收藏
回答

检测应用是否存在StrandHogg漏洞。

框架类型 问题类型 操作系统 操作系统版本 手机型号 微信版本
小程序 Bug Android

android:taskAffinity="填写你的包名"

微信授权登录,爱加密扫描出StrandHogg漏洞。

1.使用静态检测引擎对APK进行反编译。

2.抽取AndroidManifest.xml文件,检查发现android:taskAffinity属性值不为空。

3. 检测到AndroidManifest.xml文件中没有设置taskAffinity属性为空字符串,说明该应用存在StrandHogg漏洞。 


回答关注问题邀请回答
收藏
登录 后发表内容