当前位置: 首页 > news >正文

移动安全Android——客户端数据安全

本地文件权限配置

测试流程

(1)手机运行待测APP应用,adb执行命令找到APP包名

adb shell dumpsys activity top|findstr ACTIVITY

(2)adb shell 进入设备,以Root权限进入/data/data/package包名目录下

cd /data/data/package包名(APP包名)

(3)执行命令查看是否存在全局可读写文件

ls -lR

本地文件内容安全

测试流程

(1)将shared_prefs和databases两个文件夹拉到电脑进行敏感明文内容检查

adb pull /data/data/APP包名/shared_prefs 电脑路径

(2)如果出现权限不足,则可以先拉到/sdcard目录下再拉回电脑上

cp -r /data/data/APP包名/databases /sdcard
cp -r /data/data/APP包名/shared_prefs /sdcard#adb pull /sdcard/databases 电脑路径
adb pull /sdcard/databases C:\Users\xxxxx\Desktop
adb pull /sdcard/shared_prefs C:\Users\xxxxx\Desktop

(3)逐文件查看shared_prefs文件夹下是否存在敏感明文信息泄露

(4)Navicat逐文件查看databases文件夹下的数据库文件是否存在敏感明文信息泄露

本地日志内容安全

测试流程

(1)同样执行adb命令找到待测APP包名和进程号

adb shell dumpsys activity top|findstr ACTIVITY

(2)adb shell进入设备,通过logcat命令查看待测APP日志,手机APP进行登录/修改密码等敏感操作,观察日志输出是否存在敏感明文信息泄露

logcat --pid=19805

相关文章:

  • 【Linux】权限相关指令
  • 小程序32-简易双向数据绑定
  • 3DMAX+Photoshop教程:将树木和人物添加到户外建筑场景中的方法
  • Electron-vite【实战】MD 编辑器 -- 文件列表(含右键快捷菜单,重命名文件,删除本地文件,打开本地目录等)
  • 深入详解DICOMweb:WADO与STOW-RS的技术解析与实现
  • React-props
  • Go语言使用阿里云模版短信服务
  • AAAI 2025论文分享│STD-PLM:基于预训练语言模型的时空数据预测与补全方法
  • LVS-DR 负载均衡集群
  • 计算机网络第一章课后练习
  • Spring Boot 3 整合 MQ 构建聊天消息存储系统
  • 板凳-------Mysql cookbook学习 (九)
  • 正则化-深度学习
  • ReactHook有哪些
  • 云原生应用架构设计原则与落地实践:从理念到方法论
  • 漫画Android:事件分发的过程是怎样的?
  • 浏览器的渲染原理
  • 多功能文档处理工具推荐
  • 常见跨域问题解决
  • Go语言接口:灵活多态的核心机制
  • ai效果图网站/查询网站相关网址
  • 网站优化需要工具/深圳百度竞价推广
  • 用七牛做网站/站长工具域名
  • 一级做a爱免费网站/百度广告业务
  • wordpress安装在本地/百度词条优化
  • 日照网站建设哪一家好/整合营销传播方案案例