可以利用A的權(quán)限來執(zhí)行這個權(quán)限,說白了就是借刀殺人。

這里有個程序 這里有個程序 這里有個程序 A。A的可以接收所有廣播

A權(quán)限:

 

A核心代碼:

 

使用工具 使用工具 MercuryMercuryMercuryMercury MercuryMercury,首先在手機上安裝 ,首先在手機上安裝 ,首先在手機上安裝 ,首先在手機上安裝 ,首先在手機上安裝 ,首先在手機上安裝 agent.apk :

 

運行 agent.apk 工具,然后打開。

在 linux 下連接進去:

Cnlvke 20130312094503133 Android串謀權(quán)限攻擊實例

 

因為是查找未過濾的 Broadcast ,所以執(zhí)行 broadcast,然后輸入info ,可以查看當(dāng)前監(jiān)聽的所有Broadcast

Cnlvke 20130312094505141 Android串謀權(quán)限攻擊實例

 

也可以看到需要的權(quán)限是null。從源代碼中可以看到,需要傳遞兩個參數(shù)

 

所以這里傳遞兩參數(shù):

 

此時,程序會接受到這個參數(shù)

 

在SD卡根目錄下出現(xiàn)了genius.png

 

至于有什么危害,給為盡情YY吧

 
責(zé)任編輯:藍雨淚 來源: 紅黑聯(lián)盟
相關(guān)推薦

2013-12-19 09:43:43

2012-04-13 18:57:22

2011-01-26 12:56:24

2010-10-12 16:02:00

MySQL用戶權(quán)限

2011-06-13 14:56:10

2010-09-30 10:01:38

2014-07-01 09:54:13

2012-12-26 13:00:55

2013-07-17 17:05:08

2021-04-22 09:33:37

Azure漏洞攻擊

2010-05-19 15:25:47

Apache+SVN權(quán)

2012-03-29 11:01:25

中科曙光城市云云計算

2011-05-27 13:56:09

Android Spinner

2009-05-22 17:05:52

2022-10-25 12:09:13

2012-07-05 17:20:34

2010-08-09 10:49:50

2010-09-16 20:38:42

2013-03-26 13:38:12

Android per

2016-01-28 14:21:16

點贊
收藏

51CTO技術(shù)棧公眾號