WebViewBugDemo 上传者:api7915 2020-06-17 12:12:05上传 ZIP文件 2.38MB 热度 14次 这个demo解决了android4.2以下的webviwe的注入Js对象的安全漏洞问题。具体的漏洞描述如下: 1,webview加载恶意的html,如果这个html中包含了恶意的js,通过js可能读取到sdcard中的文件。 2,如果注入一个Js接口对象,html中的js可以通过这个注入的对象得到getClass()方法,然后通过反射得到Runtime类,通过调用exec方法来执行一段linux命令。 下载地址 用户评论 更多下载 下载地址 立即下载 用户评论 码姐姐匿名网友 2020-06-17 12:12:05 学习解决思路 码姐姐匿名网友 2020-06-17 12:12:05 不错,学习了 码姐姐匿名网友 2020-06-17 12:12:05 学习下这个漏洞。 发表评论 api7915 资源:7 粉丝:0 +关注 上传资源 免责说明 本站只是提供一个交换下载平台,下载的内容为本站的会员网络搜集上传分享交流使用,有完整的也有可能只有一分部,相关内容的使用请自行研究,主要是提供下载学习交流使用,一般不免费提供其它各种相关服务! 本站内容泄及的知识面非常广,请自行学习掌握,尽量自已动脑动手解决问题,实践是提高本领的途径,下载内容不代表本站的观点或立场!如本站不慎侵犯你的权益请联系我们,我们将马上处理撤下所有相关内容!联系邮箱:server@dude6.com
学习解决思路
不错,学习了
学习下这个漏洞。