译者 ID:kindsjay
第六章 iOS 应用程序模糊测试(第一部分)
设备远程利用的第一个步骤是找到它的一个安全漏洞。 正如您所看到的 iOS 攻击面在第一章
讨论中的,攻击者有许多潜在的方法来提供数据的 iOS 设备。这些包括一些服务器端的威胁,
如无线和蓝牙协议栈,mDNSresponder,并在一定程度上,手机短信也存在。在客户端上的
许多项目,包括网络浏览器,邮件客户端,音频/视频播放器,和 App Store 的应用程序。关
键是要找到这些程序一个输入,你可以用它来改变应用程序的行为。
2021-10-30 00:18:51
747KB
IOS
黑客
1