Android 缺陷应用漏洞攻击实验
实验目的
- 理解 Android 经典的组件安全和数据安全相关代码缺陷原理和漏洞利用方法;
- 掌握 Android 模拟器运行环境搭建和
ADB
使用;
实验环境
实验要求
- 详细记录实验环境搭建过程;
- 至少完成以下 实验 :
- Developer Backdoor
- Insecure Logging
- Android Application patching + Weak Auth
- Exploiting Android Broadcast Receivers
- Exploiting Android Content Provider
- (可选)使用不同于 Walkthroughs 中提供的工具或方法达到相同的漏洞利用攻击效果;
- 推荐 drozer