文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
Alipay unLimit Security Team • 阿里巴巴移动安全专家 • 支付宝钱包终端攻防对抗组 的负责人 • 曾发现谷歌,苹果等众多国 内外知名公司漏洞 • 客户端技术专家 • 擅长windows安全, andrdoid安全,漏洞挖掘 • 主要移动端逆向、漏洞挖掘、 防护 dragonltx 曲和 About 1 第三方库安全现状 2 攻击Android第三方库 3 Agenda 4 5 Q&A Fuzz Android第三方库 第三方库安全思考 Part. 01 第三方库安全现状 3 探索⼀切、攻破⼀切 | [ Hacker@KCon ] 探索⼀切、攻破⼀切 | [ Hacker@KCon ] 探索⼀切、攻破⼀切 | [ Hacker@KCon ] Part. 02 攻击Android第三方库 7 zxing 二维码解析库 几乎所有App都有扫码功能,攻击范围大 2 zxing 2 sqlcipher 第三方透明加密数据库组件 sqlcipher编译时没移除load extension sql注入配合load_extension进行漏洞利用 sqlcipher 攻击思路最早由TSRC白帽子雪人提出: 存在漏洞的app可以接收文件 黑客可将文件通过目录遍历漏洞放到app私有目录下 通过发消息触发sql注入语句 远程代码执行 chromium 国内很多Android浏览器都使用这个内核进行二次开发 最新的Android系统webview使用该引擎 历史漏洞众多(uxss,overflow,use after free,address bar spoof etc.) chromium chromium 530301/531891影响众多国内浏览器 chromium 530301/531891影响国内众多Android5.0系统webview/系统自带浏览器 stagefright Android多媒体解析库 可通过彩信,视频浏览等进行攻击 许多Android App也会使用stagefright作为多媒体解析库 stagefright libupnp 局域网内便捷播放UPnP架构库 开放了UDP 1900端口,可远程攻击 2 libupnp 2
2016-《Attack Android App's Third Library》
安全研究库
>
网络论坛材料
>
2016 Kcon
>
文档预览
46 页
0 下载
18 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
41
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 10:14:48
上传分享
举报
下载
原文档
(9.05 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2016-《与僵尸网络攻防对抗的激情岁月》
2016-《无线 Fuzzing 之旅》
2016-《伪基站高级利用技术》
2016-《网络设备漏洞分析技术研究》
2016-《塔防模型落地之运维大战情报》
2016-《剑走偏锋之 Hacking 无处不在》
2016-《感知、诱捕、情报、协作:网络空间工控系统威胁情报》
2016-《VMProtect 的一次奇妙之旅》
2016-《Reverse Engineering Trilogy》
2016-《Hacking-Came Saw Conquered-网络空间中的IoT安全》
1
/
46
评价文档
0 个金币
下载文档(9.05 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2016-《Attack Android App's Third Library》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹