icedx
2016-04-21 14:37:56 +08:00
我来解释一下吧,重点是在于 Android 那个媒体解析漏洞 //媒体解析漏洞只在媒体库生效, 只有当媒体文件被手动保存到存储器里后才能生效
发链接,你点,网页中包含触发漏洞的图片, GG //...
当然短信验证码问题 5.0 以上不能拦截,只能读取 //又说错了 这个直接可以读的
然后 READ_PHONE_STATE 拿电话号码,或者发短信拿号码,当然请配合上面的漏洞利用 // READ_PHONE_STATE 在中国拿不到的
在老系统中还能利用那个 apk 签名漏洞替换 settings.apk ,这样你的 XX 就跑在 System 权限下了哟。这个利用方式和当年 XP 在 Guest 用户下利用任务管理器取得管理员权限有异曲同工之妙 //这个需要很多不同的版本的 apk
接下来,可以利用些漏洞拿 root 权限,比如那个 Linux 内核的问题,想想 Towelroot //你都运行在 system 下了还要什么 root 权限 哪个 Linux 内核漏洞啊 能说一下么
最终 GG //...
这个基本就是微信公众号的姿势水平 你要是想搞个大新闻 还是图样
真不敢相信楼主 2 万的 UID 能发出这样的帖子
已 Block 楼主