app安全測試-平臺和數(shù)據(jù)存儲不當(dāng)使用

說明

平臺使用不當(dāng)

  • 開發(fā)寫代碼的調(diào)試信息中难礼,經(jīng)辰可能會有一些敏感的信息被打印出來蟀架,比如用jd-gui查看下如下內(nèi)容:

    image.png

  • 既然是查看日志,也可以采用直接如IDE+監(jiān)控LogCat的方式

    image.png

  • 還有一種方式慧域,其實(shí)就是adb logcat 過濾日志的方式鲤竹,也是可行的

不安全的數(shù)據(jù)存儲

  • 下載diva apk 解壓后把a(bǔ)pk文件安裝到雷電模擬器上

  • 用模擬器打開apk


    image.png

    image.png
  • jd-gui 打開代碼分析,發(fā)現(xiàn)使用了sharepreference 存信息到本地

    image.png

  • adb 進(jìn)入到shell昔榴,找到shared_prefs辛藻,最終使用cat jakhar.aseem.diva_preferences.xml 查看到敏感的信息內(nèi)容

adb shell
cd /data/data/jakhar.aseem.diva

osp:/data/data/jakhar.aseem.diva # ls
cache  code_cache  databases  lib  shared_prefs
osp:/data/data/jakhar.aseem.diva # cd shared_prefs
aosp:/data/data/jakhar.aseem.diva/shared_prefs # ls
jakhar.aseem.diva_preferences.xml
osp:/data/data/jakhar.aseem.diva # cat  jakhar.aseem.diva_preferences.xml

<?xml version='1.0' encoding='utf-8' standalone='yes' ?>
<map>
    <string name="user">hello</string>
    <string name="password">word</string>
</map>
at jakhar.aseem.diva_preferences.xml                                          <
<?xml version='1.0' encoding='utf-8' standalone='yes' ?>
<map>
    <string name="user">hello</string>
    <string name="password">word</string>
</map>
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市互订,隨后出現(xiàn)的幾起案子吱肌,更是在濱河造成了極大的恐慌,老刑警劉巖仰禽,帶你破解...
    沈念sama閱讀 206,839評論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件氮墨,死亡現(xiàn)場離奇詭異,居然都是意外死亡吐葵,警方通過查閱死者的電腦和手機(jī)规揪,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,543評論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來温峭,“玉大人猛铅,你說我怎么就攤上這事》锊兀” “怎么了奸忽?”我有些...
    開封第一講書人閱讀 153,116評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長揖庄。 經(jīng)常有香客問我栗菜,道長,這世上最難降的妖魔是什么抠艾? 我笑而不...
    開封第一講書人閱讀 55,371評論 1 279
  • 正文 為了忘掉前任苛萎,我火速辦了婚禮,結(jié)果婚禮上检号,老公的妹妹穿的比我還像新娘。我一直安慰自己蛙酪,他們只是感情好齐苛,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,384評論 5 374
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著桂塞,像睡著了一般凹蜂。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,111評論 1 285
  • 那天玛痊,我揣著相機(jī)與錄音汰瘫,去河邊找鬼。 笑死擂煞,一個胖子當(dāng)著我的面吹牛混弥,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播对省,決...
    沈念sama閱讀 38,416評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼蝗拿,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了蒿涎?” 一聲冷哼從身側(cè)響起哀托,我...
    開封第一講書人閱讀 37,053評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎劳秋,沒想到半個月后仓手,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,558評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡玻淑,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,007評論 2 325
  • 正文 我和宋清朗相戀三年嗽冒,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片岁忘。...
    茶點(diǎn)故事閱讀 38,117評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡辛慰,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出干像,到底是詐尸還是另有隱情帅腌,我是刑警寧澤,帶...
    沈念sama閱讀 33,756評論 4 324
  • 正文 年R本政府宣布麻汰,位于F島的核電站速客,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏五鲫。R本人自食惡果不足惜溺职,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,324評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望位喂。 院中可真熱鬧浪耘,春花似錦、人聲如沸塑崖。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,315評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽规婆。三九已至澜躺,卻和暖如春蝉稳,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背掘鄙。 一陣腳步聲響...
    開封第一講書人閱讀 31,539評論 1 262
  • 我被黑心中介騙來泰國打工耘戚, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人操漠。 一個月前我還...
    沈念sama閱讀 45,578評論 2 355
  • 正文 我出身青樓收津,卻偏偏與公主長得像,于是被迫代替她去往敵國和親颅夺。 傳聞我的和親對象是個殘疾皇子朋截,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,877評論 2 345

推薦閱讀更多精彩內(nèi)容

  • ??Android系統(tǒng)由于其開源的屬性,市場上針對開源代碼定制的ROM參差不齊吧黄,在系統(tǒng)層面的安全防范和易損性都不一...
    道書簡閱讀 9,347評論 0 23
  • 1 移動APP安全風(fēng)險分析 1.1 安全威脅分析 安全威脅從三個不同環(huán)節(jié)進(jìn)行劃分部服,主要分為客...
    你還真是學(xué)不乖丶閱讀 957評論 0 2
  • mac下使用反編譯命令: 使用命令:chmod +x jadx-gui 將jadx-gui變成可執(zhí)行文件廓八。(在te...
    Serenity那年閱讀 1,107評論 0 0
  • 用兩張圖告訴你,為什么你的 App 會卡頓? - Android - 掘金 Cover 有什么料赵抢? 從這篇文章中你...
    hw1212閱讀 12,693評論 2 59
  • layout: wikititle: Android逆向分析筆記categories: Reverse_Engin...
    超哥__閱讀 10,681評論 1 17