MASTG-APP-0016:Finstergram
Finstergram是一个安卓应用程序,内置安全漏洞,旨在方便学习和教授安卓应用中常见的安全问题。要开始使用,只需在你喜欢的 Android Studio 版本中打开并构建该项目。
从功能上讲,Finstergram 就像一个照片保险库。该应用程序需要密码才能打开你的秘密相册,表面上可以防止手机的其他用户访问它们。然而,这种安全性并不像看起来那么万无一失。
所提出的挑战涉及访问已安装该应用程序的非 root 手机。虽然你可以解锁手机,但该应用程序的密码仍然未知。你的任务是识别 Finstergram 代码中的漏洞,这些漏洞可以授予对秘密画廊的访问权限。一些初步策略包括检查 AndroidManifest 文件,了解密码的验证方式,调查广播机制,以及探索利用 intent 的方法。