Android ICS adb调试工具系统还原目录遍历漏洞(可提权)
来源:互联网 发布:淘宝客招募贴范文 编辑:程序博客网 时间:2024/06/05 20:03
原漏洞信息来自于aberkman@gmail.com 漏洞描述:adb(Android Debug Bridge)的backup/restore选项允许你备份和还原应用程序(包括系统应用程序)。 备份文件以tar.zlib方式打包,文件默认后缀为 *.ab。 当备份中包含一个文件,文件名类似于下面这种形式:apps/com.andoird.settings/db/../../../local.prop使用adb restore还原的时候将会把local.prop还原到/data/下而不是/apps/apps/com.android.settings/databases/。 以上提到的”apps”,”com.android.settings”以及”db”目录名用于确定软件包以及数据本应该还原到的位置。 至于提权嘛,ICS有个提权工具如果没记错是叫Tspark 原理就是在开机刚好到能adb调试的时候写入/data/local.prop从而得到root权限。 Android果然不是什么好鸟,赶紧把你们手上的三星手机扔掉吧。
- Android ICS adb调试工具系统还原目录遍历漏洞(可提权)
- android ics adb
- android调试工具adb
- android调试工具adb
- android调试工具adb
- Android调试工具 adb
- android调试工具adb (转载)
- android调试工具adb (转载)
- android 调试工具ADB介绍
- 浅谈Android调试工具ADB
- android 调试工具ADB介绍
- Android调试工具之ADB
- ColdFusion8目录遍历漏洞
- 目录遍历漏洞
- 目录遍历漏洞
- 目录遍历漏洞详解
- Android开发入门(三)之调试工具adb,ddms
- Android开发入门(三)之调试工具adb,ddms
- 类与对象
- 架构学习笔记—Twitter
- 嵌入式C开发基础题(13)之C的变长参数
- HDU4717
- 输入一个正整数数组,将它们连接起来排成一个数,输出能排出的所有数字中最小的一个
- Android ICS adb调试工具系统还原目录遍历漏洞(可提权)
- pku 1066 Treasure Hunt(计算几何)
- PowerDesigner逆向工程
- 如何让table表格中td的内容自动换行
- LA 4119 总是整数
- SQL SERVER读书笔记:JOIN
- devenv.exe 编译一段时间就停止编译了
- Extjs光标
- CODE 7: Word Ladder