出自:https://www.anquanke.com/post/id/93662

无需ROOT环境手势密码绕过的思路

0x01 利用APP广告绕过

本来打算想到网上找例子,但是没有找到。一般APP都会在启动页面时加载广告,此时,如果验证不当,当你点击广告后直接返回一下,就可以绕过手势密码。

0x02 利用多重启动绕过

这个多重启动也是我之前很早发现的思路,之前发现以为必须要ROOT环境,后来发现完全不需要,直接打开APP,停留在APP手势密码输入页面,此时我们按Home键返回到桌面,随便打开个应用市场,再搜索这个APP,此时由于你已经下载了这个APP,那么它显示的就是打开,这时你点击打开,它会又重新启动一次APP,如果验证不当,可导致直接绕过手势密码,进入到APP。

0x03 利用退出绕过&爆破

这个问题也是我在很久之前测试中发现的,当然,现在这种问题很多APP还是存在的,希望尽快修复这方面的问题。一般手势密码允许输入的错误次数为5次,当错误次数达到了5次了,就会需要重新登录,而这时这个超过次数的信息可能会以弹框来提醒,或者直接显示在TextView,也就是直接显示在手势密码界面上,这都不是问题,不要点击任何界面,比如它弹出了手势密码次数超过限制框框,信息框下方会有个确认的按钮,不要点击,我们直接返回到桌面,然后清理掉后台的APP,有时候会清理不干净,导致还是在后台运行着,这可能会导致失败,所以,为了测试成功起见,到设置里找到相关的应用,然后选择强制停止,然后再次打开APP,这时如果验证没做好,就会直接进到主页面,或请输入新的手势密码页面,或者会再次跳出手势密码验证界面,这时跳出的手势密码验证页面就存在爆破的问题,因为现在你又有5次机会输入手势密码,以此思路循坏,可造成对手势密码的暴力拆解。

这个问题我找到了相关的例子:http://wooyun.jozxing.cc/static/bugs/wooyun-2015-0127528.html

0x04 利用清理不当绕过

一些APP会这样储存手势密码,把手势密码储存在本地文本信息里,把账户的登录状态信息储存在本地数据库里,当清理掉这个本地数据后,实际上它并没有清理掉登录信息也就是并没有清理掉本地数据库信息,而是清理掉了本地文本信息,这就导致了清理掉了手势密码,而登录状态还是保持的,就导致了绕过问题。另一个思路比如你直接卸载再安装同样是这个原理。

这里我找到了2个例子,第一个例子:http://wooyun.jozxing.cc/static/bugs/wooyun-2013-036972.html

第二个例子:http://wooyun.jozxing.cc/static/bugs/wooyun-2013-040714.html

0x05 利用显示不当绕过

一些APP当你启动APP的时候,它会在短时间内进入到或者说可以点击到APP内的某些功能,此时你只要一直点击这个页面,只要够快,就可以绕过手势密码,到达这个功能界面。

关于这个问题,我找到了例子:

http://wooyun.jozxing.cc/static/bugs/wooyun-2014-057885.html

0x06 利用APP自带提示绕过

一些APP会自带提示,比如在状态栏内时不时推送一些信息,如果验证不当,直接点击推送的信息,就可以直接绕过手势密码,直接进入到主页面。

0x07 利用显示不当绕过

这个我从来就没遇到过,APP手势密码验证界面会出现设置按钮,直接设置没有加以验证从而绕过。

这类问题我找到了例子:http://wooyun.jozxing.cc/static/bugs/wooyun-2012-014456.html

0x08 利用清理缺陷绕过

跟刚刚那个说的很像,也是手势密码跟账户信息储存在不同处,而最后只清理掉手势密码没清理掉登录信息的问题,在需要手势密码验证的界面点击忘记手势密码,此时会跳转到登录界面,直接返回到桌面,清理掉后台运行的APP,再次打开就直接进入到主界面,并且是登录状态。

0x09 利用界面设计缺陷绕过

以前看到过相关问题,问题是出现在IOS下的,所以我就列出来了,当进入到手势密码界面,可以左右滑动,从而滑动到主页面,绕过手势密码,这个问题可能已经很少软件存在了。

ROOT权限下绕过手势密码的思路

请查看原文:https://www.anquanke.com/post/id/93662

无需ROOT环境手势密码绕过的思路相关推荐

  1. 挖洞技巧:APP手势密码绕过思路总结

    说到APP手势密码绕过的问题,大家可能有些从来没接触过,或者接触过,但是思路也就停留在那几个点上,这里我总结了我这1年来白帽子生涯当中所挖掘的关于这方面的思路,有些是网上已经有的,有些是我自己不断摸索 ...

  2. app切换到后台一分钟后锁定,需要输入手势密码才能打开(程序锁)

    #app切换到后台一分钟后锁定,需要输入手势密码才能打开(程序锁) 解锁规则: 未设置解锁密码,则什么都不用输入即可进入应用 1分钟内再次回到应用,无需输入密码.手势密码等即可进入 超过1分钟后回到应 ...

  3. 支付宝钱包手势密码破解实战(root过的手机可直接绕过手势密码)

    /* 本文章由 莫灰灰 编写,转载请注明出处. 作者:莫灰灰    邮箱: minzhenfei@163.com */ 背景 随着移动互联网的普及以及手机屏幕越做越大等特点,在移动设备上购物.消费已是 ...

  4. android支持全面屏手势,安卓最好用的全面屏手势APP发布:无需ROOT

    原标题:安卓最好用的全面屏手势APP发布:无需ROOT 随着Android P DP2加入原生的手势操作,可以预见这种系统特性在今后将大规模普及开来. 目前,国产手机跟进的速度最快,MIUI.一加氢O ...

  5. android支持全面屏手势,无需root即装即用 这全面屏手势App超好用

    现在已经越来越多的手机用上了全面屏,然而并不是所有的厂商都会在ROM中,给全面屏手机配套一个好用的手势方案. 买了全面屏的安卓,但又想要如同iPhone X一样操作行云流水?现在国外著名安卓开发者论坛 ...

  6. 怎么查看各种wifi钥匙密码 无需root

    怎么查看各种wifi钥匙密码 无需root 此方法利用 wifi钥匙 手机自带wifi分享功能 和百度二维码扫描功能 无需root 工具/原料 WIFI钥匙 百度app 手机自带wifi分享功能 方法 ...

  7. 夜神模拟器绕过手势密码登录

    1.找到nox的目录(本人不是默认安装,路径为:D:\Program Files\Nox\Nox\bin) 2.打开cmd 3.接着输入adb shell 4.继续输入cd data\system 5 ...

  8. Android 无需root实现apk的静默安装

    转载请注明出处:http://blog.csdn.net/yyh352091626/article/details/50533137 Android的静默安装似乎是一个很有趣很诱人的东西,但是,用普通 ...

  9. 支付宝手势密码安全吗?

    看微博一条新闻:IOS版支付宝手势密码爆漏洞,然后一堆人利用这个漏洞炒作,攻击支付宝!本着为消费者考虑的角度,本文分析一下这个问题. 这个漏洞应该是逻辑上被绕过了,需要业务逻辑设计者用理论体系去遍历. ...

最新文章

  1. 预见未来丨机器学习:未来十年研究热点
  2. 关于遮罩层无效的记录
  3. vue - 插槽slot
  4. Visual Basic 15语言新特性
  5. 计算机如何驱动无线网络,win7如何安装无线网卡驱动 安装无线网卡驱动的方法...
  6. $arr['id'],$arr[id]的区别
  7. php chinese word
  8. 解决系统之间Session不共享问题的几种方案
  9. python保存后不运行_Python后台执行不启用缓存
  10. 我成功通过PMP考试的经验与体会
  11. 端口映射内网穿透——网络通
  12. Makefile教程二 变量
  13. 在20多个程序猿的购物清单中,我们发现了这些秘密
  14. Word如何快速打出公式
  15. 计算机桌面图标不见了6,桌面图标不见了怎么办 如何找回桌面图标【解决方法】...
  16. 赫兹的单位换算_「频率单位」CPU频率和单位换算 - seo实验室
  17. 超百万观众同场看直播流畅不卡顿,快手如何做到的?|首次披露
  18. webstorm 安装激活破解方法
  19. iis和tomcat5整合
  20. 获取拼音首字母(含生僻字)工具类

热门文章

  1. 怎么购买阿里云服务器便宜
  2. 不用PS怎样修改电脑图片分辨率?试试这个方法
  3. Windows修改系统时间和文件的修改日期的cmd命令
  4. HQChart使用教程82-动态修改叠加指标参数
  5. php 合并pdf文件,php:不使用composer合并pdf?
  6. 【大咖说|对话路特斯科技副总裁李博】如何看待智能驾驶的未来?
  7. 元宇宙XR应用,如何迎接大规模普及的时代?
  8. 重启数据库集群服务器( 主库服务器/备库服务器 )步骤
  9. Xcode 免证书开发调试(结合网上资料整理)
  10. 线程撕裂者安装linux,AMD线程撕裂者PRO全线型号、规格曝光:让对手绝望!