Skip to content

۱. فعالیت‌ها (Activities): دور زدن صفحات لاگین ​

Activityها همان صفحات برنامه هستند. بزرگ‌ترین ریسک اینجا "دسترسی مستقیم" است.

  • سناریو حمله: فرض کنید اپلیکیشن یک صفحه به نام PaymentActivity دارد که فقط بعد از پرداخت موفق باید باز شود. اگر این صفحه exported باشد، مهاجم با یک دستور ساده آن را باز می‌کند.
  • مثال در مانیفست:
xml
<activity 
    android:name=".AdminSettingsActivity" 
    android:exported="true">

</activity>

کافیست از دستور زیر استفاده کند com.target.app نام پکیج است و AdminSettingsActivity نام کامپوننت ای که قصد باز کردنش داریم.

bash
# باز کردن مستقیم صفحه تنظیمات ادمین بدون داشتن دسترسی #
adb shell am start -n com.target.app/.AdminSettingsActivity