1. 首页
  2. 移动开发
  3. Android
  4. WebViewBugDemo

WebViewBugDemo

上传者: 2020-06-17 12:12:05上传 ZIP文件 2.38MB 热度 14次
这个demo解决了android4.2以下的webviwe的注入Js对象的安全漏洞问题。具体的漏洞描述如下: 1,webview加载恶意的html,如果这个html中包含了恶意的js,通过js可能读取到sdcard中的文件。 2,如果注入一个Js接口对象,html中的js可以通过这个注入的对象得到getClass()方法,然后通过反射得到Runtime类,通过调用exec方法来执行一段linux命令。
下载地址
用户评论
码姐姐匿名网友 2020-06-17 12:12:05

学习解决思路

码姐姐匿名网友 2020-06-17 12:12:05

不错,学习了

码姐姐匿名网友 2020-06-17 12:12:05

学习下这个漏洞。