android修改猎豹浏览器,猎豹Android浏览器设计或编码缺陷导致远程拒绝服务漏洞 | wooyun-2015-0121433| WooYun.org...
生活随笔
收集整理的這篇文章主要介紹了
android修改猎豹浏览器,猎豹Android浏览器设计或编码缺陷导致远程拒绝服务漏洞 | wooyun-2015-0121433| WooYun.org...
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
#### 官網下載的最新版本 cheetah_2.42.2.apk
#### 獵豹Android瀏覽器設計的應該是不支持intent協議的,使用IntentScheme的方式嘗試打開其他App的Activity,日志顯示如圖
#### 但是,不知道什么原因,如果使用IntentScheme的方式來啟動獵豹內部的Activity組件(含導出和未導出),會導致獵豹瀏覽器直接崩潰退出。
只是選取了幾個Activity來測試,都會導致崩潰,其中包括調用獵豹瀏覽器的主界面Activity,估計以IntentScheme的方式調用獵豹的所有Activity,都會導致崩潰。一共好幾十個Activity,就不一一測試了,還是你們開發人員分析下崩潰的原因,一并修復了就好
崩潰時的Logcat日志
#### POC IntentScheme
html測試頁面代碼如下,使用獵豹瀏覽器打開,點擊任意一個鏈接,都會導致瀏覽器崩潰
com.qq.e.ads.AdActivity
com.baidu.mobad.feeds.BaiduActivity
com.ijinshan.browser.screen.SplashActivity
com.ijinshan.browser.screen.BrowserActivity
總結
以上是生活随笔為你收集整理的android修改猎豹浏览器,猎豹Android浏览器设计或编码缺陷导致远程拒绝服务漏洞 | wooyun-2015-0121433| WooYun.org...的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: SylixOS中的动态内存分配【14】-
- 下一篇: 使用PC Access实现WinCC v