文件名称:hello-xcodeghost:一个漏洞demo
文件大小:296KB
文件格式:ZIP
更新时间:2024-05-25 02:34:10
xcodeghost Java
Hello XcodeGhost 说明 本代码只做漏洞学习交流之用,切勿用作非法用途,如利用此代码违反我国法律法规,产生的一切后果自行负责。 ##解决方案 升级iOS系统到9.0+ 下载App特征云检测工具 比如:盘古 () 更新检测出的有漏洞的App程序,如果没有更新建议先删除。 Demo项目使用Maven标准模式建立,运行主类MyHttpServer启动Http服务。 手机请设置代理或者hosts指向该Http服务器 (亦可以利用Fiddler、HttpProxy等方式,或者使用家用路由器重定向域名功能。) 数据收集服务主机域名: 手机感染后的Demo效果 后台数据收集 XcodeGhost代码片段 相关连接 http://researchcenter.paloaltonetworks.com/2015/09/update-xcodeghost-attacker-can-phish-p
【文件预览】:
hello-xcodeghost-master
----.travis.yml(14B)
----pom.xml(360B)
----src()
--------main()
----README.md(1KB)
----files()
--------XcodeGhost_payload_txt.txt(245B)
--------request.jpg(47KB)
--------ios7-alert.jpg(104KB)
--------XcodeGhost-1.png(65KB)
--------xcode3.png(114KB)