码迷,mamicode.com
首页 > 其他好文 > 详细

【安全性测试】drozer中关于AttackSurface的一些理解

时间:2018-11-11 15:52:43      阅读:231      评论:0      收藏:0      [点我收藏+]

标签:原理   and   surf   oid   als   扫描   检测   pack   攻击   

  在推荐扫描Android APP的工具中,扫描组件可以推荐drozer。使用过drozer的使用者知道,如何查找各个组件上的攻击层面 run app.package.AttackSurface 。

  它的原理是在AndroidManifest.xml中检测所有组件是否含有exported 并且为true。且当Android sdk 的最小版本为16或者更低时他的默认值是true。如果是17和以上的版本默认值是false。如果包含有intent-filter 默认值为true; 没有intent-filter默认值为false。

【安全性测试】drozer中关于AttackSurface的一些理解

标签:原理   and   surf   oid   als   扫描   检测   pack   攻击   

原文地址:https://www.cnblogs.com/mumushizhige/p/9942156.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!