日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > Android >内容正文

Android

android修改猎豹浏览器,猎豹Android浏览器设计或编码缺陷导致远程拒绝服务漏洞 | wooyun-2015-0121433| WooYun.org...

發布時間:2024/3/26 Android 38 豆豆
生活随笔 收集整理的這篇文章主要介紹了 android修改猎豹浏览器,猎豹Android浏览器设计或编码缺陷导致远程拒绝服务漏洞 | wooyun-2015-0121433| WooYun.org... 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

#### 官網下載的最新版本 cheetah_2.42.2.apk

#### 獵豹Android瀏覽器設計的應該是不支持intent協議的,使用IntentScheme的方式嘗試打開其他App的Activity,日志顯示如圖

#### 但是,不知道什么原因,如果使用IntentScheme的方式來啟動獵豹內部的Activity組件(含導出和未導出),會導致獵豹瀏覽器直接崩潰退出。

只是選取了幾個Activity來測試,都會導致崩潰,其中包括調用獵豹瀏覽器的主界面Activity,估計以IntentScheme的方式調用獵豹的所有Activity,都會導致崩潰。一共好幾十個Activity,就不一一測試了,還是你們開發人員分析下崩潰的原因,一并修復了就好

崩潰時的Logcat日志

#### POC IntentScheme

html測試頁面代碼如下,使用獵豹瀏覽器打開,點擊任意一個鏈接,都會導致瀏覽器崩潰

com.qq.e.ads.AdActivity

com.baidu.mobad.feeds.BaiduActivity

com.ijinshan.browser.screen.SplashActivity

com.ijinshan.browser.screen.BrowserActivity

總結

以上是生活随笔為你收集整理的android修改猎豹浏览器,猎豹Android浏览器设计或编码缺陷导致远程拒绝服务漏洞 | wooyun-2015-0121433| WooYun.org...的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。